In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Motorola & Euroleague: Το “Bouncing for Good” ενώνει δυνάμεις με τον Ολυμπιακό και τον Παναθηναϊκό για να εμπνεύσει τη νέα γενιά!

Το πρόγραμμα One Team της Euroleague Basketball και η Motorola φέρνουν την πρωτοβουλία Bouncing for Good στο 3ο Δημοτικό Σχολείο Άνω Λιοσίων, για να δώσουν νέους ορίζοντες στα παιδιά της τοπικής κοινότητας μέσα από το μπάσκετ, την εκπαίδευση και την κοινωνική προσφορά. Το Bouncing for Good, η κοινωνική πρωτοβουλία που αναπτύχθηκε από το πρόγραμμα One

Πώς η τεχνητή νοημοσύνη αλλάζει τον τομέα της υγείας – Τα οφέλη, οι κίνδυνοι και τα όρια

Η τεχνητή νοημοσύνη έχει ήδη αρχίσει να αλλάζει την υγειονομική περίθαλψη, κυρίως σε ό,τι αφορά τις απεικονιστικές εξετάσεις, την υποστήριξη κλινικών αποφάσεων, τη διαλογή περιστατικών και τη μείωση της γραφειοκρατίας. «Κερδίζουμε ταχύτητα, συνέπεια και καλύτερη αξιοποίηση δεδομένων με την τεχνητή νοημοσύνη ως εργαλείο υποστήριξης, όχι ως αντικαταστάτη του γιατρού. Στο μέλλον αναμένεται περισσότερη εξατομίκευση της

Mistral: Η ευρωπαϊκή απάντηση στην OpenAI επενδύει δισ. για υποδομές ΑΙ στη Σουηδία

Η γαλλική startup Mistral, που δραστηριοποιείται στον τομέα της τεχνητής νοημοσύνης, ανακοίνωσε την Τετάρτη ότι θα επενδύσει 1,2 δισεκατομμύρια ευρώ σε ψηφιακή υποδομή στη Σουηδία, συμπεριλαμβανομένων κέντρων δεδομένων τεχνητής νοημοσύνης. Η Mistral, που ιδρύθηκε το 2023, έχει αναδειχθεί σε μία από τις κορυφαίες εταιρείες τεχνητής νοημοσύνης στην Ευρώπη Η ανακοίνωση έρχεται σε μια περίοδο που

Honor 600 Lite: στο Geekbench με Dimensity 7100

Η σειρά Honor 600 ετοιμάζεται για παγκόσμιο λανσάρισμα και όλα δείχνουν πως το Honor 600 Lite θα είναι από τα πρώτα μοντέλα που θα δούμε στην αγορά. Η συσκευή έχει ήδη περάσει από αρκετές πιστοποιήσεις, ενώ τώρα έκανε την εμφάνισή της και στο Geekbench, αποκαλύπτοντας βασικά τεχνικά χαρακτηριστικά. Και το πιο ενδιαφέρον στοιχείο; Ο επεξεργαστής

Motorola Edge 70 Fusion: Διέρρευσαν νέες εικόνες

Το Motorola Edge 70 Fusion ετοιμάζεται για επίσημη ανακοίνωση και οι διαρροές δεν σταματούν. Μετά τα πρώτα renders που το έδειχναν σε αποχρώσεις Pantone Country Air και Pantone Silhouette, τώρα διέρρευσαν νέες εικόνες που αποκαλύπτουν περισσότερα χρώματα και επιβεβαιώνουν τον σχεδιασμό του. Και αν κρίνουμε από όσα βλέπουμε, η Motorola συνεχίζει να δίνει μεγάλη έμφαση

Πέθανε ο Γιώργος Γεράρδος, ιδρυτής της αλυσίδας Πλαίσιο, σε ηλικία 80 ετών

Ο Γιώργος Γεράρδος, ιδρυτής της ιστορικής αλυσίδας Πλαίσιο, έφυγε πρόσφατα από τη ζωή σε ηλικία 80 ετών, έπειτα από σοβαρά προβλήματα υγείας. Υπήρξε μία από τις πλέον εμβληματικές προσωπικότητες του ελληνικού επιχειρείν, καθώς κατάφερε να δημιουργήσει από το μηδέν μια επιχειρηματική δύναμη που έως σήμερα συγκαταλέγεται στις κορυφαίες εταιρείες της χώρας, με ισχυρή παρουσία τόσο

Sony WH-1000XM6: Έρχεται νέα έκπληξη;

Η Sony φαίνεται πως δεν έχει πει ακόμη την τελευταία της λέξη. Ενώ όλοι περιμένουν την πρεμιέρα των νέων WF-1000XM6, η εταιρεία άφησε να εννοηθεί ότι ετοιμάζει και κάτι ακόμη. Και αυτή τη φορά, όλα δείχνουν προς τα WH-1000XM6. Αν δεις τα teasers των τελευταίων ημερών, καταλαβαίνεις ότι η Sony παίζει το παιχνίδι της προσμονής

OpenAI AI συσκευή: Καθυστερεί μέχρι το 2027

Η AI συσκευή της OpenAI που σχεδιάζει ο Jony Ive δεν θα κυκλοφορήσει τελικά μέσα στο 2026. Αν περίμενες να δεις την εταιρεία πίσω από το ChatGPT να μπαίνει δυναμικά στο hardware σύντομα, μάλλον θα χρειαστεί λίγη υπομονή ακόμη. Τα τελευταία έγγραφα δείχνουν ξεκάθαρα ότι η κυκλοφορία μεταφέρεται για το 2027. Επίσημη επιβεβαίωση για την

Google: Νέο εργαλείο επιτρέπει να διαγράψετε ανεπιθύμητες φωτογραφίες από το Google Search

Την δυνατότητα να διαγράψετε ανεπιθύμητες και προσωπικές φωτογραφίες από τη δημοφιλέστερη μηχανή αναζήτησης, δίνει η Google. Ανακοίνωσε ένα νέο εργαλείο που επιτρέπει την άμεση αφαίρεση προσωπικών και ακατάλληλων εικόνων (explicit images) πριν αυτές διαδοθούν στο διαδίκτυο. Διατηρήστε τον έλεγχο των προσωπικών σας πληροφοριών στο διαδίκτυο Το νέο αυτό πλαίσιο δεν αφορά μόνο περιπτώσεις εκδικητικής πορνογραφίας αλλά καλύπτει

Το ChatGPT φέρνει διαφημίσεις: Θα στηρίζονται στα μυστικά που αποκαλύπτετε στην τεχνητή νοημοσύνη;

Η OpenAI φέρνει διαφημίσεις στη δωρεάν και την απλή συνδρομιτική έκδοση του ChatGPT, ώστε να αυξήσει τα έσοδά της από τη στιγμή που οι συνδρομές δεν αποφέρουν το αναμενόμενο κέρδος. Έτσι, ακολουθώντας το παράδειγμα άλλων εταιρειών τεχνολογίας (π.χ. Meta) υπόσχεται εξατομικευμένες διαφημίσεις, που ο χρήστης θα αποφεύγει μόνο αν αγοράζει την ακριβή συνδρομή. Οι διαφημίσεις

Σχέδιο Τραμπ: Εξαιρέσεις δασμών σε τσιπ για Amazon, Google, Microsoft

Ο Λευκός Οίκος προωθεί ένα φιλόδοξο σχέδιο Τραμπ που περιλαμβάνει εξαιρέσεις από δασμούς σε εισαγόμενα στις Ηνωμένες Πολιτείες τσιπ για μεγάλες τεχνολογικές εταιρείες όπως Amazon, Google και Microsoft, με στόχο την ενίσχυση της εγχώριας παραγωγής και την υποστήριξη της έκρηξης της Τεχνητής Νοημοσύνης (AI).​ Η κυβέρνηση Τραμπ, που ανέλαβε ξανά τα ηνία τον Ιανουάριο 2025

Ευρώπη: Επενδύσεις σε start-ups τεχνητής νοημοσύνης και άμυνας

Δισεκατομμύρια ευρώ επενδύουν οι επενδυτές σε νεοφυείς επιχειρήσεις της Ευρώπης στους τομείς της τεχνητής νοημοσύνης και της αμυντικής τεχνολογίας, υποστηρίζοντας εταιρείες που θεωρούνται κρίσιμες για την οικονομική ανταγωνιστικότητα και την ασφάλεια της Ευρώπης. Σύμφωνα με το PitchBook (μια γνωστή εταιρεία με βασεις δεδομένων για επενδύσεις), το 2025 οι συνολικές επενδύσεις επιχειρηματικού κεφαλαίου στην Ευρώπη αυξήθηκαν

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ