Μια επίθεση τύπου watering-hole βρέθηκε ελεύθερη στο διαδίκτυο

Related

Η LG ανακοινώνει τα οικονομικά αποτελέσματα για το πρώτο τρίμηνο του 2024

Η LG Electronics Inc. (LG) ανακοίνωσε ενοποιημένα έσοδα πρώτου τριμήνου 2024 ύψους 21,09 τρισεκατομμυρίων KRW (16,028 δισ. USD) και λειτουργικά κέρδη ύψους 1,33 τρισεκατομμυρίων KRW (1,01 δισ. USD). Ο τομέας των οικιακών συσκευών της LG έδειξε παγκόσμια ηγετική θέση, επιτυγχάνοντας ρεκόρ εσόδων και διψήφια περιθώρια λειτουργικού κέρδους. Ο τομέας των εξαρτημάτων ηλεκτροκινούμενων οχημάτων (EV), βασικός…

Αποτελέσματα προόδου του προγράμματος Schneider Sustainability Impact (SSI) για το Α’ Τρίμηνο του 2024

 Η Schneider Electric, ηγέτης στον ψηφιακό μετασχηματισμό της διαχείρισης ενέργειας και του αυτοματισμού, ανακοίνωσε σήμερα τα αποτελέσματα του Α’ τριμήνου του προγράμματος Schneider Sustainability Impact (SSI), παράλληλα με τα οικονομικά αποτελέσματα της εταιρείας. To συγκεκριμένο πρόγραμμα μετασχηματισμού προωθεί και αξιολογεί την πρόοδο της εταιρείας ως προς τους παγκόσμιους στόχους βιωσιμότητας που έχει θέσει για την…

Η ViewSonic παρουσιάζει all-in-one LED οθόνες επόμενης γενιάς με βελτιωμένη αξιοπιστία και ευελιξία

Η ViewSonic Corp., κορυφαία παγκοσμίως κατασκευάστρια λύσεων απεικόνισης και EdTech, ανακοινώνει την κυκλοφορία των all-in-one LED οθονών 2ης γενιάς (σειρά LDM), οι οποίες έχουν σχεδιαστεί ειδικά για επαγγελματική και εκπαιδευτική χρήση, εξελίσσοντας περεταίρω τα στοιχεία που κατέστησαν επιτυχημένα τα προηγούμενα μοντέλα. Η σειρά LDM ενισχύει την αξιοπιστία, την οπτικοακουστική απόδοση και την ευελιξία εγκατάστασης με…

Οι αθλητικές μεταδόσεις 26/4/2024

Το δεύτερο παιχνίδι του Ολυμπιακού κόντρα στην Μπαρτσελόνα για τα πλέι οφ της Euroleague και ο ημιτελικός του Περιστερίου με την Τενερίφη στο Final-4 του Basketball Champions League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις: 09:55 COSMOTE SPORT 5 HD Moto3 2024 Gran Premio de Espana – Ελεύθερες…

Γιορτινό Πάσχα με τα μοναδικά προνόμια του Vodafone Thank you στα Public

Η Vodafone και τα Public κάνουν το φετινό Πάσχα πιο γιορτινό προσφέροντας ακόμη περισσότερα προνόμια στους πελάτες τους. Μέσα από το πρόγραμμα επιβράβευσης Vodafone Thank you που παρέχει προσφορές, προνόμια αλλά και μοναδικές εμπειρίες, οι συνδρομητές Vodafone έχουν την ευκαιρία να αγοράσουν Πασχαλινά δώρα για τους ίδιους ή τα αγαπημένα τους πρόσωπα από τα καταστήματα…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL1 για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ

Πώληση 25/04/2024 05:48 μμ ΜΕΤΑΧΕΙΡΙΣΜΕΝΟ Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ 7 € εμφανίσεις: 6 0 παρακολουθούν Επικοινωνία με Πωλητή Επικοινωνήστε με τον πωλητή μέσω προσωπικών μηνυμάτων. Αποφύγετε τραπεζικές καταθέσεις Hazard07 (0) Μέλος από: 10/11/2014 Ποσοστό αξιολογήσεων 0 0 Πόντοι κοινότητας: 3 Εμφάνιση προφίλ Πληροφορίες Κάνε μια ερώτηση Σας μεταφέρω υπόλοιπο (COSMOTE Mobile Easy Transfer)…

Οι αθλητικές μεταδόσεις της ημέρας (25-4-2024)

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ03:30 COSMOTE SPORT 8 HD Ιντεπεντιέντε ντελ Βάλε – Παλμέιρας Copa Libertadores12:00 Novasports 6HD…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

Cosmote: Συμβολή στον 5G διασυνοριακό διάδρομο Ελλάδας

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας, που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η Cosmote.Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

5G SEAGUL: Διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

TechYourFuture: Νέα πρωτοβουλία της Microsoft για την ψηφιακή ενδυνάμωση της νέας γενιάς

Η Microsoft δημιουργεί την πρωτοβουλία «Tech Your Future» και προσφέρει για πρώτη φορά τη δυνατότητα σε νέες και νέους που βρίσκονται στην αρχή της επαγγελματικής τους σταδιοδρομίας να αποκτήσουν ψηφιακές δεξιότητες αιχμής, συνδυάζοντας την εκπαίδευση παράλληλα με αμειβόμενη εργασία σε μεγάλες εταιρείες. Η Eurobank και η PwC Ελλάδας αποτελούν τις πρώτες εταιρείες που υιοθετούν την…

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Αμέτρητες επιλογές σε χιλιάδες προϊόντα, κορυφαίες προσφορές και ολοκληρωμένες λύσεις, συναντούν το καινοτόμο design και απογειώνουν την αγοραστική εμπειρία. Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν…

Public: Υπηρεσία «Τα πάντα Άτοκα» που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Share

Περισσότεροι από 10 ιστοτόποι που σχετίζονται με θρησκεία, εθελοντικά προγράμματα, φιλανθρωπία και πολλούς άλλους τομείς υπονομεύθηκαν για να προκαλέσουν επιλεκτικά μία drive-by download επίθεση, η οποία είχε ως αποτέλεσμα την εγκατάσταση backdoor στις συσκευές των στόχων.

Οι ερευνητές της Kaspersky ανακάλυψαν την watering-hole εκστρατεία με στόχο χρήστες στην Ασία από τον Μάιο του 2019. Οι επιτιθέμενοι χρησιμοποίησαν ένα δημιουργικό σύνολο εργαλείων, το οποίο περιελάμβανε το GitHub και τη χρήση ανοιχτού κώδικα.

Μια επίθεση τύπου «watering-hole» είναι μια στοχευμένη στρατηγική επίθεσης στην οποία οι εγκληματίες του κυβερνοχώρου παραβιάζουν ιστοσελίδες που θεωρούνται γόνιμο έδαφος για πιθανά θύματα και περιμένουν το «φυτεμένο» κακόβουλο λογισμικό να καταλήξει στους υπολογιστές τους. Προκειμένου να εκτεθεί στο κακόβουλο λογισμικό, ο χρήστης πρέπει απλώς να επισκεφθεί έναν παραβιασμένο ιστότοπο, ο οποίος καθιστά αυτό το είδος επίθεσης εύκολο να εξαπλωθεί και επομένως πιο επικίνδυνο. Στην εκστρατεία που ονομάστηκε από τους ερευνητές της Kaspersky «Holy Water», έχουν δημιουργηθεί «water-holes» σε ιστοσελίδες που ανήκουν σε προσωπικότητες, δημόσιους φορείς, φιλανθρωπικούς οργανισμούς και άλλους πολλούς.

Αυτή η επίθεση πολλαπλών σταδίων με ένα απλό αλλά δημιουργικό σύνολο εργαλείων ξεχωρίζει για τη γρήγορη εξέλιξή της από την ημερομηνία έναρξής της, καθώς και από το ευρύ φάσμα εργαλείων που χρησιμοποιήθηκαν.

Κατά την επίσκεψη σε μια από τις «water-holing» ιστοσελίδες, ένας προηγουμένως παραβιασμένος πόρος θα φορτώσει ένα συγκεχυμένο κακόβουλο JavaScript, το οποίο συγκεντρώνει πληροφορίες σχετικά με τον επισκέπτη. Έπειτα, ένας εξωτερικός server διαπιστώνει εάν ο επισκέπτης είναι στόχος. Εάν ο επισκέπτης επικυρωθεί ως στόχος, το δεύτερο στάδιο JavaScript θα φορτώσει ένα plugin, το οποίο με τη σειρά του θα ενεργοποιήσει μια download επίθεση, εμφανίζοντας ένα ψεύτικο αναδυόμενο με ενημερώσεις Adobe Flash.

Στη συνέχεια, ο επισκέπτης αναμένεται να δελεαστεί από την παγίδα ενημέρωσης και να πραγματοποιήσει λήψη ενός πακέτου κακόβουλου προγράμματος εγκατάστασης το οποίο θα δημιουργήσει ένα backdoor με το όνομα Godlike12, παρέχοντας στον απειλητικό φορέα την πλήρη απομακρυσμένη πρόσβαση στη «μολυσμένη» συσκευή, επιτρέποντάς του να τροποποιήσει αρχεία, να συλλέξει εμπιστευτικά δεδομένα από τον υπολογιστή, να καταγράψει δραστηριότητα στον υπολογιστή και πολλά άλλα. Ένα άλλο backdoor, μια τροποποιημένη έκδοση του backdoor Python ανοιχτού κώδικα που ονομάζεται Stitch, χρησιμοποιήθηκε επίσης στην επίθεση. Παρείχε κλασικές λειτουργίες backdoor δημιουργώντας μια άμεση σύνδεση υποδοχής για την ανταλλαγή κρυπτογραφημένων δεδομένων AES με τον απομακρυσμένο server.

Το ψεύτικο αναδυόμενο παράθυρο Adobe Flash συνδέθηκε με εκτελέσιμο αρχείο που φιλοξενήθηκε στο github.com με το πρόσχημα ενός αρχείου ενημέρωσης Flash. Το GitHub το απενεργοποίησε στις 14 Φεβρουαρίου 2020, κατόπιν σχετικής αναφοράς της Kaspersky, σπάζοντας έτσι την αλυσίδα μόλυνσης της εκστρατείας. Ωστόσο, ήταν συνδεδεμένο για περισσότερους από 9 μήνες και χάρη στο ιστορικό της δέσμευσης του GitHub, οι ερευνητές κατάφεραν να αποκτήσουν μοναδική γνώση σχετικά με τη δραστηριότητα και τα εργαλεία του εισβολέα.

Αυτή η εκστρατεία ξεχωρίζει λόγω του χαμηλού προϋπολογισμού της και για το όχι πλήρως αναπτυγμένο σύνολο εργαλείων της, το οποίο έχει τροποποιηθεί αρκετές φορές μέσα σε λίγους μήνες για να αξιοποιήσει ενδιαφέροντα χαρακτηριστικά όπως το Google Drive C2. Η Kaspersky χαρακτηρίζει την επίθεση ως πιθανό έργο μιας μικρής κι ευέλικτης ομάδας.