In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Η Google βάζει μουσική στο Gemini: Lyria 3 με αυτόματους στίχους και μεγαλύτερο δημιουργικό έλεγχο

H Google περνά στο επόμενο βήμα με τη δυνατότητα δημιουργίας εξατομικευμένης μουσικής. Το Gemini από τα εργαλεία εικόνας και βίντεο μεταπηδά στη μουσική, ενσωματώνοντας σε δοκιμαστική διάθεση το Lyria 3. Με μια σύντομη περιγραφή ή με μια φωτογραφία ως έμπνευση, ο χρήστης μπορεί να δημιουργήσει σε δευτερόλεπτα ένα κομμάτι διάρκειας 30 δευτερολέπτων, με αυτόματους στίχους

Poco X8 Pro & X8 Pro Max: Διαρροές των specs

Η σειρά Poco X8 Pro φαίνεται έτοιμη να κάνει ντεμπούτο, με τα μοντέλα X8 Pro και X8 Pro Max να έχουν περάσει πρόσφατα από αρκετές πιστοποιήσεις και Geekbench εμφανίσεις. Οι τελευταίες διαρροές αποκαλύπτουν σόλα σχεδόν τα specs για τις δύο συσκευές. Poco X8 Pro Max: Τι περιμένουμε Η Pro Max έκδοση θα τροφοδοτείται από Dimensity

Μητσοτάκης: Συναντήσεις με στελέχη τεχνολογικών εταιρειών στο AI Impact Summit 2026

Διαδοχικές συναντήσεις είχε ο πρωθυπουργός Κυριάκος Μητσοτάκης είχε στο περιθώριο του AI Impact Summit στο Νέο Δελχί, με τον Διευθύνοντα Σύμβουλο της OpenAI Sam Altman, τον Διευθύνοντα Σύμβουλο της Mistral AI Arthur Mensch, τον Διευθύνοντα Σύμβουλο της ElevenLabs Mati Staniszewski και τον Αντιπρόεδρο της Microsoft, Brad Smith. Κατά τη διάρκεια των συναντήσεων εξετάστηκαν δυνατότητες συνεργασίας

Διαδοχικές συναντήσεις Μητσοτάκη με εκπροσώπους τεχνολογικών κολοσσών – Εξετάστηκαν δυνατότητες συνεργασίας και αναβάθμισης του gov.gr

Ο πρωθυπουργός Κυριάκος Μητσοτάκης είχε διαδοχικές συναντήσεις, στο περιθώριο του AI Impact Summit στο Νέο Δελχί, με τον διευθύνοντα σύμβουλο της OpenAI, Sam Altman, τον διευθύνοντα σύμβουλο της Mistral AI, Arthur Mensch, τον διευθύνοντα σύμβουλο της ElevenLabs, Mati Staniszewski και τον αντιπρόεδρο της Microsoft, Brad Smith. Κατά τη διάρκεια των συναντήσεων εξετάστηκαν δυνατότητες συνεργασίας για

DeepMind: Καμπανάκι CEO για τους κινδύνους της τεχνητής νοημοσύνης

Η τεχνητή νοημοσύνη ενέχει σοβαρούς κινδύνους που απαιτούν επείγουσα προσοχή και διεθνή συνεργασία για την αντιμετώπισή τους, τόνισε ο Διευθύνων Σύμβουλος της Google DeepMind, Ντέμης Χασάμπης. Οι μεγαλύτεροι κίνδυνοι εστιάζονται στους κακόβουλους χρήστες που χρησιμοποιούν ευεργετικές τεχνολογίες με επιβλαβείς τρόπους και στους τεχνικούς κινδύνους που είναι εγγενείς στα όλο και πιο αυτόνομα συστήματα Ο Χασάμπης

Μητσοτάκης στο AI Impact Summit: Να μοιράσουμε το μέρισμα της τεχνητής νοημοσύνης

Η τεχνητή νοημοσύνη δεν αποτελεί μόνο μια βαθιά, τεράστια τεχνολογική αλλαγή, αλλά και μια πολιτισμική αλλαγή, υπογράμμισε ο πρωθυπουργός Κυριάκος Μητσοτάκης μιλώντας στο πλαίσιο του «AI Impact Summit», στο Διεθνές Εκθεσιακό Κέντρο Bharat Mandapam, στο Νέο Δελχί, και πρόσθεσε ότι οι επιλογές που κάνουμε σήμερα θα καθορίσουν αν η τεχνητή νοημοσύνη θα διευρύνει τις ευκαιρίες

Vivo V70: Επίσημο με κάμερες Zeiss και Super Telephoto

Το Vivo V70 είναι πλέον επίσημο. Και ναι, οι κάμερες Zeiss είναι ξανά εδώ. Αν έπρεπε να το περιγράψουμε απλά, θα λέγαμε ότι το Vivo V70 θέλει να σου δώσει εμπειρία flagship χωρίς να σου αδειάσει το πορτοφόλι. Δεν κυνηγά απλώς μεγάλα νούμερα. Εστιάζει στη φωτογραφία και στο συνολικό πακέτο. Πάμε να δούμε τι προσφέρει.

Pixel 9: Αποκτά επιτέλους συμβατότητα με AirDrop

Αν έχεις προσπαθήσει ποτέ να στείλεις φωτογραφίες ή βίντεο από Android σε iPhone, ξέρεις πόσο κουραστικό γίνεται. Ψάχνεις εφαρμογές τρίτων, ανοίγεις WhatsApp, στέλνεις αρχεία με συμπίεση και γενικά κάνεις κύκλους. Τώρα όμως αλλάζει κάτι ουσιαστικό. Η σειρά Pixel 9 αποκτά επίσημα συμβατότητα με AirDrop. Με απλά λόγια, μπορείς να στείλεις αρχεία από Pixel σε iPhone

Ζάκερμπεργκ: Στο σκαμνί για τα φίλτρα στο Instagram

Αντιμέτωπος με σκληρή ανάκριση σε δικαστήριο του Λος Άντζελες βρέθηκε ο Μαρκ Ζάκερμπεργκ, κατά την εκδίκαση μιας ιστορικής αγωγής που υποστηρίζει ότι τα social media είναι εθιστικά για τα παιδιά. Στο πλαίσιο αυτό, ο επικεφαλής της Big Tech πήρε θέση σχετικά με το αν τα προϊόντα της εταιρείας προκαλούν τελικά εθισμό στα παιδιά, επισημαίνοντας πως

Infinix Note 60 Series: Ανακοινώθηκε επίσημα

Η Infinix ανακοίνωσε επίσημα τη νέα σειρά Infinix Note 60, παρουσιάζοντας τα Note 60 και Note 60 Pro. Και αν περιμένεις απλώς μια τυπική αναβάθμιση, μάλλον θα εκπλαγείς. Η εταιρεία έριξε βάρος στην απόδοση, στην οθόνη, αλλά και σε κάτι πιο… παιχνιδιάρικο στο πίσω μέρος της συσκευής. Ας τα δούμε με τη σειρά. Τρία χρόνια

4 Tablets ιδανικά για εργασία και ψυχαγωγία

Το tablet δεν είναι πια μια «ενδιάμεση» συσκευή. Τι εννοούμε; Δεν είναι ούτε ένα μεγάλο κινητό ούτε ένα μικρό laptop. Είναι ένα εργαλείο που μπορεί να σε ακολουθήσει στη δουλειά, στο σπίτι, στον καναπέ, στο τραπέζι της κουζίνας και γενικά όπου εσύ αποφασίσεις. Τα τελευταία χρόνια, ο τρόπος που δουλεύουμε και χαλαρώνουμε έχει αλλάξει. Η

HP και ePac προχωρούν σε στρατηγική συμφωνία ύψους 50 εκατ. δολαρίων

Η HP και η ePac ανακοίνωσαν την υπογραφή μιας μεγάλης κλίμακας εμπορικής συμφωνίας που σφραγίζει τη μακροχρόνια στρατηγική τους σχέση. Η συνολική αξία της συμφωνίας, συμπεριλαμβανομένου του εξοπλισμού, των αναλώσιμων και των υπηρεσιών για τρία χρόνια, εκτιμάται στα 50 εκατ. δολάρια. Η συμφωνία υπογράφηκε κατά τη διάρκεια επίσκεψης της εκτελεστικής ομάδας της ePac στο Ισραήλ

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ