Μια επίθεση τύπου watering-hole βρέθηκε ελεύθερη στο διαδίκτυο

Related

Την προσφορά για την OpenAI θα αποσύρει ο Μασκ: «Να μετατραπεί σε κερδοσκοπική οντότητα»

Την προσφορά ύψους 97,4 δισεκατομμυρίων δολαρίων για το μη κερδοσκοπικό τμήμα της OpenAI θα αποσύρει ο Διευθύνων Σύμβουλος, Έλον Μασκ, εάν ο δημιουργός του ChatGPT δεν μετατραπεί σε κερδοσκοπική οντότητα, ανέφεραν οι δικηγόροι του. «Εάν το διοικητικό συμβούλιο της OpenAI είναι έτοιμο να διατηρήσει την αποστολή της φιλανθρωπίας και να συμφωνήσει να αφαιρέσει την πινακίδα

State of Play με Metal Gear Solid και DLC του επιτυχημένου Lies of P – Ανακοινώθηκε remaster του Days Gone

Το πολυαναμενόμενο State of Play της Sony έφερε συναρπαστικές ανακοινώσεις για νέους τίτλους στο PlayStation, αποκαλύψεις gameplay, επιβεβαίωση ημερομηνιών κυκλοφορίας και πολλά άλλα! Πάντως, δεν επιβεβαιώθηκαν οι φήμες που ήθελαν να ανακοινώνεται remaster της πρώτης τριλογίας του God Of War, ενώ απαοητεύτηκαν Ακολουθεί αναλυτική παρουσίαση όλων των σημαντικών νέων, μαζί με trailers και δηλώσεις από

ΠΑΟΚ – Στεάουα (13/2, 22:00 Cosmote Sports 3HD): Να μην… την πατήσει όπως τον Οκτώβρη

UEFA EUROPA LEAGUE Για δεύτερη φορά μετά τις αρχές Οκτωβρίου, όπου τότε είχαν συναντηθεί στο πλαίσιο της 2ης αγωνιστικής της League Phase, ΠΑΟΚ και Στεάουα Βουκουρεστίου τίθενται ξανά αντιμέτωποι, απόψε στην Τούμπα (22:00, Cosmote Sports 3HD), αυτή τη φορά για τα playoffs πρόκρισης στους «16» της διοργάνωσης. Με τον «δικέφαλο» του Βορρά να επιδιώκει να

Τι ώρα και σε ποια κανάλια θα δούμε απόψε το ΠΑΟΚ

Τα ματς ΠΑΟΚ – Στεάουα Βουκουρεστίου για το Europa League και Βίκινγκουρ – Παναθηναϊκός για το Conference League ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις: 14:30 Novasports 6HD WTA 1000 Κατάρ 14:30 COSMOTE SPORT 6 HD ATP 250 Μασσαλία 16:30 COSMOTE SPORT 6 HD ATP 250 Μασσαλία 17:00 ΕΡΤ3

Η μάχη πρωτιάς στα Τelecoms μεταξύ Cosmote, Vodafone και Nova

Η ελληνική αγορά κινητής τηλεφωνίας βρίσκεται σε μια συνεχή διαδικασία εξέλιξης, με τις τρεις βασικές εταιρείες – Cosmote, Vodafone και Nova – να ανταγωνίζονται σε επίπεδο ποιότητας υπηρεσιών, κάλυψης και καινοτομίας. Η αυξανόμενη κατανάλωση δεδομένων, η μετάβαση στα δίκτυα νέας γενιάς και οι πρόσφατες διοικητικές αλλαγές έχουν δημιουργήσει ένα δυναμικό περιβάλλον, στο οποίο κάθε πάροχος

Meta: Προσοχή! Απατεώνες με «όπλο» την AI πουλάνε έρωτα για να σας αποσπάσουν χρήματα

Σε μια σοβαρή προειδοποίηση προς τους χρήστες των social media σε όλο τον κόσμο προχώρησε ο αμερικανικός κολοσσός της τεχνολογίας, Meta. Όπως εξήγησαν κορυφαία στελέχη της Meta απατεώνες χρησιμοποιούν την γενετική τεχνητή νοημοσύνη (ΙΑ) για να εξαπατήσουν όσους αναζητούν τον έρωτα στο διαδίκτυο και να τους πάρουν χρήματα. Με εργαλείο εξαπάτησης την τεχνητή νοημοσύνη, οι

Πώς θα επηρεάσει η τεχνητή νοημοσύνη την αγορά της ενέργειας παγκοσμίως; – Οι προβλέψεις της Shell

FORTUNE GREECE 12/02/2025, 18:00 18 July 2023, North Rhine-Westphalia, Weilerswist: Logo, lettering of the mineral oil and natural gas company SHELL at a gas station Photo: Horst Galuschka/dpa (Photo by Horst Galuschka / DPA / dpa Picture-Alliance via AFP) Photo: AFP Η ζήτηση φυσικού αερίου θα μπορούσε να αυξηθεί μέχρι τη δεκαετία του 2040 Η

«Πέθανε» η πράσινη κουκουβάγια του Duolingo – «Αντί για λουλούδια, κάντε ένα μάθημα»

Photo by: Florian Gaertner/picture-alliance/dpa/AP Images Η πράσινη κουκουβάγια, το λογότυπο της εφαρμογής εκμάθησης γλωσσών Duolingo, που γνώρισε ιδιαίτερη απήχηση από την περίοδο της πανδημίας και μετά, δεν είναι πια εδώ. Η αμερικανική εταιρεία πίσω από την εφαρμογή Duolingo εξέδωσε μια ανακοίνωση αποκαλύπτοντας ότι η χαριτωμένη κουκουβάγια «έφυγε». «Στα χνάρια του μπλε πουλιού του Twitter, η

Τα κορυφαία AI chatbots απέτυχαν παταγωδώς στις περιλήψεις ειδήσεων

(GDA via AP Images) Μαντάρα τα έκαναν τα δημοφιλέστερα AI chatbots σε πείραμα του BBC που τους ζητούσε να κάνουν περίληψη των ειδησεογραφικών κειμένων. «Σημαντικές ανακρίβειες» και «διαστρεβλώσεις» στις περιλήψεις ειδήσεων βρέθηκαν στις απαντήσεις του ChatGPΤ της OpenAI, του Copilot της Microsoft, του Gemini της Google και της εφαρμογής της Perplexity AI, διαπίστωσε πείραμα του

Οι 4 τρόποι με τους οποίους η DeepSeek μπορεί να αλλάξει την παγκόσμια οικονομία

FORTUNE GREECE 12/02/2025, 16:15 The DeepSeek AI application is seen on a mobile phone in this photo illustration taken in Warsaw, Poland on 27 January, 2025. (Photo by Jaap Arriens/NurPhoto) (Photo by Jaap Arriens / NurPhoto / NurPhoto via AFP) Photo: AFP H έρευνα για την τεχνητή νοημοσύνη προχωρά και εισέρχεται περισσότερος ανταγωνισμός στον τομέα.

Senua’s Saga: Hellblade 2: Άμεσα οι ανακοινώσεις για τη μεταφορά του στο PS5;

Η συνέχεια του δημοφιλούς παιχνιδιού Senua’s Saga: Hellblade 2 φαίνεται ότι μπορεί να έρθει στο PlayStation 5 (PS5) σύντομα. Σύμφωνα με μία ανάρτηση στα social media με υπονοούμενα από τον Jez Corden του Windows Central, το Xbox-exclusive παιχνίδι αναμένεται να είναι ένα από τα επόμενα πρώτα παιχνίδια της Microsoft που θα κυκλοφορήσουν σε ανταγωνιστικές κονσόλες.

Υποσχόμενος μήνας ο Απρίλιος για τους gamers του PlayStation – Φήμες για Intergalactic, Bloodborne και Death Stranding 2

Ο Tom Warren, ανώτερος συντάκτης του The Verge και αξιόπιστη πηγή στον χώρο των video games, αποκάλυψε ότι ο Απρίλιος αναμένεται να είναι ένας εξαιρετικός μήνας για τους gamers του PlayStation. Ωστόσο, ο Warren επέλεξε να μην δώσει περαιτέρω διευκρινίσεις σχετικά με το τι πρόκειται να συμβεί, αφήνοντας τους κατόχους της κονσόλας να αναρωτιούνται περί

Νέες δυνατότητες για την υποβοηθούμενη αναπαραγωγή προσφέρει η Τεχνητή Νοημοσύνη

Η Τεχνητή Νοημοσύνη, προσφέρει νέες και πρωτοποριακές λύσεις στην υποβοηθούμενη αναπαραγωγή αυξάνοντας την ακρίβεια, βελτιστοποιώντας τη διαδικασία και μειώνοντας το άγχος των ασθενών. Η Τεχνητή Νοημοσύνη μπορεί να αναλύει δεδομένα με μεγαλύτερη ακρίβεια, να βοηθά στην επιλογή των καλύτερων εμβρύων, να εξατομικεύει τις θεραπείες και να προβλέπει τις πιθανότητες επιτυχίας, καθιστώντας την υποβοηθούμενη αναπαραγωγή πιο

BEYOND TOMORROW STARTUP VILLAGE 2025 – Γίνε μέρος της καινοτομίας

FORTUNE GREECE 12/02/2025, 12:51 Η BEYOND Expo αποτελεί μια μοναδική ευκαιρία για κάθε startup που επιδιώκει ανάπτυξη, χρηματοδότηση και διεθνείς συνεργασίες. Η BEYOND Expo, το κορυφαίο τεχνολογικό συνέδριο της Νοτιοανατολικής Ευρώπης, επιστρέφει δυναμικά, προσφέροντας μια μοναδική ευκαιρία για startups που επιδιώκουν να κάνουν το επόμενο βήμα στον κόσμο της καινοτομίας. Μετά από τέσσερις πετυχημένες διοργανώσεις

Φήμη για remaster της αρχικής τριλογίας του God of War – Πιθανή ανακοίνωση στο επερχόμενο PlayStation State of Play

Έντονες φήμες κυκλοφορούν τις τελευταίες ώρες για ένα remaster της αρχικής τριλογίας του God of War το οποίο θα μπορούσε να ανακοινωθεί σύντομα, ενδεχομένως στο επερχόμενο PlayStation State of Play. Πριν ο Kratos και ο γιος του, Atreus, περιπλανηθούν στους Εννέα Κόσμους, ο Ghost of Sparta χάραξε ένα αιματηρό μονοπάτι εκδίκησης ενάντια στους θεούς της

Share

Περισσότεροι από 10 ιστοτόποι που σχετίζονται με θρησκεία, εθελοντικά προγράμματα, φιλανθρωπία και πολλούς άλλους τομείς υπονομεύθηκαν για να προκαλέσουν επιλεκτικά μία drive-by download επίθεση, η οποία είχε ως αποτέλεσμα την εγκατάσταση backdoor στις συσκευές των στόχων.

Οι ερευνητές της Kaspersky ανακάλυψαν την watering-hole εκστρατεία με στόχο χρήστες στην Ασία από τον Μάιο του 2019. Οι επιτιθέμενοι χρησιμοποίησαν ένα δημιουργικό σύνολο εργαλείων, το οποίο περιελάμβανε το GitHub και τη χρήση ανοιχτού κώδικα.

Μια επίθεση τύπου «watering-hole» είναι μια στοχευμένη στρατηγική επίθεσης στην οποία οι εγκληματίες του κυβερνοχώρου παραβιάζουν ιστοσελίδες που θεωρούνται γόνιμο έδαφος για πιθανά θύματα και περιμένουν το «φυτεμένο» κακόβουλο λογισμικό να καταλήξει στους υπολογιστές τους. Προκειμένου να εκτεθεί στο κακόβουλο λογισμικό, ο χρήστης πρέπει απλώς να επισκεφθεί έναν παραβιασμένο ιστότοπο, ο οποίος καθιστά αυτό το είδος επίθεσης εύκολο να εξαπλωθεί και επομένως πιο επικίνδυνο. Στην εκστρατεία που ονομάστηκε από τους ερευνητές της Kaspersky «Holy Water», έχουν δημιουργηθεί «water-holes» σε ιστοσελίδες που ανήκουν σε προσωπικότητες, δημόσιους φορείς, φιλανθρωπικούς οργανισμούς και άλλους πολλούς.

Αυτή η επίθεση πολλαπλών σταδίων με ένα απλό αλλά δημιουργικό σύνολο εργαλείων ξεχωρίζει για τη γρήγορη εξέλιξή της από την ημερομηνία έναρξής της, καθώς και από το ευρύ φάσμα εργαλείων που χρησιμοποιήθηκαν.

Κατά την επίσκεψη σε μια από τις «water-holing» ιστοσελίδες, ένας προηγουμένως παραβιασμένος πόρος θα φορτώσει ένα συγκεχυμένο κακόβουλο JavaScript, το οποίο συγκεντρώνει πληροφορίες σχετικά με τον επισκέπτη. Έπειτα, ένας εξωτερικός server διαπιστώνει εάν ο επισκέπτης είναι στόχος. Εάν ο επισκέπτης επικυρωθεί ως στόχος, το δεύτερο στάδιο JavaScript θα φορτώσει ένα plugin, το οποίο με τη σειρά του θα ενεργοποιήσει μια download επίθεση, εμφανίζοντας ένα ψεύτικο αναδυόμενο με ενημερώσεις Adobe Flash.

Στη συνέχεια, ο επισκέπτης αναμένεται να δελεαστεί από την παγίδα ενημέρωσης και να πραγματοποιήσει λήψη ενός πακέτου κακόβουλου προγράμματος εγκατάστασης το οποίο θα δημιουργήσει ένα backdoor με το όνομα Godlike12, παρέχοντας στον απειλητικό φορέα την πλήρη απομακρυσμένη πρόσβαση στη «μολυσμένη» συσκευή, επιτρέποντάς του να τροποποιήσει αρχεία, να συλλέξει εμπιστευτικά δεδομένα από τον υπολογιστή, να καταγράψει δραστηριότητα στον υπολογιστή και πολλά άλλα. Ένα άλλο backdoor, μια τροποποιημένη έκδοση του backdoor Python ανοιχτού κώδικα που ονομάζεται Stitch, χρησιμοποιήθηκε επίσης στην επίθεση. Παρείχε κλασικές λειτουργίες backdoor δημιουργώντας μια άμεση σύνδεση υποδοχής για την ανταλλαγή κρυπτογραφημένων δεδομένων AES με τον απομακρυσμένο server.

Το ψεύτικο αναδυόμενο παράθυρο Adobe Flash συνδέθηκε με εκτελέσιμο αρχείο που φιλοξενήθηκε στο github.com με το πρόσχημα ενός αρχείου ενημέρωσης Flash. Το GitHub το απενεργοποίησε στις 14 Φεβρουαρίου 2020, κατόπιν σχετικής αναφοράς της Kaspersky, σπάζοντας έτσι την αλυσίδα μόλυνσης της εκστρατείας. Ωστόσο, ήταν συνδεδεμένο για περισσότερους από 9 μήνες και χάρη στο ιστορικό της δέσμευσης του GitHub, οι ερευνητές κατάφεραν να αποκτήσουν μοναδική γνώση σχετικά με τη δραστηριότητα και τα εργαλεία του εισβολέα.

Αυτή η εκστρατεία ξεχωρίζει λόγω του χαμηλού προϋπολογισμού της και για το όχι πλήρως αναπτυγμένο σύνολο εργαλείων της, το οποίο έχει τροποποιηθεί αρκετές φορές μέσα σε λίγους μήνες για να αξιοποιήσει ενδιαφέροντα χαρακτηριστικά όπως το Google Drive C2. Η Kaspersky χαρακτηρίζει την επίθεση ως πιθανό έργο μιας μικρής κι ευέλικτης ομάδας.