
Η Check Point Software δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Ιανουάριο του 2025, ο οποίος υπογραμμίζει ότι το FakeUpdates εξακολουθεί να αποτελεί σημαντική απειλή στο κυβερνοχώρο, διαδραματίζοντας καθοριστικό ρόλο στη διευκόλυνση επιθέσεων ransomware.
Μια πρόσφατη έρευνα από ερευνητές ασφαλείας αποκάλυψε ότι μια θυγατρική του RansomHub χρησιμοποιούσε μια κερκόπορτα βασισμένη στην Python για να διατηρεί μόνιμη πρόσβαση και να αναπτύσσει ransomware σε διάφορα δίκτυα. Εγκατεστημένο λίγο μετά την αρχική πρόσβαση που απέκτησε το FakeUpdates, αυτό το backdoor επέδειξε προηγμένες τεχνικές συσκότισης μαζί με μοτίβα κωδικοποίησης που υποστηρίζονται από τεχνητή νοημοσύνη. Η επίθεση περιλάμβανε πλευρική μετακίνηση μέσω του πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP) και καθιέρωσε συνεχή πρόσβαση με τη δημιουργία προγραμματισμένων εργασιών.
Οι 6 συχνές απάτες online στοιχήματος και πώς να τις αποφύγετε
Η Μάγια Χόροβιτς, VP of Research στην Check Point Software, σχολίασε: «Η τεχνητή νοημοσύνη μεταμορφώνει το τοπίο των κυβερνοαπειλών, με τους εγκληματίες του κυβερνοχώρου να εξελίσσουν ταχύτατα τις μεθόδους τους, αξιοποιώντας τη για να αυτοματοποιήσουν και να κλιμακώσουν τις τακτικές τους και να ενισχύσουν τις δυνατότητές τους. Για να καταπολεμήσουν αποτελεσματικά αυτές τις απειλές, οι οργανισμοί πρέπει να προχωρήσουν πέρα από τις παραδοσιακές άμυνες και να υιοθετήσουν προληπτικά, προσαρμοστικά μέτρα ασφαλείας με βάση την τεχνητή νοημοσύνη που προβλέπουν τους αναδυόμενους κινδύνους».
Top Malware Families
Τα βέλη αφορούν την αλλαγή στην κατάταξη σε σχέση με τον προηγούμενο μήνα.
- ↔ FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι κακόβουλο λογισμικό λήψης που ανακαλύφθηκε αρχικά το 2018. Διαδίδεται μέσω drive-by λήψεων σε συμβιβασμένους ή κακόβουλους ιστότοπους, προτρέποντας τους χρήστες να εγκαταστήσουν μια ψεύτικη ενημέρωση του προγράμματος περιήγησης. Το κακόβουλο λογισμικό FakeUpdates συνδέεται με τη ρωσική ομάδα hacking, Evil Corp και χρησιμοποιείται για την παράδοση δευτερευόντων ωφέλιμων φορτίων μετά την αρχική μόλυνση.
- ↑ Formbook – Το Formbook, που εντοπίστηκε για πρώτη φορά το 2016, είναι ένα κακόβουλο λογισμικό infostealer που στοχεύει κυρίως συστήματα Windows. Το κακόβουλο λογισμικό συλλέγει διαπιστευτήρια από διάφορα προγράμματα περιήγησης στο διαδίκτυο, συλλέγει στιγμιότυπα οθόνης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάσει και να εκτελέσει πρόσθετα ωφέλιμα φορτία. Εξαπλώνεται μέσω εκστρατειών phishing, κακόβουλων συνημμένων email και εκτεθειμένων ιστότοπων, συχνά μεταμφιεσμένων ως νόμιμα αρχεία.
- ↑ Remcos – Το Remcos είναι ένα Trojan απομακρυσμένης πρόσβασης (RAT) που παρατηρήθηκε για πρώτη φορά το 2016. Διαδίδεται συχνά μέσω κακόβουλων εγγράφων σε εκστρατείες phishing. Παρακάμπτει τους μηχανισμούς ασφαλείας των Windows, όπως το UAC, και εκτελεί κακόβουλο λογισμικό με αυξημένα προνόμια, καθιστώντας το ένα ευέλικτο εργαλείο για τους φορείς απειλών.
Top Mobile Malware
- ↔ Anubis –Το Anubis είναι ένα ευέλικτο τραπεζικό trojan που προέρχεται από συσκευές Android, με δυνατότητες όπως παράκαμψη του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), keylogging, ηχογράφηση ήχου και λειτουργίες ransomware.
- ↑ AhMyth –Το AhMyth είναι ένα trojan απομακρυσμένης πρόσβασης (RAT) που στοχεύει σε συσκευές Android, μεταμφιεσμένο σε νόμιμες εφαρμογές. Αποκτά εκτεταμένα δικαιώματα για να αποκρύπτει ευαίσθητες πληροφορίες, όπως τραπεζικά διαπιστευτήρια και κωδικούς MFA.
- ↓ Necro –Το Necro είναι ένα κακόβουλο πρόγραμμα λήψης Android που ανακτά και εκτελεί επιβλαβή συστατικά με βάση τις εντολές των δημιουργών του.
Top-Attacked Industries Globally
- Εκπαίδευση
- Κυβέρνηση
- Τηλεπικοινωνίες
Top Ransomware Groups
Βάσει των στοιχείων από ιστότοπους «ντροπής» ransomware, η Clop είναι η πιο διαδεδομένη ομάδα ransomware, υπεύθυνη για το 10% των δημοσιευμένων επιθέσεων, ακολουθούμενη από τη FunkSec με 8% και τη RansomHub με 7%.
- Clop –Το Clop είναι ένα στέλεχος ransomware, ενεργό από το 2019, που στοχεύει βιομηχανίες παγκοσμίως. Χρησιμοποιεί «διπλό εκβιασμό», απειλώντας με διαρροή κλεμμένων δεδομένων, εκτός αν καταβληθούν λύτρα.
- FunkSec –Το FunkSec είναι μια αναδυόμενη ομάδα ransomware που εμφανίστηκε τον Δεκέμβριο του 2024, με έναν ιστότοπο διαρροής δεδομένων που συνδυάζει περιστατικά ransomware με παραβιάσεις δεδομένων.
- RansomHub –Το RansomHub είναι μια επιχείρηση Ransomware-as-a-Service (RaaS) που εμφανίστηκε ως μια αναβαθμισμένη έκδοση του ransomware Knight. Έχει αποκτήσει φήμη για τη στόχευση περιβαλλόντων Windows, macOS, Linux και VMware ESXi.


Latest News

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων

Τι περιμένουν οι επενδυτές απο τον Ιλον Μασκ ;
Απαντήσεις για την πτώση των πωλήσεων αλλά και για την παραγωγή ενός φθηνότερου μοντέλου της Tesla αναμένουν οι επενδυτές

Η Huawei έτοιμη να προωθήσει προηγμένο τσιπ τεχνητής νοημοσύνης
Το νέο τσιπ τεχνητής νοημοσύνης 910C που ετοιμάζει η Huawei έρχεται τη στιγμή που η Κίνα αναζητά εναλλακτικές λύσεις στα τσιπ της Nvidia

Γιατί η Apple εγκλωβίστηκε στους δασμούς Τραμπ
Η Apple πωλεί περισσότερα από 220 εκατομμύρια iPhone ετησίως και σύμφωνα με τις περισσότερες εκτιμήσεις, εννέα στα δέκα κατασκευάζονται στην Κίνα