In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Η άβολη στιγμή που έγινε viral: Οι κορυφαίοι της τεχνητής νοημοσύνης αρνήθηκαν να δώσουν τα χέρια

Viral έγινε η στιγμή ανάμεσα στον Σαμ Άλτμαν της OpenAI και τον Ντάριο Αμοντέι κατά τη διάρκεια διεθνούς διοργάνωσης αφιερωμένης στη συνεργασία και στο μέλλον της τεχνητής νοημοσύνης. Ειδικότερα, όταν ανέβηκαν στη σκηνή του AI Impact Summit στην Ινδία, μπροστά σε πολιτικούς ηγέτες και κορυφαία στελέχη της τεχνολογίας, ο Σαμ Άλτμαν και ο Ντάριο Αμοντέι

Τεχνητή Νοημοσύνη: Ο Αντόνιο Γκουτέρες προειδοποιεί για τους κινδύνους

Ο Γενικός Γραμματέας του ΟΗΕ, Αντόνιο Γκουτέρες, προειδοποίησε χθες από την Ινδία όπου συμμετείχε στη Σύνοδο για την Τεχνητή νοημοσύνη τους ηγέτες των τεχνολογικών εταιρειών για τους κινδύνους της ΑΙ, δηλώνοντας ότι το μέλλον της δεν μπορεί να αφεθεί «στις διαθέσεις λίγων δισεκατομμυριούχων». «Η AI πρέπει να ανήκει σε όλους», δήλωσε κατά τη διάρκεια της ομιλίας

Παπαστεργίου: Η AI πρέπει να συνδέεται με ίσες ευκαιρίες και καθολική πρόσβαση

Με δεσμεύσεις για εντατικοποίηση συνεργασιών με διεθνείς τεχνολογικούς παίκτες και στόχο την αξιοποίηση της τεχνητής νοημοσύνης για τη βελτίωση των ψηφιακών υπηρεσιών, επιστρέφει ο υπουργός Ψηφιακής Διακυβέρνησης, Δημήτρης Παπαστεργίου, από το AI Impact Summit της Ινδίας, όπως τονίζει στην ανάρτησή του στο facebook. Επισημαίνει μάλιστα, ότι στο πλαίσιο συναντήσεων με εκπροσώπους εταιρειών όπως η OpenAI

ΔΕΗ: Στο τραπέζι με Αμερικανούς hyperscalers για το mega data center στη Δυτική Μακεδονία

Σε τροχιά εκκίνησης μπαίνει το φιλόδοξο επενδυτικό σχέδιο της ΔΕΗ για το Mega Data Center στη Δυτική Μακεδονία. Η χθεσινή στις 19 Φεβρουαρίου συνάντηση στο Νέο Δελχί του Κυριάκου Μητσοτάκη με τον Βοηθό του Προέδρου των ΗΠΑ και Διευθυντή του Γραφείου Επιστήμης και Τεχνολογικής Πολιτικής του Λευκού Οίκου Michael Kratsios φέρνει στο προσκήνιο το μεγάλο

Τεχνητή νοημοσύνη: Πώς ο μεγαλύτερος κατασκευαστής τουαλετών της Ιαπωνίας ασχολείται με ΑΙ

«Υποτιμημένη και παραμελημένη» επιχείρηση τεχνητής νοημοσύνης, είναι ο μεγαλύτερος κατασκευαστής τουαλετών της Ιαπωνίας σύμφωνα με ακτιβιστή επενδυτή με έδρα το Ηνωμένο Βασίλειο. Η Palliser Capital έστειλε επιστολή στο διοικητικό συμβούλιο της Toto την περασμένη εβδομάδα, προτρέποντάς την να αξιοποιήσει περισσότερο τον τομέα των προηγμένων κεραμικών της, λέγοντας ότι κατέχει μια κρίσιμη θέση στην αλυσίδα εφοδιασμού

Τεχνητή νοημοσύνη: Η Accenture «καταπολεμά» τους αρνητές της ΑΙ συνδέοντας τις προαγωγές με τη χρήση της

Στο πλαίσιο του τρόπου με τον οποίο αποφασίζει για τις προαγωγές υψηλού επιπέδου η Accenture έχει αρχίσει να παρακολουθεί τη χρήση των εργαλείων Τεχνητής Νοημοσύνης από το προσωπικό, καθώς οι εταιρείες συμβούλων ωθούν τους απρόθυμους υπαλλήλους να υιοθετήσουν την τεχνολογία. Η εταιρεία με έδρα το Δουβλίνο δήλωσε στους αναπληρωτές διευθυντές και τα ανώτερα στελέχη ότι

Τι συμβαίνει στο περιβάλλον κάθε φορά που ρωτάμε κάτι το ChatGPT;

Με 25 δισεκατομμύρια prompts ημερησίως, το ChatGPT και η γενετική τεχνητή νοημοσύνη τροφοδοτούν μια αόρατη αλλά ραγδαία αυξανόμενη κατανάλωση ενέργειας και νερού, με σημαντικές επιπτώσεις σε εκπομπές άνθρακα και κλιματικούς στόχους. 25 δισ. prompts ημερησίως μεταφράζονται σε ραγδαία αυξανόμενη κατανάλωση ενέργειας και νερού. Τα data centers ήδη καταναλώνουν >4% της ηλεκτρικής ενέργειας των ΗΠΑ, με

Η Τεχνητή Νοημοσύνη «ταράζει» τη Wall Street: Φούσκα, αναπροσαρμογή ή η αρχή του τέλους για το παραδοσιακό λογισμικό;

Οι αγορές βιώνουν μια βίαιη αφύπνιση καθώς η τεχνητή νοημοσύνη (AI) παύει να είναι απλώς ένα αισιόδοξο αφήγημα και αρχίζει να «κανιβαλίζει» παραδοσιακούς παίκτες, προκαλώντας τριγμούς δισεκατομμυρίων στην παγκόσμια οικονομία. της Eleanor Pringle Οι επενδυτές υπέστησαν νευρικό κλονισμό την περασμένη εβδομάδα, προσπαθώντας να αποκωδικοποιήσουν το εύρος των αναταράξεων που μπορεί να προκαλέσει η τεχνητή νοημοσύνη

Αμερικανική εταιρεία αξιοποιεί τεχνολογία της Formula 1 για να κατασκευάσει το πρώτο φθηνό ηλεκτρικό φορτηγό

Μια εταιρεία με έδρα το Μίσιγκαν αναδιαμορφώνει τη στρατηγική της για τα ηλεκτρικά οχήματα με στόχο την κυκλοφορία ενός μεσαίου μεγέθους ηλεκτρικού φορτηγού τύπου «pickup» που θα κοστίζει περίπου 30.000 δολάρια (25.000 ευρώ). Η νέα στρατηγική της Ford Motor Company έχει στόχο να διευρύνει το «target group» των mainstream αγοραστών. Έχοντας απορροφήσει τις σοβαρές οικονομικές

Γερμανοί μηχανικοί βρίσκουν τον τρόπο να κάνουν τα πλοία πιο αθόρυβα, για να προστατευτεί η ζωή των θαλάσσιων θηλαστικών

Γερμανοί ερευνητές εργάζονται πυρετωδώς με στόχο τη μείωση της ηχορύπανσης στους ωκεανούς. Οι προπέλες των πλοίων προκαλούν πολύ δυνατό θόρυβο που διαταράσσει τη θαλάσσια ζωή. Αυτή η ηχηρή παρεμβολή από τις προπέλες διαταράσσει την επικοινωνία, τη σίτιση και το ζευγάρωμα των θαλάσσιων θηλαστικών. Με αυτό κατά νου, μια ομάδα στο HAW Kiel αναπτύσσει σχέδια για

Meta και AI: Η πατέντα που θα «ανασταίνει» νεκρούς στα social media

Η Meta κατοχύρωσε πατέντα που θα επέτρεπε σε AI να “αναστήσει” ψηφιακά νεκρούς χρήστες μέσω των social media, όμως η ιδέα προκάλεσε έντονες αντιδράσεις και άνοιξε έναν νέο, σκοτεινό διάλογο για τα όρια της τεχνητής νοημοσύνης και της ψηφιακής μνήμης. Η Meta κατοχύρωσε πατέντα για AI που θα “προσομοιώνει” αποθανόντες χρήστες, διατηρώντας ενεργούς τους λογαριασμούς

Η Google βάζει μουσική στο Gemini: Lyria 3 με αυτόματους στίχους και μεγαλύτερο δημιουργικό έλεγχο

H Google περνά στο επόμενο βήμα με τη δυνατότητα δημιουργίας εξατομικευμένης μουσικής. Το Gemini από τα εργαλεία εικόνας και βίντεο μεταπηδά στη μουσική, ενσωματώνοντας σε δοκιμαστική διάθεση το Lyria 3. Με μια σύντομη περιγραφή ή με μια φωτογραφία ως έμπνευση, ο χρήστης μπορεί να δημιουργήσει σε δευτερόλεπτα ένα κομμάτι διάρκειας 30 δευτερολέπτων, με αυτόματους στίχους

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Μιλούσες στο σπίτι και κατέγραφε το κινητό; Η Google καταβάλει αποζημιώσεις σε εκατομμύρια χρήστες

Η Google κατέληξε σε προκαταρκτική συμφωνία για την καταβολή 68 εκατ. δολαρίων, προκειμένου να διευθετήσει ομαδική αγωγή χρηστών που υποστηρίζουν ότι ο Google Assistant

Επίτροπος ΕΕ Βίρκκουνεν καλεί ΗΠΑ να τηρήσουν ψηφιακούς κανόνες ΕΕ

«Οι υφιστάμενες διαφορές απόψεων σχετικά με τους ψηφιακούς κανόνες στην Ευρωπαϊκή Ένωση και στις Ηνωμένες Πολιτείες δεν πρέπει να αποτελούν αιτία αντιπαράθεσης, αλλά να αντιμετωπίζονται με σεβασμό», δήλωσε η εκτελεστική αντιπρόεδρος της Ευρωπαϊκής Επιτροπής, Henna Virkkunen, στη ναυαρχίδα εκπομπή του Euronews The Europe Conversation. «Όταν μιλάμε για δημοκρατίες όπως η Ευρωπαϊκή Ένωση και οι ΗΠΑ