
Μια νέα απειλή για την κυβερνοασφάλεια, στην οποία οι επιτιθέμενοι χρησιμοποίησαν το Telegram για να διανείμουν Trojan spyware, στοχοποιώντας πιθανώς άτομα και επιχειρήσεις που δραστηριοποιούνται στους τομείς της fintech και του trading, αποκάλυψε η ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky (GReAT)
Το κακόβουλο αυτό λογισμικό έχει σχεδιαστεί για να κλέβει ευαίσθητα δεδομένα, όπως κωδικούς πρόσβασης, και να αποκτά τον έλεγχο των συσκευών των χρηστών για σκοπούς κατασκοπείας.
Κενά στην ετοιμότητα των επιχειρήσεων σε θέματα κυβερνοασφάλειας
Θεωρείται ότι η εκστρατεία συνδέεται με το DeathStalker, έναν γνωστό APT (Advanced Persistent Threat) φορέα επιθέσεων διαθέσιμο προς ενοικίαση, που προσφέρει εξειδικευμένες υπηρεσίες hacking και οικονομικής κατασκοπείας. Στο πρόσφατο κύμα επιθέσεων που παρατήρησε η Kaspersky, οι κυβερνοεγκληματίες επιχείρησαν να μολύνουν τα θύματα με το κακόβουλο λογισμικό DarkMe – ένα Trojan απομακρυσμένης πρόσβασης (RAT), σχεδιασμένο να κλέβει πληροφορίες και να εκτελεί απομακρυσμένες εντολές από έναν server που ελέγχεται από τους δράστες.
Οι επιτήδειοι που κρύβονται πίσω από την εκστρατεία φαίνεται ότι στοχεύουν θύματα στους τομείς του trading και της fintech, αφού σύμφωνα με τεχνικούς δείκτες, η διανομή του κακόβουλου λογισμικού πραγματοποιήθηκε πιθανώς μέσω καναλιών του Telegram με επίκεντρο τα πεδία αυτά. Η εκστρατεία είχε παγκόσμιο χαρακτήρα, καθώς η Kaspersky εντόπισε θύματα σε περισσότερες από 20 χώρες στην Ευρώπη, την Ασία, τη Λατινική Αμερική και τη Μέση Ανατολή.
Η ανάλυση της αλληλουχίας της μόλυνσης αποκαλύπτει ότι οι επιτιθέμενοι πιθανότατα επισύναπταν κακόβουλα αρχεία σε αναρτήσεις σε κανάλια του Telegram. Τα ίδια τα αρχεία, όπως RAR ή ZIP, δεν ήταν κακόβουλα, αλλά περιείχαν βλαβερά αρχεία με επεκτάσεις όπως .LNK, .com και .cmd. Εάν τα εν δυνάμει θύματα εκκινούσαν αυτά τα αρχεία, αυτό οδηγούσε στην εγκατάσταση του τελικού κακόβουλου λογισμικού DarkMe, μέσω μιας σειράς ενεργειών.
Εκτός από τη χρήση του Telegram για τη διανομή του κακόβουλου λογισμικού, οι επιτιθέμενοι φρόντισαν να βελτιώσουν την επιχειρησιακή τους ασφάλεια και να καλύψουν τα ίχνη τους μετά την παραβίαση. Μετά την εγκατάσταση, το κακόβουλο λογισμικό διέγραψε τα αρχεία που χρησιμοποιήθηκαν για την ανάπτυξη του εμφυτεύματος DarkMe. Για να εμποδίσουν περαιτέρω την ανάλυση και την ανίχνευση, αφού πέτυχαν τον στόχο τους, οι δράστες αύξησαν το μέγεθος του αρχείου του εμφυτεύματος και διέγραψαν άλλα ίχνη, όπως αρχεία που προκύπτουν μετά την εκμετάλλευση, εργαλεία και κωδικούς μητρώου.
Η Deathstalker, γνωστή και ως Deceptikons, είναι μια ομάδα επιτήδειων που δραστηριοποιείται τουλάχιστον από το 2018, πιθανώς από το 2012. Πιστεύεται ότι είναι μια ομάδα μισθοφόρων κυβερνοεγκληματιών ή hackers προς ενοικίαση, με ικανότητες ανάπτυξης εσωτερικών εργαλείων και κατανόησης του οικοσυστήματος των επιθέσεων τύπου APT. Ο κύριος στόχος της ομάδας είναι η συλλογή επιχειρηματικών, χρηματοοικονομικών και ιδιωτικών προσωπικών πληροφοριών, πιθανώς για σκοπούς ανταγωνιστικής ή επιχειρηματικής πληροφόρησης που εξυπηρετούν τους πελάτες τους. Συνήθως στοχοποιούν μικρές και μεσαίες επιχειρήσεις, χρηματοπιστωτικούς οργανισμούς, fintech, δικηγορικά γραφεία και σε κάποιες περιπτώσεις κυβερνητικούς φορείς. Παρά το είδος των στόχων της, η DeathStalker δεν έχει ποτέ παρατηρηθεί να κλέβει κεφάλαια, γεγονός που οδήγησε την Kaspersky στο συμπέρασμα ότι πρόκειται για ιδιωτική υπηρεσία πληροφόρησης.
Παρουσιάζει επίσης ενδιαφέρον η τάση της ομάδας αυτής να προσπαθεί να αποποιηθεί την ευθύνη για τις δραστηριότητές της, μιμούμενη άλλους φορείς APT και ενσωματώνοντας ψευδή διακριτικά.
Για την προσωπική σας ασφάλεια, η Kaspersky προτείνει τα εξής μέτρα:
- Εγκαταστήστε μια αξιόπιστη μέθοδο ασφάλειας και ακολουθήστε τις συστάσεις της. Έτσι, οι ασφαλιστικές δικλείδες θα λύσουν την πλειονότητα των προβλημάτων αυτόματα και θα σας ειδοποιήσουν αν χρειαστεί.
- Παραμένετε ενήμεροι για τις νέες τεχνικές κυβερνοεπίθεσης ώστε να είστε σε θέση να τις αναγνωρίζετε και να τις αποφεύγετε. Τα security blogs θα σας βοηθήσουν να παραμείνετε ενημερωμένοι για τις νέες απειλές.
Για να προστατευθούν ενάντια στις προηγμένες απειλές, οι ειδικοί ασφαλείας της Kaspersky προτείνουν στους οργανισμούς:
- Παρέχετε στους επαγγελματίες ασφαλείας πληροφοριών (InfoSec) ορατότητα εις βάθος στις κυβερνοαπειλές που στοχοποιούν τον οργανισμό σας.
- Επενδύστε σε επιπλέον μαθήματα κυβερνοασφάλειας για το προσωπικό σας ώστε να παραμείνουν ενημερωμένοι/ες για τις τελευταίες εξελίξεις.


Latest News

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων

Τι περιμένουν οι επενδυτές απο τον Ιλον Μασκ ;
Απαντήσεις για την πτώση των πωλήσεων αλλά και για την παραγωγή ενός φθηνότερου μοντέλου της Tesla αναμένουν οι επενδυτές