In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

5 tips για να βρεις τον σωστό φορτιστή

Δεν χρειάζεται να τονίσουμε τη σημασία ενός καλού φορτιστή. Ο σωστός φορτιστής όχι μόνο φροντίζει το κινητό σου να γεμίσει ενέργεια γρήγορα, αλλά επεκτείνει και τη διάρκεια ζωής της συσκευής σου. Και δεν είναι λίγες οι φορές που τον χρειάζεσαι. Στο σπίτι όταν τελειώνει η μέρα σου, στον δρόμο αν χρειαστείς λίγη ενέργεια παραπάνω, στο

Kirin 8030: το νέο mid-range chip της Huawei

Η Huawei δεν συνηθίζει να μιλά ανοιχτά για τα Kirin chipsets της, ειδικά πριν τα ανακοινώσει επίσημα. Παρ’ όλα αυτά, ένα νέο leak από το Weibo ρίχνει φως στο Kirin 8030, έναν επεξεργαστή μεσαίας κατηγορίας που φαίνεται να αποτελεί ξεκάθαρη αναβάθμιση σε σχέση με τον Kirin 8020. Αν όλα επιβεβαιωθούν, θα τον δούμε σε μελλοντικά

Μητσοτάκης: Η Ελλάδα είναι πρωταγωνίστρια και όχι ουραγός στην Τεχνητή Νοημοσύνη

Σε συζήτηση με ιδρυτές ελληνικών νεοφυών επιχειρήσεων τεχνητής νοημοσύνης συμμετείχε ο πρωθυπουργός Κυριάκος Μητσοτάκης συμμετείχε, σχετικά με το πρόγραμμα «The Greek AI Accelerator», στο πλαίσιο εκδήλωσης που διοργανώνει η Endeavor Greece στο Ωδείο Αθηνών. «Είμαστε εδώ όχι για να είμαστε ουραγοί, είμαστε εδώ για να είμαστε πρωταγωνιστές, για να μπορούμε να κάνουμε περισσότερα από αυτά

Huawei και Oppo με τετράγωνο αισθητήρα selfie;

Η Apple άνοιξε τον δρόμο με το iPhone 17 και τώρα φαίνεται πως Huawei και Oppo ετοιμάζονται να δοκιμάσουν κάτι παρόμοιο. Ο λόγος για έναν τετράγωνο αισθητήρα selfie, σε αναλογία 1:1, που μπορεί να αλλάξει τον τρόπο με τον οποίο χρησιμοποιούμε την μπροστινή κάμερα στα smartphones. Σύμφωνα με νέα πληροφορία από τον γνωστό tipster Digital

Οχήματα της Google βγαίνουν στους δρόμους της Ελλάδας – Δες πότε και πού θα σε «καταγράψουν»

Η Google LLC γνωστοποίησε ότι μέσα στο χρονικό διάστημα από 5 Φεβρουαρίου 2026 έως 24 Νοεμβρίου 2026 θα πραγματοποιήσει εκτεταμένη τρισδιάστατη χαρτογράφηση σε ολόκληρη την ελληνική επικράτεια, καλύπτοντας συγκεκριμένα την Αττική, την Κρήτη, την Ήπειρο και τη Δυτική Μακεδονία, τη Μακεδονία και τη Θράκη, την Πελοπόννησο, τη Δυτική Ελλάδα και το Ιόνιο, το Αιγαίο, τη

Η Sony ετοιμάζει την επόμενη γενιά Xperia

Η Sony πέρασε ένα δύσκολο 2025. Οι πωλήσεις δεν πήγαν όπως περίμενε και το περσινό flagship δημιούργησε περισσότερα προβλήματα απ’ όσα έλυσε. Πολλοί πίστεψαν ότι η ιαπωνική εταιρεία ίσως έκανε ένα βήμα πίσω από την αγορά των smartphones. Τελικά, φαίνεται πως συμβαίνει το ακριβώς αντίθετο. Νέες πληροφορίες δείχνουν ότι η Sony ετοιμάζει απρόσκοπτα την επόμενη

Galaxy Z Fold 8: η Samsung ποντάρει ξεκάθαρα σε αυτό

Η Samsung ετοιμάζεται για μια μικρή αλλά ουσιαστική ανατροπή στον κόσμο των αναδιπλούμενων. Σύμφωνα με νεότερες πληροφορίες από τη Νότια Κορέα, η εταιρεία αναμένει ότι το Galaxy Z Fold 8 θα πουλήσει αισθητά περισσότερο από το Galaxy Z Flip 8. Και όχι απλώς λίγο περισσότερο. Για πρώτη φορά, η παραγωγή του Fold θα ξεπεράσει εκείνη

Social media: «Σύντομα» η ελληνική απαγόρευση για ανηλίκους κάτω των 15

Την απαγόρευση σε social media για παιδιά κάτω των 15 ετών εξετάζει σοβαρά και η Ελλάδα. Μιλώντας στο Reuters κυβερνητική πηγή δήλωσε ότι η Ελλάδα βρίσκεται «πολύ κοντά» στο να ανακοινώσει απαγόρευση των social media για παιδιά και εφήβους κάτω των 15 ετών. Η Ελλάδα ακολουθεί έτσι το παράδειγμα άλλων ευρωπαϊκών χωρών όπως η Γαλλία, η

Vestitel: Σχέδια επέκτασης στην ελληνική αγορά των telecoms

Η Vestitel, ένας ταχέως αναπτυσσόμενος πάροχος ψηφιακής συνδεσιμότητας με έδρα τη Βουλγαρία, ενισχύει σημαντικά την παρουσία της στην ελληνική αγορά χονδρικής τηλεπικοινωνιών, επενδύοντας σε νέα υποδομή, data routes και λύσεις smart utilities. Η Vestitel, που ιδρύθηκε το 2003 ως μέρος του ομίλου Overgas, του μεγαλύτερου βουλγαρικού ιδιωτικού ομίλου στον κλάδο του φυσικού αερίου, εξελίχθηκε σε

Amazon: Το υπερόπλο Μπλε Κίσσα για παραδόσεις αυθημερόν

Αυθημερόν! Αυτό είναι το νέο σύνθημα της Amazon – και κομβικό στοιχείο της στρατηγική της – για να κυριαρχήσει επί των ανταγωνιστών της, τουλάχιστον στις αγορές της Δύσης. Με σύμμαχο την τεχνητή νοημοσύνη και τη ρομποτική και βέβαια με την υποστήριξη του τεράστιου δικτύου αποθηκών της (logistics), η κορυφαία εταιρεία ηλεκτρονικού εμπορίου στον κόσμο υπόσχεται

AI: Γιατί τέτοιος χαμός με το δίκτυο κοινωνικών μέσων Moltbook;

Με την πρώτη ματιά, το Moltbook δεν θυμίζει AI, αλλά ένα συνηθισμένο online chatroom ή με μια απομίμηση του εξαιρετικά δημοφιλούς κοινωνικού δικτύου Reddit. Σίγουρα μοιάζει με χιλιάδες κοινότητες να συζητούν θέματα που κυμαίνονται από τη μουσική έως την ηθική, και 1,5 εκατομμύρια χρήστες – όπως ισχυρίζεται το ίδιο το δίκτυο – να ψηφίζουν για

Στο «ψυγείο» μπαίνει το όνειρο της Βρετανίας για πυρηνική βάση στη Σελήνη

Το φιλόδοξο όνειρο της Διαστημικής Υπηρεσίας του Ηνωμένου Βασιλείου για τη δημιουργία μιας πυρηνικής βάσης στη Σελήνη έχει ατονήσει. Μετά τη λήξη της κρατικής χρηματοδότησης, η κατασκευάστρια εταιρεία Rolls-Royce έχει αναβάλει επ’ αόριστον την κατασκευή του σεληνιακού μικροαντιδραστήρα. Παρά το γεγονός ότι έλαβε χρηματοδότηση 9 εκατομμυρίων λιρών με ορίζοντα εκτόξευσης στη Σελήνη το 2029, το

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ