Η Check Point Software Technologies δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Δεκέμβριο του 2023. Οι ερευνητές εντόπισαν την επανεμφάνιση του Qbot, τέσσερις μήνες μετά την εξάρθρωση της υποδομής του από τις αμερικανικές και διεθνείς αρχές ασφαλείας στο πλαίσιο της Επιχείρησης Duck Hunt τον Αύγουστο του 2023. Εν τω μεταξύ, το JavaScript downloader FakeUpdates ανέβηκε στην πρώτη θέση και η Εκπαίδευση παρέμεινε ο κλάδος που επηρεάστηκε περισσότερο παγκοσμίως.
Πιο αναλυτικά, τον περασμένο μήνα, το κακόβουλο λογισμικό Qbot χρησιμοποιήθηκε από εγκληματίες του κυβερνοχώρου στο πλαίσιο μιας περιορισμένης κλίμακας επίθεσης ηλεκτρονικού «ψαρέματος» με στόχο οργανισμούς στον τομέα της φιλοξενίας. Στην εκστρατεία, οι ερευνητές ανακάλυψαν ότι οι χάκερ προσποιήθηκαν την IRS και έστειλαν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που περιείχαν συνημμένα αρχεία PDF με ενσωματωμένες διευθύνσεις URL που συνδέονταν με ένα πρόγραμμα εγκατάστασης της Microsoft.
Το πιο διαδεδομένο κακόβουλο λογισμικό για τον Νοέμβριο
Μόλις ενεργοποιήθηκε, αυτό ενεργοποιούσε μια αθέατη έκδοση του Qbot που αξιοποιούσε μια ενσωματωμένη βιβλιοθήκη δυναμικής σύνδεσης (DLL). Πριν από την κατάργησή του τον Αύγουστο, το Qbot κυριαρχούσε στο δείκτη απειλών, ως ένα από τα τρία πιο διαδεδομένα κακόβουλα προγράμματα για 10 συνεχόμενους μήνες. Παρόλο που δεν έχει επιστρέψει στη λίστα, οι επόμενοι δύο μήνες θα καθορίσουν αν θα ανακτήσει τη φήμη που είχε πριν.
Εν τω μεταξύ, το FakeUpdates συνέχισε την άνοδό του στην κορυφή μετά την επανεμφάνισή του στα τέλη του 2023, φτάνοντας στην πρώτη θέση με παγκόσμιο αντίκτυπο 2%. Το Nanocore διατήρησε επίσης μια θέση στην πρώτη πεντάδα για έξι συνεχόμενους μήνες, καταλαμβάνοντας την τρίτη θέση τον Δεκέμβριο, ενώ υπήρξαν νέες εισόδους από τα Ramnit και Glupteba.
«Το να βλέπουμε το Qbot στην επικαιρότητα λιγότερο από τέσσερις μήνες μετά την εξάρθρωση της υποδομής διανομής του είναι μια υπενθύμιση ότι, ενώ μπορούμε να διακόψουμε κακόβουλες εκστρατείες κακόβουλου λογισμικού, οι δράστες πίσω από αυτές θα προσαρμοστούν με νέες τεχνολογίες», δήλωσε η Μάγια Χόροβιτς, αντιπρόεδρος έρευνας της Check Point Software. «Αυτός είναι ο λόγος για τον οποίο οι οργανισμοί ενθαρρύνονται να υιοθετήσουν μια προληπτική προσέγγιση για την ασφάλεια των τελικών σημείων και να διεξάγουν τη δέουσα επιμέλεια σχετικά με την προέλευση και την πρόθεση ενός ηλεκτρονικού ταχυδρομείου».
Η CPR αποκάλυψε επίσης ότι οι ευπάθειες «Apache Log4j Remote Code Execution (CVE-2021-44228)» και «Web Servers Malicious URL Directory Traversal», ήταν οι ευπάθειες με τη μεγαλύτερη εκμετάλλευση που επηρεάζουν το 46% των οργανισμών παγκοσμίως. Το «Zyxel ZyWALL Command Injection (CVE-2023-28771)» ακολούθησε με μικρή απόσταση με παγκόσμιο αντίκτυπο 43%.
Ειδικά για την Ελλάδα, η αναφορά επισημαίνει τις ακόλουθες κυβερνοαπειλές και τον αντίκτυπό τους τόσο στη χώρα μας όσο και παγκοσμίως:
- AgentTesla
Επίδραση στην Ελλάδα: 3.35%
Παγκόσμια Επίδραση: 1.05%
- Formbook
Επίδραση στην Ελλάδα: 2.94%
Παγκόσμια Επίδραση: 2.02%
- Remcos
Επίδραση στην Ελλάδα: 2.94%
Παγκόσμια Επίδραση: 1.28%
- Neshta
Επίδραση στην Ελλάδα: 2.52%
Παγκόσμια Επίδραση: 0.19%
- FakeUpdates
Επίδραση στην Ελλάδα: 2.52%
Παγκόσμια Επίδραση: 2.32%
- Nanocore
Επίδραση στην Ελλάδα: 2.52%
Παγκόσμια Επίδραση: 1.45%
- Tofsee
Επίδραση στην Ελλάδα: 1.47%
Παγκόσμια Επίδραση: 0.44%
- AhMyth
Επίδραση στην Ελλάδα: 1.05%
Παγκόσμια Επίδραση: 0.23%
- Amadey
Επίδραση στην Ελλάδα: 1.05%
Παγκόσμια Επίδραση: 0.35%
- AsyncRat
Επίδραση στην Ελλάδα: 1.05%
Παγκόσμια Επίδραση: 1.07%
Latest News
Future of Jobs»: Τι αλλάζει στην αγορά εργασίας την επόμενη 5ετία
Τα επαγγέλματα που θα γνωρίσουν άνθιση και αυτά που σταδιακά θα εξαφανιστούν μέσα στην επόμενη 5ετία
Η κινητικότητα στην αγορά πληροφορικής και στο βάθος... τα data centers
Πώς η ανάγκη απορρόφησης πόρων σε έργα Πληροφορικής γεννά την ανάγκη για συμπράξεις μεταξύ των εταιρειών
Ποια προϊόντα και υπηρεσίες αγοράζουν διαδικτυακά οι Έλληνες - Τι είδε η Eurostat
Η ψηφιοποίηση κερδίζει συνεχώς έδαφος και αυτό φαίνεται στις αγορές μας. Τι επιλέγουν οι καταναλωτές να αγοράσουν από το διαδίκτυο.
Η σχέση των Ελλήνων με τις ψηφιακές τεχνολογίες - Τα social media και οι τραπεζικές συναλλαγές
Πώς υιοθετούν οι επιχειρήσεις τις ψηφιακές τεχνολογίες; Πώς χρησιμοποιούν οι πολίτες τις δημόσιες και άλλες υπηρεσίες στο διαδίκτυο; Ποια είναι η συμμετοχή τους στα μέσα κοινωνικής δικτύωσης;
Ο αντισυμβατικός δισεκατομμυριούχος που θέλει να πάρει σύνταξη στον πλανήτη Άρη
Οι συνεχόμενες εκπλήξεις, οι κόντρες του με την Επιτροπή Κεφαλαιαγοράς των ΗΠΑ και το Twitter
Πάσχα με αρνί… εκτυπωμένο;
Καθόλου απίθανο να συμβεί κάποια στιγμή από την ώρα που η τιμή των αμνοεριφίων για το πασχαλινό τραπέζι βρίσκεται σε διαρκή άνοδο και η τεχνολογία εξελίσσεται.
Γιατί είναι τόσο ακριβή η τεχνητή νοημοσύνη
Η Microsoft και η Google της Alphabet ανέφεραν αυξημένα έσοδα στο cloud
Το άγνωστο «κόλπο» στα iPhone με το διπλό άγγιγμα
Πρόκειται για τη ρύθμιση Back Tap ή διπλό άγγιγμα
H Google μπροστά στην αντιμονοπωλιακή νομοθεσία των ΗΠΑ - Πώς εξελίσσεται η δίκη
Από τις 12 Σεπτεμβρίου, οι αμερικανικές αρχές προσπαθούν να αποδείξουν πώς ο γίγαντας των μηχανών αναζήτησης είναι μονοπώλιο που καταχράστηκε παράνομα τη δύναμή του για να αυξήσει τα κέρδη του
Εγκαινιάζεται νέα γραμμή παραγωγής για ρωσικά smartphones
Οι συσκευές είναι ήδη διαθέσιμες για παραγγελία, αναφέρει το πρακτορειο Tass