Γ.Δ.
1357.3 -2,40%
ACAG
-1,10%
6.29
CENER
-2,84%
6.84
CNLCAP
0,00%
6.9
DIMAND
-0,91%
9.77
OPTIMA
-0,10%
9.8
TITC
-1,89%
26
ΑΑΑΚ
0,00%
6.85
ΑΒΑΞ
-5,15%
1.326
ΑΒΕ
0,00%
0.5
ΑΔΜΗΕ
-2,79%
2.09
ΑΚΡΙΤ
-3,70%
0.91
ΑΛΜΥ
-2,72%
2.5
ΑΛΦΑ
-3,62%
1.518
ΑΝΔΡΟ
-0,86%
6.9
ΑΡΑΙΓ
-4,31%
11.32
ΑΣΚΟ
-1,16%
2.55
ΑΣΤΑΚ
-4,85%
7.06
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
+0,55%
7.36
ΑΤΤ
-0,92%
10.8
ΑΤΤΙΚΑ
-0,89%
2.23
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
-0,76%
5.19
ΒΙΟΚΑ
-1,03%
2.87
ΒΙΟΣΚ
-2,17%
1.125
ΒΙΟΤ
0,00%
0.274
ΒΙΣ
-9,72%
0.195
ΒΟΣΥΣ
0,00%
2.44
ΓΕΒΚΑ
-3,34%
1.59
ΓΕΚΤΕΡΝΑ
-5,73%
15.46
ΔΑΑ
-0,17%
8.166
ΔΑΙΟΣ
0,00%
3.58
ΔΕΗ
-3,62%
10.91
ΔΟΜΙΚ
0,00%
4.5
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-4,32%
0.332
ΕΒΡΟΦ
-3,34%
1.445
ΕΕΕ
-3,11%
27.4
ΕΚΤΕΡ
-0,65%
3.82
ΕΛΒΕ
0,00%
5.15
ΕΛΙΝ
-3,80%
2.28
ΕΛΛ
-0,67%
14.9
ΕΛΛΑΚΤΩΡ
+0,20%
2.495
ΕΛΠΕ
-1,94%
8.07
ΕΛΣΤΡ
-1,67%
2.36
ΕΛΤΟΝ
-3,52%
1.81
ΕΛΧΑ
-1,77%
1.778
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.13
ΕΠΣΙΛ
-1,42%
9.02
ΕΣΥΜΒ
0,00%
1.21
ΕΤΕ
-2,00%
7.066
ΕΥΑΠΣ
-2,44%
3.2
ΕΥΔΑΠ
-3,04%
5.43
ΕΥΡΩΒ
-1,37%
1.804
ΕΧΑΕ
-2,20%
4.89
ΙΑΤΡ
-3,27%
1.625
ΙΚΤΙΝ
-1,35%
0.44
ΙΛΥΔΑ
-6,49%
1.44
ΙΝΚΑΤ
-3,19%
4.85
ΙΝΛΙΦ
-1,88%
4.71
ΙΝΛΟΤ
-2,87%
1.014
ΙΝΤΕΚ
-3,04%
6.07
ΙΝΤΕΡΚΟ
+0,45%
4.44
ΙΝΤΕΤ
-4,00%
1.2
ΙΝΤΚΑ
-3,93%
3.18
ΚΑΜΠ
0,00%
2.58
ΚΑΡΕΛ
0,00%
348
ΚΕΚΡ
-0,67%
1.48
ΚΕΠΕΝ
0,00%
1.92
ΚΛΜ
-2,63%
1.48
ΚΟΡΔΕ
-1,85%
0.532
ΚΟΥΑΛ
-7,96%
1.18
ΚΟΥΕΣ
-3,46%
5.02
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
-0,44%
11.3
ΚΤΗΛΑ
0,00%
1.8
ΚΥΡΙΟ
-6,14%
1.3
ΛΑΒΙ
-4,51%
0.783
ΛΑΜΔΑ
-2,64%
6.28
ΛΑΜΨΑ
-2,44%
32
ΛΑΝΑΚ
-6,60%
0.92
ΛΕΒΚ
0,00%
0.32
ΛΕΒΠ
+2,22%
0.368
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.38
ΛΟΥΛΗ
-1,87%
2.62
ΜΑΘΙΟ
-4,05%
1.065
ΜΕΒΑ
-2,65%
3.68
ΜΕΝΤΙ
-1,37%
2.88
ΜΕΡΚΟ
0,00%
47
ΜΙΓ
-2,36%
3.72
ΜΙΝ
0,00%
0.59
ΜΛΣ
0,00%
0.57
ΜΟΗ
-1,75%
25.8
ΜΟΝΤΑ
0,00%
3.1
ΜΟΤΟ
-1,38%
2.85
ΜΟΥΖΚ
0,00%
0.75
ΜΠΕΛΑ
-2,55%
26.02
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.33
ΜΠΡΙΚ
-0,78%
1.9
ΜΠΤΚ
0,00%
0.5
ΜΥΤΙΛ
-0,51%
35.36
ΝΑΚΑΣ
0,00%
2.74
ΝΑΥΠ
-0,80%
0.99
ΞΥΛΚ
-0,70%
0.282
ΞΥΛΚΔ
-37,50%
0.001
ΞΥΛΠ
-1,27%
0.312
ΞΥΛΠΔ
-77,27%
0.0025
ΟΛΘ
+2,24%
22.8
ΟΛΠ
-3,25%
23.8
ΟΛΥΜΠ
0,00%
2.59
ΟΠΑΠ
-0,80%
16.09
ΟΡΙΛΙΝΑ
-1,03%
0.864
ΟΤΕ
-1,82%
14
ΟΤΟΕΛ
-2,43%
12.84
ΠΑΙΡ
+2,63%
1.17
ΠΑΠ
-0,77%
2.59
ΠΕΙΡ
-2,00%
3.718
ΠΕΤΡΟ
-6,44%
8.42
ΠΛΑΘ
-1,55%
3.815
ΠΛΑΚΡ
0,00%
15.4
ΠΡΔ
0,00%
0.292
ΠΡΕΜΙΑ
-1,59%
1.116
ΠΡΟΝΤΕΑ
0,00%
7.35
ΠΡΟΦ
-2,57%
3.975
ΡΕΒΟΙΛ
-1,56%
1.58
ΣΑΡ
-1,40%
11.24
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-3,74%
0.36
ΣΙΔΜΑ
-0,50%
2
ΣΠΕΙΣ
+0,55%
7.32
ΣΠΙ
-7,14%
0.702
ΣΠΥΡ
0,00%
0.206
ΤΕΝΕΡΓ
-5,34%
17.2
ΤΖΚΑ
-3,29%
1.615
ΤΡΑΣΤΟΡ
0,00%
1.13
ΤΡΕΣΤΑΤΕΣ
+0,12%
1.68
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
-6,45%
0.348
ΦΛΕΞΟ
-0,64%
7.75
ΦΡΙΓΟ
-3,45%
0.28
ΦΡΛΚ
-3,40%
3.98
ΧΑΙΔΕ
0,00%
0.665

Πώς το λογισμικό Trickbot κατάφερε να μολύνει Amazon, Microsoft, Google

Το Trickbot θεωρείται ένα από τα ισχυρότερα κακόβουλα λογισμικά αφού κατάφερε να μολύνει πάνω από 140.000 μηχανήματα πελατών της Amazon, της Microsoft, της Google και 57 άλλων εταιρειών παγκοσμίως.

Συγκεκριμένα, η Check Point Research (CPR) έχει ανακαλύψει ιδιαίτερες λεπτομέρειες σχετικά με την εφαρμογή του Trickbot. Οι δημιουργοί του  κυνηγούν επιλεκτικά, στόχους υψηλού προφίλ για να κλέψουν και να θέσουν σε κίνδυνο τα ευαίσθητα δεδομένα τους. Επιπλέον, η υποδομή του Trickbotμπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά σε ήδη μολυσμένα μηχανήματα. Η CPR προτρέπει το κοινό να ανοίγει έγγραφα μόνο από αξιόπιστες πηγές, καθώς οι δημιουργοί του Trickbot αξιοποιούν τεχνικές κατά της ανάλυσης και κατά της παραποίησης για να εδραιωθούν στα μηχανήματα.

  • Η CPR παρέχει έναν κατάλογο 60 εταιρειών των οποίων οι πελάτες έχουν μολυνθεί από το Trickbot
  • Οι περιοχές που επλήγησαν κατά σειρά: Αμερική, Λατινική Αμερική, Ευρώπη, Αφρική, Βόρεια Αμερική
  • Η CPR προτείνει τρεις συμβουλές ασφάλειας και προστασίας από το Trickbot

Η Check Point Research (CPR) ανακάλυψε νέες και σύνθετες λεπτομέρειες σχετικά με την ανάπτυξη του Trickbot. Το γνωστό τραπεζικό Trojan κλέβει και εκθέτει τα δεδομένα των θυμάτων του, στοχεύοντας σε θύματα υψηλού προφίλ. Η CPR έχει καταγράψει περισσότερα από 140.000 μολυσμένα μηχανήματα με το Trickbot από τον Νοέμβριο του 2020, πολλά από τα οποία είναι πελάτες γνωστών εταιρειών, όπως η Amazon, η Microsoft, η Google και η PayPal. Συνολικά, η CPR κατέγραψε 60 εταιρείες των οποίων οι πελάτες έπεσαν θύματα του κατά τη διάρκεια των τελευταίων 14 μηνών.

Βασικές λεπτομέρειες εφαρμογής του Trickbot 

  • Το κακόβουλο λογισμικό είναι πολύ επιλεκτικό στον τρόπο με τον οποίο επιλέγει τους στόχους του
  • Διάφορα τεχνάσματα – συμπεριλαμβανομένων των anti-analysis και anti-Deobfuscation – που εφαρμόζονται στο εσωτερικό των modules καταδεικνύουν το υψηλό τεχνικό υπόβαθρο των δημιουργών του
  • Η υποδομή του μπορεί να χρησιμοποιηθεί από διάφορες οικογένειες κακόβουλου λογισμικού για να προκαλέσει μεγαλύτερη ζημιά στους μολυσμένους υπολογιστές
  • Εξελιγμένο και ευέλικτο κακόβουλο λογισμικό με περισσότερες από 20 ενότητες που μπορούν να μεταφορτωθούν και να εκτελεστούν κατά παραγγελία

Πώς λειτουργεί το Trickbot:

  1. Οι δράστες λαμβάνουν μια βάση δεδομένων με κλεμμένα emails και στέλνουν κακόβουλα έγγραφα στις επιλεγμένες διευθύνσεις.
  2. Ο χρήστης κατεβάζει και ανοίγει ένα τέτοιο έγγραφο, επιτρέποντας την εκτέλεση μακροεντολών κατά τη διαδικασία
  3. Εκτελείται το πρώτο στάδιο του κακόβουλου λογισμικού και γίνεται λήψη του κύριου φορτίου του Trickbot.
  4. Το κύριο φορτίο του Trickbot εκτελείται και εγκαθιδρύει την παραμονή του στο μολυσμένο μηχάνημα.
  5. Βοηθητικές ενότητες Trickbot μπορούν να μεταφορτωθούν στο μολυσμένο μηχάνημα κατά παραγγελία από τους φορείς της απειλής, η λειτουργικότητα αυτών των ενοτήτων μπορεί να ποικίλλει: μπορεί να εξαπλώνεται μέσω παραβιασμένου εταιρικού δικτύου, να κλέβει εταιρικά διαπιστευτήρια, να αρπάζει στοιχεία σύνδεσης σε τραπεζικούς ιστότοπους κ.λπ.

Επιπτώσεις

Ακολουθεί ένας χάρτης με το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε χώρα σύμφωνα με τα δεδομένα τηλεμετρίας της CPR:

Ακολουθεί ένας πίνακας που δείχνει το ποσοστό των οργανισμών που επηρεάστηκαν από το Trickbot σε κάθε περιοχή:

Περιοχή Επηρεαζόμενοι οργανισμοί Ποσοστό
Παγκόσμια 1 στα 45 2.2%
APAC 1 στα 30 3.3%
Λατινική Αμερική 1 στα 47 2.1%
Ευρώπη 1 στα 54 1.9%
Αφρική 1 στα 57 1.8%
Βόρεια Αμερική 1 στα  69 1.4%

 

Σχόλιο του Alexander Chailytko, Cyber Security, Research & Innovation Manager στην Check Point Software Technologies,

“Τα νούμερα του Trickbot είναι συγκλονιστικά. Έχουμε καταγράψει πάνω από 140.000 μηχανές που στοχεύουν τους πελάτες μερικών από τις μεγαλύτερες και πιο αξιόπιστες εταιρείες στον κόσμο. Συνεχίσαμε να παρατηρούμε ότι οι δημιουργοί του Trickbot έχουν τις ικανότητες να προσεγγίζουν την ανάπτυξη κακόβουλου λογισμικού από πολύ χαμηλό επίπεδο και να δίνουν προσοχή σε μικρές λεπτομέρειες. Το Trickbot επιτίθεται σε θύματα υψηλού προφίλ για να κλέψει τα διαπιστευτήρια και να παρέχει στους χειριστές του πρόσβαση στις πύλες με ευαίσθητα δεδομένα, όπου μπορούν να προκαλέσουν ακόμη μεγαλύτερη ζημιά. Ταυτόχρονα, γνωρίζουμε ότι οι χειριστές που βρίσκονται πίσω από την εφαρμογή έχουν επίσης μεγάλη εμπειρία στην ανάπτυξη κακόβουλου λογισμικού σε υψηλό επίπεδο. Ο συνδυασμός αυτών των δύο παραγόντων είναι αυτός που επιτρέπει στο Trickbot να παραμένει μια επικίνδυνη απειλή εδώ για περισσότερό από 5 χρόνια. Προτρέπω τους χρήστες να ανοίγουν έγγραφα μόνο από αξιόπιστες πηγές και να χρησιμοποιούν διαφορετικούς κωδικούς πρόσβασης σε διαφορετικές τοποθεσίες στο διαδίκτυο”.

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!