Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux

Related

Ώρα μηδέν για το iPad Air (2024)… Γνωρίστε το στα νέα του μεγέθη 11″ και 13″ με chip M2

Νέα εποχή iPad Air εγκαινίασε σήμερα η Apple και μας έδειξε το μοντέλο του 2024 που έρχεται τώρα σε δύο μεγέθη: 11 και 13 ιντσών, τα οποία μάλιστα εξακολουθούν να χρησιμοποιούν οθόνες IPS LCD Liquid Retina 60Hz. Το μοντέλο των 11 ιντσών διαθέτει ανάλυση 2.360 x 1.640 px και μέγιστη φωτεινότητα 500 nits, ενώ το…

Τις πρώτες ανεπίσημες εμφανίσεις τους έκαναν τα νέα Sony Xperia 1 VI και Xperia 10 VI

Χρόνο με το χρόνο οι εκτιμήσεις των αναλυτών όσον αφορά την Sony και την επιβίωσή της στην αγορά των smartphones δεν είναι και οι πιο… ελπιδοφόρες. Ωστόσο, παρά τις αρνητικές προβλέψεις, η Ιαπωνική εταιρεία γνωρίζουμε πως έχει στα σκαριά ένα ακόμη μοντέλο, το Xperia 1 VI (και μάλιστα υπάρχει νέο οπτικό υλικό για “εξέταση”)! Πρόσφατα,…

6G: Οι ταχύτητες δεδομένων έφτασαν τα 100 Gbps σε νέα δοκιμή!

O δρόμος για τις τηλεποινωνίες 6G και την εμπορική χρήση τους αναμένεται να ανοίξει μέσα στην επόμενη 5ετία. Αν και μέχρι τότε υπάρχουν ακόμα τόσα πολλά που οι ταχύτητες δεδομένων 5G μπορούν να μας προσφέρουν, ωστόσο, αυτό δεν σημαίνει ότι δεν μπορούμε να ενθουσιαστούμε με το τι μας επιφυλάσσει το μέλλον. Σύμφωνα με το Science…

Η αγορά tablet βλέπει μια ισχνή ανάπτυξη κατά το 1ο τρίμηνο του 2024

Ισχνή ανάπτυξη της τάξεως του 1% έχει καταγραφεί στην αγορά των tablets για το 1ο τρίμηνο του 2024 όπως καταγράφεται μέσω μιας νέας έρευνας που ολοκλήρωσε η Canalys. Αν και η μικρή ανάκαμψη δεν μπορεί να σημαίνει απολύτως τίποτα, οι αναλυτές θεωρούν ότι είναι ένα μήνυμα για μια μελλοντική τάση που θα υπάρξει για όλο…

Tο νέο Exynos 2600 της Samsung χάνει την GPU RDNA; Έρχεται το τέλος της συνεργασίας με την AMD;

Σύμφωνα με καλά πληροφορημένες και αξιόπιστες πηγές, η Samsung εδώ και καιρό ήταν έτοιμη να αντικαταστήσει τη GPU Xclipse που αναπτύχθηκε από κοινού με την AMD και τελικά σύμφωνα με τις τελευταίες πληροφορίες αναμένεται να επιλέξει κάτι εντελώς δικό της. Παράλληλα, αναφορές που μας έρχονται από insiders τονίζουν ότι η GPU του Exynos 2500 θα…

Google: Απορρίπτει τις απαιτήσεις της Epic Games στην υπόθεση περί αντιμονοπωλιακής νομοθεσίας

Καμία διάθεση συμφιλίωσης δεν δείχνει η Google απέναντι στην Epic Games και αντεπιτίθεται στις προτεινόμενες αλλαγές που συστήνει η δεύτερη μέσα στο Google Play Store. Αυτές οι νέες αλλαγές που επιθυμεί να πραγματοποιηθούν η Epic Games ίσως να έβλαπταν το απόρρητο και την ασφάλεια των χρηστών σύμφωνα με την άποψη της Google, ενώ αντίπαλη πλευρά…

Νέες αλλαγές για το MagSafe Ring στην σειρά iPhone 16

Συναρπαστικά νέα και αποκαλύψεις φέρνει ο ιστότοπος ShopSystem σε όλους τους fans της Apple, καθώς βρήκε και αποκαλύπτει εικόνες από τα καλούπια του μελλοντικού iPhone 16, παρέχοντας νέες λεπτομέρειες για το μέγεθος και τη θέση του δαχτυλιδιού MagSafe. Αυτές οι πληροφορίες προέρχονται απευθείας από τις πηγές που βρίσκονται πιο κοντά στην παραγωγή. Αντίθετα από τις προσδοκίες…

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Είχε ένα κακό πρώτο τρίμηνο η Apple, οι πωλήσεις iPhone μειώθηκαν κατά 10%!

Στην δημοσιότητα βγαίνουν από την Apple τα νεότερα οικονομικά της αποτελέσματα για το δεύτερο οικονομικό της τρίμηνο, που καλύπτεται το μεσοδιάστημα μεταξύ 1ης Ιανουαρίου και 30ης Μαρτίου 2024. Οι πωλήσεις των iPhone μειώθηκαν κατά 10% σε ετήσια βάση, ενώ οι “Υπηρεσίες” έφθασαν στο υψηλότερο αποτέλεσμα πωλήσεων ποτέ, με αύξηση 14% σε σχέση με την ίδια περίοδο…

Οι αθλητικές μεταδόσεις της ημέρας (06-05-2024)

Αγώνες από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.  Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD…

Μέσα Οκτωβρίου ενδεχομένως να δούμε το Xiaomi 15 με SoC Snapdragon 8 Gen 4

Ελάχιστες ημέρες πρωτύτερα, έχει ξεκινήσει και κάνει τον γύρο του διαδικτύου μια νέα αναφορά που ισχυρίζεται πως η Xiaomi έχει τα αποκλειστικά δικαιώματα πρώτης κυκλοφορίας για το επερχόμενο SoC Snapdragon 8 Gen 4 της Qualcomm και σήμερα μια νέα φήμη μας λέει πότε ακριβώς να περιμένουμε την εν λόγω κυκλοφορία. Σύμφωνα με τον πολυγραφότατο @Digital Chat…

“Τα καλύτερα πάνελ OLED tablet στην αγορά” περιμένουμε στα νέα iPad Pro

Χάνουν τον ύπνο τους πολλοί στην είδηση και μόνο ότι έρχονται οσονούπω νέα μοντέλα iPad Pro από την Apple, τα οποία και θα γνωρίσουμε στις 7 Μαίου! Η εταιρεία δεν έχει αποκαλύψει τίποτα σχετικά με τη σειρά iPad Pro του 2024, αλλά πρόσφατα ακούσαμε ότι θα τροφοδοτείται από το chip M4 της Apple και σήμερα μαθαίνουμε…

Share

Η Kaspersky αποκάλυψε μια κακόβουλη εκστρατεία η οποία χρησιμοποιούσε ένα installer λογισμικού Free Download Manager για τη διάδοση ενός Linux backdoor για τουλάχιστον τρία χρόνια.

Οι ερευνητές ανακάλυψαν ότι τα θύματα μολύνθηκαν όταν κατέβασαν το λογισμικό από τον επίσημο ιστότοπο, υποδεικνύοντας ότι πρόκειται για πιθανή επίθεση στην αλυσίδα εφοδιασμού. Οι παραλλαγές του κακόβουλου λογισμικού που χρησιμοποιήθηκαν σε αυτήν την εκστρατεία εντοπίστηκαν για πρώτη φορά το 2013. 

Οι ειδικοί της Kaspersky εντόπισαν μια νέα κακόβουλη εκστρατεία που στοχεύει συστήματα Linux, όπου οι φορείς απειλής ανέπτυξαν ένα backdoor – ένα είδος Trojan – στις συσκευές των θυμάτων χρησιμοποιώντας μολυσμένη έκδοση ενός δημοφιλούς ελεύθερου λογισμικού: Free Download Manager. Μόλις μολυνθεί η συσκευή, ο στόχος των επιτιθέμενων είναι να κλέψουν πληροφορίες όπως λεπτομέρειες σχετικά με το σύστημα, το ιστορικό περιήγησης, αποθηκευμένους κωδικούς πρόσβασης, αρχεία πορτοφολιού κρυπτονομισμάτων, ακόμη και διαπιστευτήρια για υπηρεσίες cloud όπως το Amazon Web Services ή το Google Cloud. Σύμφωνα με την τηλεμετρία της Kaspersky, τα θύματα αυτής της εκστρατείας βρίσκονται σε όλον τον κόσμο, συμπεριλαμβανομένης της Βραζιλίας, της Κίνας, της Σαουδικής Αραβίας και της Ρωσίας.

Κατά τη διάρκεια της έρευνας σχετικά με τους οδηγούς εγκατάστασης του Free Download Manager στο YouTube για υπολογιστές Linux, οι ειδικοί της εταιρείας βρήκαν περιπτώσεις όπου οι δημιουργοί βίντεο παρουσίασαν ακούσια την αρχική διαδικασία μόλυνσης: κάνοντας κλικ στο κουμπί λήψης στον επίσημο ιστότοπο γινόταν λήψη της κακόβουλης έκδοσης του Free Download Manager. Αντίθετα, σε ένα άλλο βίντεο, έγινε λήψη μιας νόμιμης έκδοσης του λογισμικού. Είναι πιθανό οι προγραμματιστές κακόβουλου λογισμικού να έγραψαν τον κώδικα για την κακόβουλη ανακατεύθυνση για να εμφανιστεί με κάποιο βαθμό πιθανότητας ή με βάση το ψηφιακό αποτύπωμα του δυνητικού θύματος. Ως αποτέλεσμα, ορισμένοι χρήστες κατευθύνθηκαν σε ένα κακόβουλο πακέτο, ενώ άλλοι έλαβαν ένα καθαρό. 

Σύμφωνα με τα ευρήματα της Kaspersky, η εκστρατεία διήρκεσε τουλάχιστον τρία χρόνια – από το 2020 έως το 2022. Το κακόβουλο πακέτο εγκατέστησε την έκδοση Free Download Manager που κυκλοφόρησε το 2020. Επιπλέον, κατά τη διάρκεια αυτού του χρονικού πλαισίου, υπήρξαν συζητήσεις σε ιστότοπους όπως το StackOverflow και το Reddit σχετικά με προβλήματα που προκαλούνται από τη μολυσμένη διανομή λογισμικού. Ωστόσο, οι χρήστες δεν γνώριζαν ότι αυτά τα ζητήματα προκλήθηκαν από κακόβουλη δραστηριότητα.

Ένας χρήστης του Reddit αναρωτιέται αν μπορεί να εγκαταστήσει το Free Download Manager χωρίς να εκτελέσει το σενάριο που αποδεικνύεται ότι περιέχει κακόβουλο λογισμικό

«Οι παραλλαγές του backdoor που αναλύθηκε είναι ανιχνεύσιμες από τις λύσεις της Kaspersky για Linux από το 2013. Ωστόσο, υπάρχει μια ευρέως διαδεδομένη εσφαλμένη αντίληψη ότι το Linux είναι απρόσβλητο από κακόβουλα λογισμικά, αφήνοντας πολλά από αυτά τα συστήματα χωρίς επαρκή προστασία στον κυβερνοχώρο. Αυτή η έλλειψη προστασίας καθιστά αυτά τα συστήματα ελκυστικούς στόχους για τους εγκληματίες του κυβερνοχώρου. Ουσιαστικά, η υπόθεση του Free Download Manager υπογραμμίζει την πρόκληση του εντοπισμού μιας συνεχιζόμενης κυβερνοεπίθεσης σε ένα σύστημα Linux με γυμνό μάτι. Ως εκ τούτου, είναι σημαντικό για τους υπολογιστές που βασίζονται σε Linux, συμπεριλαμβανομένων τόσο των επιτραπέζιων υπολογιστών όσο και των servers, να εφαρμόζουν αξιόπιστα και αποτελεσματικά μέτρα ασφαλείας», αναφέρει ο Georgy Kucherin, ειδικός ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky. 

Η τεχνική ανάλυση της εκστρατείας παρουσιάζεται στην ανάρτηση στο Securelist. Για να αποφύγετε σχετικές απειλές, μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:

  • Επιλέξτε μια αποδεδειγμένη λύση ασφάλειας τερματικού σημείου, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης και ελέγχου ανωμαλιών βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.
  • Χρησιμοποιήστε το προϊόν Kaspersky Embedded Systems Security. Αυτή η προσαρμόσιμη, πολυεπίπεδη λύση παρέχει βελτιστοποιημένη ασφάλεια για ενσωματωμένα συστήματα, συσκευές και σενάρια που βασίζονται σε Linux, σύμφωνα με τα αυστηρά κανονιστικά πρότυπα που ισχύουν για αυτά τα συστήματα. 
  • Δεδομένου ότι τα κλεμμένα διαπιστευτήρια ενδέχεται να διατεθούν προς πώληση στο dark web, χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τις σκιώδεις πηγές και να εντοπίζετε έγκαιρα τις σχετικές απειλές.