Γ.Δ.
1457.85 +0,65%
ACAG
-6,54%
6.15
CENER
0,00%
7.94
CNLCAP
-0,64%
7.8
DIMAND
+0,42%
9.61
OPTIMA
-0,38%
10.6
TITC
-0,34%
29.65
ΑΑΑΚ
0,00%
7
ΑΒΑΞ
+0,54%
1.492
ΑΒΕ
+2,51%
0.49
ΑΔΜΗΕ
-0,89%
2.215
ΑΚΡΙΤ
-7,37%
0.88
ΑΛΜΥ
-0,70%
2.84
ΑΛΦΑ
+0,85%
1.606
ΑΝΔΡΟ
+0,58%
6.92
ΑΡΑΙΓ
+0,32%
12.64
ΑΣΚΟ
+1,12%
2.71
ΑΣΤΑΚ
0,00%
7.44
ΑΤΕΚ
0,00%
0.378
ΑΤΡΑΣΤ
0,00%
8.08
ΑΤΤ
0,00%
11.1
ΑΤΤΙΚΑ
-1,21%
2.44
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
+0,86%
5.85
ΒΙΟΚΑ
-1,15%
2.57
ΒΙΟΣΚ
-2,68%
1.27
ΒΙΟΤ
0,00%
0.28
ΒΙΣ
0,00%
0.18
ΒΟΣΥΣ
0,00%
2.54
ΓΕΒΚΑ
0,00%
1.675
ΓΕΚΤΕΡΝΑ
-0,12%
16.76
ΔΑΑ
-0,22%
8.292
ΔΑΙΟΣ
0,00%
3.78
ΔΕΗ
+0,18%
11.26
ΔΟΜΙΚ
-1,78%
4.7
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
0,00%
0.349
ΕΒΡΟΦ
-2,09%
1.64
ΕΕΕ
+1,45%
30.8
ΕΚΤΕΡ
+1,71%
4.45
ΕΛΒΕ
+5,26%
5.2
ΕΛΙΝ
-0,81%
2.45
ΕΛΛ
+1,78%
14.3
ΕΛΛΑΚΤΩΡ
+0,19%
2.625
ΕΛΠΕ
-0,71%
8.37
ΕΛΣΤΡ
-1,69%
2.32
ΕΛΤΟΝ
-0,11%
1.786
ΕΛΧΑ
+1,04%
1.952
ΕΝΤΕΡ
0,00%
7.85
ΕΠΙΛΚ
0,00%
0.14
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
0,00%
1.33
ΕΤΕ
+2,12%
7.72
ΕΥΑΠΣ
+1,55%
3.28
ΕΥΔΑΠ
+0,35%
5.74
ΕΥΡΩΒ
+1,64%
2.043
ΕΧΑΕ
0,00%
5.16
ΙΑΤΡ
+1,76%
1.73
ΙΚΤΙΝ
-1,04%
0.428
ΙΛΥΔΑ
0,00%
1.73
ΙΝΚΑΤ
+0,37%
5.42
ΙΝΛΙΦ
-0,39%
5.12
ΙΝΛΟΤ
0,00%
1.148
ΙΝΤΕΚ
+0,64%
6.3
ΙΝΤΕΡΚΟ
+2,27%
4.5
ΙΝΤΕΤ
0,00%
1.28
ΙΝΤΚΑ
-0,55%
3.63
ΚΑΜΠ
0,00%
2.7
ΚΑΡΕΛ
0,00%
344
ΚΕΚΡ
-0,66%
1.515
ΚΕΠΕΝ
0,00%
2
ΚΛΜ
-0,31%
1.63
ΚΟΡΔΕ
0,00%
0.55
ΚΟΥΑΛ
+0,93%
1.298
ΚΟΥΕΣ
+1,55%
5.89
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
0,00%
10.7
ΚΤΗΛΑ
0,00%
1.84
ΚΥΡΙΟ
-2,78%
1.4
ΛΑΒΙ
+3,41%
0.88
ΛΑΜΔΑ
-0,44%
6.86
ΛΑΜΨΑ
0,00%
33.4
ΛΑΝΑΚ
0,00%
1.09
ΛΕΒΚ
0,00%
0.336
ΛΕΒΠ
0,00%
0.35
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
0,00%
1.47
ΛΟΥΛΗ
0,00%
2.75
ΜΑΘΙΟ
-6,88%
1.015
ΜΕΒΑ
0,00%
3.96
ΜΕΝΤΙ
+0,67%
3.02
ΜΕΡΚΟ
0,00%
46.2
ΜΙΓ
+0,25%
4
ΜΙΝ
0,00%
0.64
ΜΛΣ
0,00%
0.57
ΜΟΗ
-0,15%
27.12
ΜΟΝΤΑ
0,00%
3.24
ΜΟΤΟ
-0,50%
3
ΜΟΥΖΚ
0,00%
0.73
ΜΠΕΛΑ
+1,58%
29.64
ΜΠΛΕΚΕΔΡΟΣ
-0,30%
3.37
ΜΠΡΙΚ
-0,25%
1.97
ΜΠΤΚ
0,00%
0.47
ΜΥΤΙΛ
-0,16%
38.14
ΝΑΚΑΣ
0,00%
2.78
ΝΑΥΠ
+2,48%
1.035
ΞΥΛΚ
-1,79%
0.275
ΞΥΛΚΔ
0,00%
0.0002
ΞΥΛΠ
0,00%
0.342
ΞΥΛΠΔ
0,00%
0.0025
ΟΛΘ
-0,45%
22.3
ΟΛΠ
-1,41%
24.45
ΟΛΥΜΠ
0,00%
2.85
ΟΠΑΠ
+0,45%
15.68
ΟΡΙΛΙΝΑ
+0,89%
0.904
ΟΤΕ
+0,56%
14.36
ΟΤΟΕΛ
-0,47%
12.82
ΠΑΙΡ
-1,69%
1.16
ΠΑΠ
+0,38%
2.63
ΠΕΙΡ
+1,01%
3.813
ΠΕΤΡΟ
+0,24%
8.32
ΠΛΑΘ
+0,50%
4.02
ΠΛΑΚΡ
+1,32%
15.4
ΠΡΔ
0,00%
0.296
ΠΡΕΜΙΑ
+0,52%
1.16
ΠΡΟΝΤΕΑ
0,00%
7.8
ΠΡΟΦ
-0,11%
4.685
ΡΕΒΟΙΛ
0,00%
1.7
ΣΑΡ
+0,50%
11.96
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.047
ΣΕΝΤΡ
-1,59%
0.372
ΣΙΔΜΑ
0,00%
1.9
ΣΠΕΙΣ
-1,54%
7.68
ΣΠΙ
+1,33%
0.76
ΣΠΥΡ
0,00%
0.19
ΤΕΝΕΡΓ
+0,16%
18.27
ΤΖΚΑ
0,00%
1.645
ΤΡΑΣΤΟΡ
0,00%
1.19
ΤΡΕΣΤΑΤΕΣ
-1,63%
1.692
ΥΑΛΚΟ
0,00%
0.18
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8.2
ΦΡΙΓΟ
0,00%
0.33
ΦΡΛΚ
-0,36%
4.125
ΧΑΙΔΕ
0,00%
0.695

Kaspersky: Αναφέρει νέες μεθόδους μόλυνσης από λογισμικό

Η νέα έκθεση της Kaspersky αποκαλύπτει τους πολλαπλούς τρόπους μόλυνσης από κακόβουλο λογισμικό τύπου DarkGate, Emotet και LokiBot. Η μοναδική κρυπτογράφηση του DarkGate, η δυναμική επανεμφάνιση του Emotet και τα exploits του LokiBot καταδεικνύουν το συνεχώς εξελισσόμενο τοπίο της κυβερνοασφάλειας.

Τον Ιούνιο του 2023, οι ερευνητές της Kaspersky ανακάλυψαν ένα νέο πρόγραμμα loader με την ονομασία DarkGate, το οποίο διαθέτει μια σειρά από χαρακτηριστικά που ξεπερνούν τις τυπικές λειτουργίες των downloader. Ορισμένες από τις αξιοσημείωτες λειτουργίες του περιλαμβάνουν κρυφό VNC, παράκαμψη του Windows Defender, υποκλοπή του ιστορικού των προγραμμάτων περιήγησης, αντίστροφο proxy, πρόσβαση σε αρχεία αλλά και κλοπή token από το Discord. Η λειτουργία του DarkGate περιλαμβάνει μια διαδικασία που αποτελείται από τέσσερα ειδικά διαμορφωμένα  μέρη, το οποία εξυπηρετούν την εκτέλεση του προγράμματος DarkGate. Tο συγκεκριμένο πρόγραμμα αποτελεί μοναδικό τρόπο κρυπτογράφησης με τη χρήση εξατομικευμένων κλειδιών, ενώ παράλληλα χρησιμοποιεί μια προσαρμοσμένη έκδοση της κωδικοποίησης Base64 που βασίζεται σε ένα ειδικό σύνολο χαρακτήρων.

Επιπλέον, η έρευνα της Kaspersky αναλύει μια από τις λειτουργίες του Emotet, ενός διαβόητου botnet που επανεμφανίστηκε υστέρα από την αντιμετώπισή του το 2021. Στην τωρινή έκδοση του Emotet, όταν οι χρήστες ανοίγουν κάποιο μολυσμένο αρχείο OneNote, τότε άθελά τους  ενεργοποιούν το  κεκαλυμμένο VBScript. Στη συνέχεια, το VBScript προσπαθεί να κατεβάσει επιβλαβές υλικό από διάφορους ισότοπους με σκοπό να επιτύχει την πλήρη πρόσβαση στο σύστημα. Αφού επιτύχει τον σκοπό του, το Emotet εγκαθιστά ένα DLL στον προσωρινό κατάλογο και στη συνέχεια το εκτελεί. Αυτό το DLL περιέχει κρυφές οδηγίες ή κάποιο shellcode μαζί με κρυπτογραφημένες λειτουργίες εισαγωγής. Αποκρυπτογραφώντας ένα συγκεκριμένο αρχείο, το Emotet αποκτά τον έλεγχο του συστήματος, επιτυγχάνοντας να θέσει σε λειτουργία το κακόβουλο λογισμικό.

Τέλος, η Kaspersky εντόπισε μια phishing εκστρατεία που στόχευε εταιρείες φορτηγών πλοίων μέσω του LokiBot. Πρόκειται για ένα infostealer που εντοπίστηκε για πρώτη φορά το 2016 και έχει σχεδιαστεί για να υποκλέπτει δεδομένα από διάφορες εφαρμογές, όπως για παράδειγμα κάποιο πρόγραμμα περιήγησης και FTP clients. Αυτά τα emails έφεραν ένα συνημμένο έγγραφο Excel, το οποίο προέτρεπε τους χρήστες να ενεργοποιήσουν μακροεντολές στο Excel. Οι επιτιθέμενοι εκμεταλλεύτηκαν μια γνωστή ευπάθεια (CVE-2017-0199) στο Microsoft Office, η οποία οδηγεί στη λήψη ενός εγγράφου RTF. Έπειτα, αυτό το έγγραφο RTF εκμεταλλεύεται μια ακόμα ευπάθεια (CVE-2017-11882) που οδηγεί στην εκτέλεση του malware, LokiBot.

«Η επανεμφάνιση του Emotet, η συνεχής παρουσία του Lokibot, καθώς και η εμφάνιση του DarkGate αποτελούν υπενθύμιση για τις εξελισσόμενες απειλές στον κυβερνοχώρο. Αυτοί οι τύποι κακόβουλου λογισμικού προσαρμόζονται και μπορούν να υιοθετήσουν νέες μεθόδους. Συνεπώς, είναι ζωτικής σημασίας για τους ιδιώτες και τις επιχειρήσεις να παραμείνουν σε επαγρύπνηση, επενδύοντας σε ισχυρές λύσεις κυβερνοασφάλειας. Η διαρκής έρευνα της Κaspersky και ο εντοπισμός των DarkGate, Emotet και Lokibot υπογραμμίζουν τη σημασία των προληπτικών μέτρων για την προστασία από τους εξελισσόμενους κινδύνους στον κυβερνοχώρο», σχολιάζει ο Jornt van der Wiel, ανώτερος ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.

Μάθετε περισσότερα για τις νέες μεθόδους μόλυνσης στο Securelist.

Για να προστατεύσετε τον εαυτό σας και την επιχείρησή σας από επιθέσεις ransomware, η Kaspersky προτείνει τα παρακάτω:

  • Διατηρείτε πάντα ενημερωμένο το λογισμικό σε όλες τις συσκευές που χρησιμοποιείτε, ώστε να αποτρέψετε τους επιτιθέμενους από το να εκμεταλλευτούν τα τρωτά σημεία και να διεισδύσουν στο δίκτυό σας.
  • Επικεντρώστε την αμυντική σας στρατηγική στον εντοπισμό τυχόν υπόπτων κινήσεων και διαρροών δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κυκλοφορία για να εντοπίζετε τις συνδέσεις των κακόβουλων χρηστών στο δίκτυό σας. Δημιουργήστε αντίγραφα ασφαλείας εκτός σύνδεσης, τα οποία δεν μπορούν να παραβιάσουν οι εισβολείς. Βεβαιωθείτε ότι μπορείτε να έχετε γρήγορη πρόσβαση σε αυτά όταν χρειάζεται ή σε περίπτωση έκτακτης ανάγκης.
  • Ενεργοποιήστε την προστασία από ransomware σε όλα τα τερματικά σημεία. Υπάρχει το δωρεάν εργαλείο Kaspersky Anti-Ransomware Tool for Business, που προστατεύει τους υπολογιστές και τους servers από ransomware και άλλους τύπους κακόβουλου λογισμικού. Παράλληλα, αποτρέπει τα exploits, καθώς είναι συμβατό με τις ήδη εγκατεστημένες λύσεις ασφαλείας.
  • Εγκαταστήστε λύσεις anti-APT και EDR, οι οποίες παρέχουν δυνατότητες για προχωρημένη ανίχνευση απειλών, διερεύνηση και έγκαιρη αντιμετώπιση περιστατικών. Θα δώσετε τη δυνατότητα στην SOC ομάδα σας να έχει πρόσβαση στις πιο πρόσφατες πληροφορίες σχετικά με το Threat Intelligence (TΙ) αλλά και να αποκτήσει την απαιτούμενη κατάρτιση μέσω εξειδικευμένων σεμιναρίων. Όλα τα παραπάνω είναι διαθέσιμα στο πλαίσιο Kaspersky Expert Security framework.
  • Παρέχετε στην ομάδα σας SOC πρόσβαση στις πιο πρόσφατες πληροφορίες σχετικά με το Threat Intelligence (TΙ). Το Kaspersky Threat Intelligence Portal είναι ένα ενιαίο σημείο πρόσβασης στο TI της Kaspersky, το οποίο παρέχει δεδομένα και γνώσεις σχετικά με κυβερνοεπιθέσεις που έχουν συλλεχθεί από την ομάδα της τα τελευταία 20 χρόνια. Για να βοηθήσει τις επιχειρήσεις να παρέχουν αποτελεσματική άμυνα σε αυτούς τους ταραγμένους καιρούς, η Kaspersky ανακοίνωσε ότι παρέχει δωρεάν πρόσβαση σε αυτόνομες, ενημερωμένες πληροφορίες από όλον τον κόσμο σχετικά με τις τρέχουσες κυβερνοεπιθέσεις και απειλές. Ζητήστε πρόσβαση σε αυτήν την προσφορά εδώ.
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!