Η HP προειδοποιεί ότι οι οι απειλητικοί φορείς γίνονται δημιουργικοί δημιουργώντας Block Style επιθέσεις

Related

Samsung: 1 στους 2 Ευρωπαίους παραδέχονται ότι κοιτάζουν την οθόνη του κινητού αγνώστων σε δημόσιους χώρους! (Έρευνα)

Από εφαρμογές γνωριμιών έως οικονομικά στοιχεία, οι συμμετέχοντες στην έρευνα αναφέρουν ότι έχουν δει στην οθόνη άλλων ένα ευρύ φάσμα ιδιαίτερα προσωπικών δεδομένων!    Το 56% των συμμετεχόντων παραδέχεται ότι έχει κοιτάξει, κατά λάθος, την οθόνη κινητού ενός αγνώστου ενώ το 24% από περιέργεια. Το 57% των ερωτηθέντων αναφέρει ότι οι δημόσιες συγκοινωνίες είναι το

Ανακοινώθηκε η επιστροφή των Lenovo Legion

Θυμάστε την εποχή που τα gaming phones ήταν η απόλυτη τάση; Asus, Black Shark και Lenovo έδιναν μάχη για το ποιος θα κυριαρχήσει στις τσέπες των gamers. Ξαφνικά, οι περισσότεροι παίκτες αποχώρησαν από την αγορά, αφήνοντας τη RedMagic να παίζει σχεδόν μόνη της. Η Lenovo όμως αποφάσισε να κάνει τη μεγάλη ανατροπή. Τρία χρόνια μετά

Ποιες δυνατότητες θα μας παρέχουν οι νέοι ελληνικοί μικροδορυφόροι: Από ασφαλείς επικοινωνίες μέχρι πρόληψη φυσικών καταστροφών

Όσο κι αν ακούγεται παράδοξο, η χώρα μας τον τελευταίο καιρό κάνει άλματα στον τομέα του διαστήματος, με την επιτυχημένη εκτόξευση πέντε νέων ελληνικών μικροδορυφόρων από το Space Launch Complex 4E της βάσης Vandenberg Space Force Base της Καλιφόρνιας να αποτελεί ένα ακόμη σημαντικό επίτευγμα που θα συνδράμει σημαντικά σε τομείς της καθημερινότητάς μας. Οι συγκεκριμένοι δορυφόροι, που εκτοξεύτηκαν προ ημερών, ανήκουν στην κατηγορία των

Redmi K90 Max: Έκανε την εμφάνισή του στο Geekbench

Η Redmi ετοιμάζεται να ταράξει τα νερά της αγοράς αργότερα αυτόν τον μήνα με την αποκάλυψη του Redmi K90 Max. Η συσκευή αναμένεται να παρουσιαστεί μαζί με το K Pad 2 και ήδη οι πρώτες μετρήσεις επιδόσεων διέρρευσαν στο διαδίκτυο. Μια πρωτότυπη συσκευή με τον κωδικό 2604FRK1EC έκανε την εμφάνισή της στη βάση δεδομένων του

Oppo Find X9 Ultra: Έμπνευση από επαγγελματικές μηχανές

Αν νομίζατε ότι τα smartphones έφτασαν στο ταβάνι τους όσον αφορά τη φωτογραφία, η Oppo έρχεται να σας διαψεύσει πανηγυρικά. Το νέο Oppo Find X9 Ultra, που αναμένεται να παρουσιαστεί επίσημα στις 21 Απριλίου, δεν είναι απλώς ένα ακόμα flagship. Είναι μια συσκευή που αντλεί έμπνευση από επαγγελματικές μηχανές αξίας 14.000 ευρώ! Ένα σύστημα κάμερας

Ανθρωποειδές ρομπότ στην Κίνα απειλεί να σπάσει το ρεκόρ του Γιουσέιν Μπολτ μέχρι τα μέσα του 2026 

Η κούρσα ανάμεσα στον άνθρωπο και τη μηχανή εισέρχεται σε μια νέα, εντυπωσιακή φάση, καθώς το ανθρωποειδές ρομπότ H1 της Unitree Robotics φτάνει ταχύτητες που μέχρι πρόσφατα θεωρούνταν αποκλειστικό προνόμιο των κορυφαίων αθλητών. Σε πρόσφατο βίντεο, το ρομπότ καταγράφεται να αγγίζει τα 10 μέτρα ανά δευτερόλεπτο, πλησιάζοντας τη μέση ταχύτητα που σημείωσε ο Γιουσέιν Μπολτ

Η Huawei αποκάλυψε το Pura X Max

Η Huawei μόλις έδωσε το σύνθημα για την έναρξη μιας νέας εποχής στα αναδιπλούμενα τηλέφωνα και μάλιστα αρκετούς μήνες πριν η Apple παρουσιάσει το δικό της αναμενόμενο μοντέλο. Μετά από πολλές φήμες και διαρροές, η εταιρεία αποκάλυψε το Huawei Pura X Max, μια συσκευή που αλλάζει τα δεδομένα και φέρνει στο προσκήνιο τα “φαρδιά” foldable

Νευρορομπότ: Η νέα γενιά «ζωντανών» μηχανών με εγκέφαλο αλλάζει τα δεδομένα στην επιστήμη

Σε ένα εντυπωσιακό άλμα που επαναπροσδιορίζει τα όρια μεταξύ βιολογίας και τεχνολογίας, επιστήμονες παρουσίασαν μια νέα γενιά «ζωντανών» μηχανών: τα νευρορομπότ. Πρόκειται για μικροσκοπικές βιολογικές κατασκευές που δεν κινούνται απλώς μηχανικά, αλλά διαθέτουν κάτι που μέχρι πρόσφατα έμοιαζε αδιανόητο, ένα λειτουργικό νευρικό σύστημα που καθοδηγεί τη συμπεριφορά τους. Η έρευνα, που πραγματοποιήθηκε στο Wyss Institute

Motorola Edge 70 Pro: Κλέβει τις εντυπώσεις

Η Motorola φαίνεται πως έχει πάρει πολύ ζεστά το θέμα των smartphones τελευταία. Ενώ οι φήμες για τη σειρά Edge 70 έδιναν και έπαιρναν, η εταιρεία αποφάσισε να μας δώσει επιτέλους κάτι επίσημο. Μέσα από την ιστοσελίδα της Flipkart στην Ινδία, πήραμε μια πρώτη γεύση για το Motorola Edge 70 Pro και, ομολογουμένως, η εμφάνισή

Κίνα: Σε κλοιό οι εξαγωγές προϊόντων τεχνολογίας λόγω Ιράν

Επιβράδυνση εμφάνισε η κινητήρια δύναμη των εξαγωγών της Κίνας τον Μάρτιο, καθώς όσοι ενδιαφέρονται για τα προϊόντα τεχνητής νοημοσύνης, βρέθηκαν μπροστά τη σκληρή πραγματικότητα του πολέμου στη Μέση Ανατολή, η οποία προκάλεσε ενεργειακό σοκ και περιέπλεξε την προσπάθεια του Πεκίνου να διατηρήσει την ανάπτυξη σε καλό δρόμο. Οι εξερχόμενες αποστολές από τη δεύτερη μεγαλύτερη οικονομία

Meta: Ο Ζάκερμπεργκ γίνεται AI – Το νέο πείραμα που αλλάζει την εργασία

Σε μια εξέλιξη που μοιάζει βγαλμένη από το μέλλον της τεχνητής νοημοσύνης, η Meta αναπτύσσει μια ψηφιακή, AI εκδοχή του ιδρυτή και CEO της, Μαρκ Ζάκερμπεργκ, με στόχο να μπορεί να συνομιλεί με εργαζομένους, να δίνει απαντήσεις και να προσφέρει ανατροφοδότηση σαν να ήταν ο ίδιος παρών. Το εγχείρημα εντάσσεται στη γενικότερη στρατηγική του τεχνολογικού

Έξυπνα γυαλιά: Οι συσκευές της Meta σε μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπο»

Τα έξυπνα γυαλιά της Meta σας μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπό σας», δηλώνει μια ταχέως αναπτυσσόμενη κινεζική ανταγωνιστική εταιρεία που προωθεί μια εναλλακτική λύση με ελάχιστη συλλογή δεδομένων. Η Even Realities, με έδρα τη Σενζέν, πιστεύει ότι η αναδυόμενη αγορά των «έξυπνων γυαλιών» πλησιάζει σε ένα σημείο καμπής, όπου οι καταναλωτές πρέπει να

Share

Η HP δημοσίευσε την τριμηνιαία έκθεση HP Wolf Security Threat Insights Report, η οποία δείχνει πώς οι απειλητικοί φορείς συνδέουν διαφορετικούς τύπους επιθέσεων για να ξεγλιστρήσουν από τα εργαλεία ανίχνευσης.

Με την απομόνωση των απειλών που έχουν διαφύγει από τα εργαλεία ανίχνευσης σε υπολογιστές, η HP Wolf Security έχει συγκεκριμένη εικόνα για τις τελευταίες τεχνικές που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 30 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Με βάση δεδομένα από εκατομμύρια τελικά σημεία που εκτελούν το HP Wolf Security , οι ερευνητές διαπίστωσαν:

  • Είναι ώρα παιχνιδιού για τους εγκληματίες του κυβερνοχώρου που κατασκευάζουν επιθέσεις: Οι αλυσίδες επιθέσεων είναι συχνά τυποποιημένες, με καθιερωμένες διαδρομές προς το ωφέλιμο φορτίο. Ωστόσο, οι δημιουργικές εκστρατείες QakBot είδαν τους απειλητικούς φορείς να συνδέουν διαφορετικά μπλοκ μεταξύ τους για να δημιουργήσουν μοναδικές αλυσίδες μόλυνσης. Αλλάζοντας διαφορετικούς τύπους αρχείων και τεχνικές κατάφεραν να παρακάμψουν τα εργαλεία ανίχνευσης και τις πολιτικές ασφαλείας. Το 32% των αλυσίδων μόλυνσης QakBot που αναλύθηκαν από την HP το δεύτερο τρίμηνο ήταν μοναδικές.
  • Εντοπίστε τη διαφορά – blogger ή keylogger: Οι επιτιθέμενοι πίσω από τις πρόσφατες εκστρατείες Aggah φιλοξενούσαν κακόβουλο κώδικα μέσα στο Blogspot, τη δημοφιλή πλατφόρμα blogging. Με την απόκρυψη του κώδικα σε μια νόμιμη πηγή, δυσκολεύει τους αμυνόμενους να διακρίνουν αν ένας χρήστης διαβάζει ένα blog ή εξαπολύει μια επίθεση. Στη συνέχεια, οι φορείς απειλών χρησιμοποιούν τις γνώσεις τους για τα Windows ώστε να απενεργοποιήσουν ορισμένες δυνατότητες προστασίας από κακόβουλο λογισμικό στον υπολογιστή των χρηστών, να εκτελέσουν το XWorm ή το AgentTesla Remote Access Trojan (RAT) και να κλέψουν ευαίσθητες πληροφορίες.
  • Οδεύοντας ενάντια στο πρωτόκολλο: Η HP εντόπισε επιπλέον επιθέσεις Aggah που χρησιμοποιούν ένα ερώτημα εγγραφής DNS TXT – που συνήθως χρησιμοποιείται για την πρόσβαση σε απλές πληροφορίες σχετικά με domain names – για την παράδοση του AgentTesla RAT. Οι φορείς των απειλών γνωρίζουν ότι το πρωτόκολλο DNS δεν παρακολουθείται ή δεν προστατεύεται συχνά από τις ομάδες ασφαλείας, γεγονός που καθιστά εξαιρετικά δύσκολο τον εντοπισμό αυτής της επίθεσης.
  • Πολυγλωσσικό κακόβουλο λογισμικό: Μια πρόσφατη εκστρατεία χρησιμοποιεί πολλαπλές γλώσσες προγραμματισμού για να αποφύγει τον εντοπισμό. Πρώτον, κρυπτογραφεί το ωφέλιμο φορτίο του χρησιμοποιώντας έναν κρυπτογράφο γραμμένο σε Go, απενεργοποιώντας τα anti-malware χαρακτηριστικά σάρωσης που συνήθως θα το εντόπιζαν. Στη συνέχεια, η επίθεση αλλάζει γλώσσα σε C++ για να αλληλεπιδράσει με το λειτουργικό σύστημα του θύματος και να εκτελέσει το κακόβουλο λογισμικό .NET στη μνήμη – αφήνοντας ελάχιστα ίχνη στον υπολογιστή.

Ο Patrick Schläpfer, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security,  σχολιάζει:

«Οι σημερινοί επιτιθέμενοι γίνονται όλο και καλύτερα οργανωμένοι και πιο ενημερωμένοι. Ερευνούν και αναλύουν τα εσωτερικά του λειτουργικού συστήματος, γεγονός που τους διευκολύνει πολύ να εκμεταλλευτούν τα κενά. Γνωρίζοντας ποιες πόρτες πρέπει να ανοίξουν, μπορούν να περιηγηθούν στα εσωτερικά συστήματα με ευκολία, χρησιμοποιώντας σχετικά απλές τεχνικές με πολύ αποτελεσματικούς τρόπους – χωρίς να σημάνουν συναγερμό».

Η έκθεση περιγράφει λεπτομερώς πώς οι ομάδες εγκληματιών στον κυβερνοχώρο διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Τα βασικά ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για πέμπτο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 44% των περιπτώσεων που αναλύθηκαν από την HP.
  • Το δεύτερο τρίμηνο σημειώθηκε αύξηση 23% στις απειλές HTML που σταμάτησε η HP Wolf Security σε σύγκριση με το πρώτο τρίμηνο.
  • Υπήρξε μια αύξηση κατά 4% στα εκτελέσιμα αρχεία (από 14% σε 18%) από το πρώτο στο δεύτερο τρίμηνο, η οποία οφείλεται κυρίως στη χρήση του αρχείου PDFpower.exe, το οποίο συνδύαζε λογισμικό με κακόβουλο λογισμικό αεροπειρατείας του προγράμματος περιήγησης.
  • Η HP σημείωσε μείωση κατά 6% στο κακόβουλο λογισμικό λογιστικών φύλλων (από 19% σε 13%) το πρώτο τρίμηνο σε σύγκριση με το  τέταρτο τρίμηνο, καθώς οι επιτιθέμενοι απομακρύνονται από τις μορφές του Office στις οποίες είναι πιο δύσκολο να εκτελέσουν μακροεντολές.
  • Τουλάχιστον το 12% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παρέκαμψε έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου το δεύτερο τρίμηνο.
  • Οι κυριότεροι φορείς απειλών το δεύτερο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (79%) και οι λήψεις μέσω προγράμματος περιήγησης (12%).

 Dr. Ian Pratt, Global Head of Security for Personal Systems, της HP Inc., σχολιάζει: 

«Ενώ οι αλυσίδες μόλυνσης μπορεί να ποικίλλουν, οι μέθοδοι έναρξης παραμένουν οι ίδιες- αναπόφευκτα καταλήγουν στο να κάνει ο χρήστης κλικ σε κάτι. Αντί να προσπαθούν να μαντέψουν την αλυσίδα μόλυνσης, οι οργανισμοί θα πρέπει να απομονώσουν και να περιορίσουν τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και οι λήψεις στο πρόγραμμα περιήγησης».

Η HP Wolf Security εκτελεί τις επικίνδυνες εργασίες σε απομονωμένες, ενισχυμένες με hardware εικονικές μηχανές που εκτελούνται στο τελικό σημείο για την προστασία των χρηστών, χωρίς να επηρεάζεται η παραγωγικότητά τους. Καταγράφει επίσης λεπτομερή ίχνη των προσπαθειών μόλυνσης. Η τεχνολογία απομόνωσης εφαρμογών της HP μετριάζει τις απειλές που ξεφεύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές γνώσεις σχετικά με νέες τεχνικές εισβολής και τη συμπεριφορά των φορέων απειλών.

Samsung: 1 στους 2 Ευρωπαίους παραδέχονται ότι κοιτάζουν την οθόνη του κινητού αγνώστων σε δημόσιους χώρους! (Έρευνα)

Από εφαρμογές γνωριμιών έως οικονομικά στοιχεία, οι συμμετέχοντες στην έρευνα αναφέρουν ότι έχουν δει στην οθόνη άλλων ένα ευρύ φάσμα ιδιαίτερα προσωπικών δεδομένων!    Το 56% των συμμετεχόντων παραδέχεται ότι έχει κοιτάξει, κατά λάθος, την οθόνη κινητού ενός αγνώστου ενώ το 24% από περιέργεια. Το 57% των ερωτηθέντων αναφέρει ότι οι δημόσιες συγκοινωνίες είναι το

Ανακοινώθηκε η επιστροφή των Lenovo Legion

Θυμάστε την εποχή που τα gaming phones ήταν η απόλυτη τάση; Asus, Black Shark και Lenovo έδιναν μάχη για το ποιος θα κυριαρχήσει στις τσέπες των gamers. Ξαφνικά, οι περισσότεροι παίκτες αποχώρησαν από την αγορά, αφήνοντας τη RedMagic να παίζει σχεδόν μόνη της. Η Lenovo όμως αποφάσισε να κάνει τη μεγάλη ανατροπή. Τρία χρόνια μετά