In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Samsung Galaxy A57 5G Review: “Γεφυρώνοντας το χάσμα ανάμεσα σε mid-range και high-end”!

Η σειρά Galaxy A της Samsung, παρότι «καταδικασμένη» να κινείται στη σκιά των flagship μοντέλων Galaxy S, καταφέρνει χρόνο με τον χρόνο να εξελίσσεται αισθητά. Δραστηριοποιούμενη σε ένα ιδιαίτερα απαιτητικό και ανταγωνιστικό περιβάλλον όπως αυτό της mid-range κατηγορίας, η συγκεκριμένη σειρά καλείται να σταθεί απέναντι στον ανταγωνισμό μέσα από την ποιοτική κατασκευή, τις ολοένα και

Big Tech: Τα αποτελέσματα που θα κρίνουν την πορεία της Wall Street

Οι επενδυτές που αναζητούν ενδείξεις για την κατεύθυνση της χρηματιστηριακής αγοράς τις επόμενες εβδομάδες θα τις λάβουν σχεδόν ακαριαία, αμέσως μετά το κλείσιμο της αποψινής συνεδρίασης της Wall Street. Τέσσερις από τις Big Tech — οι Alphabet, Amazon, Meta Platforms και Microsoft — ανακοινώνουν αποτελέσματα μετά το πέρας της συνεδρίασης, και αν η χρονική σύμπτωση

Palowise: Επεκτείνεται στην Ινδία μέσω στρατηγικής συνεργασίας με τη Lumos

Σε στρατηγική συνεργασία για τη διάθεση των προϊόντων και υπηρεσιών της στην αγορά της Ινδίας προχώρησε η Palowise. Στο πλαίσιο αυτό, η εταιρεία που αξιοποιεί τη τεχνητή νοημοσύνη για δημιουργία social media intelligence, συνεργάστηκε με τη Lumos, την εταιρεία στρατηγικής, branding και digital transformation με έδρα το Bangalore. Η συγκεκριμένη συνεργασία είναι η πρώτη από

Νέο κακόβουλο λογισμικό που μπορεί να «κλέψει» κωδικούς pin με AI εντόπισε η ESET

Photo / Philip Dulian/picture-alliance/dpa/AP Images Το Ερευνητικό Κέντρο της εταιρείας κυβερνοασφάλειας ESET εντόπισε νέα παραλλαγή της οικογένειας κακόβουλου λογισμικού NGate, η οποία εκμεταλλεύεται μια νόμιμη εφαρμογή Android με την ονομασία HandyPay. Σύμφωνα με την ESET οι χάκερς τροποποίησαν την εφαρμογή μεταφοράς δεδομένων NFC, ενσωματώνοντας κακόβουλο λογισμικό στη εφαρμογή Adroid, που φαίνεται να έχει παραχθεί με

Η Google φέρνει στην Ελλάδα πιο προσωπικές λειτουργίες AI – Memories και μεταφορά ιστορικού στο Gemini

Η Google παρουσιάζει νέες δυνατότητες εξατομίκευσης για το Google Gemini στην Ελλάδα, επιχειρώντας να μετατρέψει τον AI βοηθό της σε ένα εργαλείο που «γνωρίζει» καλύτερα τον χρήστη και προσαρμόζεται στις ανάγκες του με την πάροδο του χρόνου. Οι νέες λειτουργίες εστιάζουν στη μνήμη συνομιλιών και στη μεταφορά ιστορικού από άλλες πλατφόρμες τεχνητής νοημοσύνης, σηματοδοτώντας τη

TCL CrystalClip: Ο ήχος, όπως δεν τον έχεις ξαναζήσει

Πώς μπορείτε να απολαμβάνετε τον ήχο χωρίς να χάνετε την επίγνωση του τι συμβαίνει γύρω σας; Από τις μετακινήσεις και την εργασία μέχρι την άσκηση και την κοινωνική δραστηριότητα, οι χρήστες έχουν ολοένα και μεγαλύτερη ανάγκη για ήχο που προσαρμόζεται στις πραγματικές συνθήκες του περιβάλλοντος, αντί να τους απομονώνει από αυτό. Στοιχεία[1] της Ευρωπαϊκής Επιτροπής

Η Palowise επεκτείνεται στην Ινδία μέσω στρατηγικής συνεργασίας με τη Lumos

Η Palowise, ηγέτιδα εταιρεία που αξιοποιεί τη τεχνητή νοημοσύνη για δημιουργία social media intelligence, προχώρησε σε στρατηγική συνεργασία για τη διάθεση των προϊόντων και υπηρεσιών της στην αγορά της Ινδίας με τη Lumos, εταιρεία στρατηγικής, branding και digital transformation με έδρα το Bangalore. Η συγκεκριμένη συνεργασία είναι η πρώτη από μία σειρά στρατηγικών ενεργειών που

Ψηφιακός βοηθός για το Αlphafold 3, μοναδικός σε παγκόσμια κλίμακα – Bοηθάει ερευνητές να αναπτύξουν θεραπείες για καρκίνο, Alzheimer και Parkinson

Πριν λίγα χρόνια οι επιστήμονες που εργάζονται στον τομέα της δημιουργίας νέων φαρμάκων εισήγαγαν τα δεδομένα στους ηλεκτρονικούς υπολογιστές και περίμεναν χρόνια ολόκληρα για την εξαγωγή των αποτελεσμάτων. Παράλληλα το κόστος των πειραμάτων ήταν αρκετά εκατομμύρια ευρώ. Μετά την δημιουργία του Alphafold, του εμβληματικού συστήματος Τεχνητής Νοημοσύνης της Google που τιμήθηκε με Νόμπελ το 2024

Η Motorola κρύβει άσσους στο μανίκι της

Ενώ όλοι περιμένουμε με ανυπομονησία τα νέα αναδιπλούμενα μοντέλα που θα παρουσιάσει η Motorola, φαίνεται πως η εταιρεία κρύβει μερικούς ακόμα άσσους στο μανίκι της για αυτή την εβδομάδα. Οι τελευταίες διαρροές από τον έμπειρο Evan Blass μας δίνουν μια καθαρή εικόνα για το επερχόμενο Moto G87, αλλά και για μια νέα, εντυπωσιακή έκδοση του

HUAWEI MatePad 12 X: Μήπως ήρθε η ώρα να ξανασκεφτείς τι είναι ένα tablet;

Tο tablet, στο μυαλό των περισσότερων, είναι η συσκευή που ανοίγεις χαλαρά στον καναπέ, στο κρεβάτι ή στην πτήση. Λίγο browsing, social media, μια σειρά, ένα βίντεο, κάτι γρήγορο και εύκολο ανάμεσα στις υποχρεώσεις της ημέρας. Κάπου όμως ανάμεσα στα emails που απαντάς από το κινητό, στις σημειώσεις που γράφεις πρόχειρα σε χαρτάκια, στις ιδέες

Facebook – Instagram: Στο στόχαστρο της ΕΕ για παραβίαση κανόνων προστασίας ανηλίκων

Το Facebook και το Instagram της Meta Platform κατηγορήθηκαν την Τετάρτη για παραβίαση των ιστορικών κανόνων της ΕΕ για τον τομέα της τεχνολογίας και πρέπει να λάβουν περισσότερα μέτρα για να αποτρέψουν την πρόσβαση παιδιών κάτω των 13 ετών και στα δύο κοινωνικά δίκτυα, δήλωσαν την Τετάρτη οι ρυθμιστικές αρχές της ΕΕ. Η αρμόδια αρχή

OpenAI: Χάνει βασικούς στόχους εσόδων και χρηστών σε μια προσπάθεια υψηλού ρίσκου προς την IPO

Τους στόχους της για νέους χρήστες και έσοδα έχασε η OpenAI πρόσφατα, κι αυτή η εξέλιξη έχει προκαλέσει ανησυχία σε ορισμένους ηγέτες της εταιρείας σχετικά με το αν θα είναι σε θέση να υποστηρίξει τις μαζικές δαπάνες της για κέντρα δεδομένων. Η οικονομική διευθύντρια Σάρα Φράιαρ έχει πει σε άλλους ηγέτες της εταιρείας ότι ανησυχεί

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε