Μια επίθεση τύπου watering-hole βρέθηκε ελεύθερη στο διαδίκτυο

Related

Η Samsung Electronics έλαβε την πιστοποίηση ISO 27001 για το SmartThings

 Η Samsung Electronics Co., Ltd., ανακοίνωσε σήμερα ότι η εφαρμογή SmartThings της εταιρείας έλαβε την πιστοποίηση του διεθνούς προτύπου ISO/IEC 27001:2022 για συστήματα διαχείρισης ασφάλειας πληροφοριών (ISMS). Το ISO 27001 είναι το παγκόσμιο πρότυπο για το Συστήματα Διαχείρισης Ασφάλειας Πληροφοριών (ΣΔΑΠ) και θεσπίστηκε από τον Διεθνή Οργανισμό Τυποποίησης (ISO). Το πρότυπο παρέχει στις εταιρείες καθοδήγηση…

COSMOTE: Επενδύσεις που χτίζουν το μέλλον μιας συνδεδεμένης Ελλάδας

Η ενίσχυση του ψηφιακού μετασχηματισμού στη χώρα, αποτελεί αδιαμφισβήτητα εχέγγυο για την ανάπτυξη της οικονομικής δραστηριότητας και της κοινωνίας. Όσο προχωράει η ψηφιακοποίηση, η καθημερινότητα των πολιτών βελτιώνεται, ενώ ακόμα και μικρομεσαίες, τοπικές επιχειρήσεις μπορούν πλέον να επεκταθούν και να γίνουν παγκόσμιες. Στη διαδικασία του ψηφιακού μετασχηματισμού, κινητήριος δύναμη είναι τα υπερσύγχρονα δίκτυα που θα…

Cosmote: Nationwide 5G population coverage surpasses 99%

Nationwide population coverage of Cosmote 5G, the country’s largest fifth-generation network, has surpassed 99%, with Cosmote achieving its goal ahead of schedule.The rapid development of the 5G network, is, according to the company, “another proof that Cosmote’s priority is the experience enjoyed by customers from its networks, steadily building the future of a connected Greece.”Cosmote,…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

 3 βραβεία στα Effie Awards 2024 και 30 βραβεία στα Digital Media Awards 2024   Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο…

Συνολικά 33 βραβεία στα φετινά Effie και DΙΜΕ Awards και Digital Brand of the Year η COSMOTE

3 βραβεία στα Effie Awards 2024 30 βραβεία στα Digital Media Awards 2024 Τριάντα τρία βραβεία απέσπασε συνολικά ο Όμιλος ΟΤΕ στα φετινά Effie Awards και Digital Media (DIME) Awards. Ειδικότερα, ο Όμιλος ΟΤΕ έλαβε 3 βραβεία (1 Gold, 2 Silver) στα Effie Awards, τα οποία αποτελούν μία από τις σημαντικότερες τιμητικές διακρίσεις στο χώρο…

Η HP οδηγεί την ηγεσία της τεχνητής νοημοσύνης σε επόμενο επίπεδο

Η HP παρουσίασε δύο νέες καινοτομίες – το AI PC με τις υψηλότερες επιδόσεις στον κόσμο και την πρώτη ενσωμάτωση ενός πλαισίου εμπιστοσύνης σε μια πλατφόρμα ανάπτυξης μοντέλων τεχνητής νοημοσύνης. Και οι δύο ανακοινώσεις επεκτείνουν τις προσπάθειες της HP να κάνει την τεχνητή νοημοσύνη πραγματικότητα για τις εταιρείες και τους ανθρώπους με νέες και μετασχηματιστικές…

«Εμένα ψάχνετε;» Πώς οι απατεώνες αποκτούν τον αριθμό του τηλεφώνου σας

Ποιος θα μπορούσε να είναι ένας από τους ευκολότερους τρόπους να εξαπατήσετε κάποιον για να του πάρετε τα χρήματά;  Θα τσιμπούσατε το δόλωμα;  Φανταστείτε ότι δέχεστε ένα τηλεφώνημα από την τράπεζά σας που σας ενημερώνει ότι ο λογαριασμός σας έχει παραβιαστεί και ότι για να διατηρήσετε τα χρήματά σας ασφαλή, πρέπει να επιβεβαιώσετε τα προσωπικά…

Η αδρεναλίνη των Ολυμπιακών Αγώνων 2024 ζωντανά στο Vodafone TV

Oι Ολυμπιακοί Αγώνες Παρίσι 2024, το πιο ιστορικό αθλητικό γεγονός, έρχεται ζωντανά στο Vodafone TV μέσω 7+1 ειδικών pop-up καναλιών από το κανάλι Eurosport που προσφέρει πάνω από 820 ώρες συναρπαστικής αθλητικής δράσης. Από τις 18 Ιουλίου έως τις 14 Αυγούστου, τα 7+1 Eurosport pop-up κανάλια θα είναι διαθέσιμα σε όλους τους συνδρομητές του Vodafone…

Η Kaspersky επεκτείνει τo Automated Security Awareness Platform με ενότητα που εστιάζει στην τεχνητή νοημοσύνη

Η Kaspersky ανακοίνωσε την κυκλοφορία μιας νέας ενότητας που εστιάζει στην τεχνητή νοημοσύνη στο πλαίσιο της πλατφόρμας Kaspersky Automated Security Awareness Platform (ASAP). Αυτή η τελευταία προσθήκη έχει ως στόχο να εξοπλίσει τους επαγγελματίες με τις απαραίτητες δεξιότητες για την καταπολέμηση των εξελισσόμενων απειλών που δημιουργούν οι κυβερνοεπιθέσεις με βάση την τεχνητή νοημοσύνη. Η επιτακτική…

Παγκόσμιες τάσεις, τοπικές προτιμήσεις

Έχει σημασία πού ψωνίζουμε; Η παγκοσμιοποίηση έχει μετατρέψει τον κόσμο σε ένα παγκόσμιο χωριό. Η μεταβίβαση πληροφοριών και αγαθών και η μετακίνηση ανθρώπων δεν υπήρξαν ποτέ πιο εύκολες και γρήγορες. Δυσκολευόμαστε πλέον να φανταστούμε ότι θα πρέπει να περιμένουμε ώρες για τη λήψη ενός μηνύματος ή έναν ολόκληρο μήνα για την παραλαβή ενός προϊόντος. Σήμερα…

Σεμινάριο πρώτων βοηθειών στο e-shop.gr: Be the Hero!

Το e-shop.gr σε συνεργασία με την Ανθρωπιστική Οργάνωση KIDS SAVE LIVES – Τα Παιδιά Σώζουν Ζωές διοργάνωσε στις κεντρικές του εγκαταστάσεις, “https://www.youtube.com/watch?v=ZB-B-ZgSF6A” σεμινάριο πρώτων βοηθειών. Όσοι από τους  εργαζομένους του e-shop.gr δήλωσαν ενδιαφέρον, παρακολούθησαν το συγκεκριμένο σεμινάριο,  συμμετέχοντας σε 6 σταθμούς πρακτικής εξάσκησης που βασίζονται σε νέες τεχνολογίες διάσωσης μιας ζωής.  Η Οργάνωση KIDS SAVE…

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G

Ξεπέρασε το 99% η πανελλαδική πληθυσμιακή κάλυψη του COSMOTE 5G, του μεγαλύτερου δικτύου πέμπτης γενιάς της χώρας, με την COSMOTE να πετυχαίνει τον στόχο της νωρίτερα από το αρχικό χρονοδιάγραμμα. Η ταχεία ανάπτυξη του δικτύου 5G, το οποίο πρώτη έφερε στην Ελλάδα, αποτελεί μία ακόμα απόδειξη ότι προτεραιότητα της COSMOTE είναι η εμπειρία που απολαμβάνουν…

Από πολιτευτές… γραμματείς, οι smart cities του Παπαστεργίου, που ξοδεύουν οι τουρίστες, αργεί ο Αναπτυξιακός, η «ρήτρα» της Cosmote, με εκπλήξεις η Στοά Αρσακείου...

Γενικοί γραμματείς Θέμα ημερών… ίσως και ωρών είναι οι αλλαγές των γενικών γραμματέων των υπουργείων.  Και όπως μαθαίνω, τουλάχιστον οι μισοί από τους 63 που υπάρχουν τώρα θα δουν την πόρτα της εξόδου.Από το Μαξίμου διαρρέεται ότι ο Κυριάκος Μητσοτάκης θέλει να δώσει το μήνυμα ότι όποιος δεν αποδίδει θα αντικαθίσταται.Αλλά αυτό που μαθαίνω εγώ είναι…

Περνά τα σύνροα της Κίνας το Xiaomi Mix Flip, έρχεται Ευρώπη τιμή στα 1.300 ευρώ

Πριν μία περίπου εβδομάδα, η Xiaomi ανάδειξε το πρώτο της clamshell ή αλλιώς  γνωστό ως Mix Flip. Παρακολουθώντας διαδικτυακά την εκδήλωση αν και προσαθήσουμε να μάθουμε οποιαδήποτε πληροφορία σχετικά με μια διεθνή κυκλοφορία, οι εκρόσωποι της εταιρείας ήταν απρόθυμοι να συζητήσουν το θέμα δημόσια. Σήμερα υπάρχει επιβεβαίωση ότι η συσκευή θα φτάσει όντως εκτός Κίνας.…

Ακόμη καλύτερη η εφαρμογή Blackmagic Camera, υποστήριζεται από OnePlus και Xiaomi

Λίγες μόνο εβδομάδες νωρίτερα, η Blackmagic Design, ένας δημοφιλής κατασκευαστής κινηματογραφικών καμερών, ανακοίνωσε μια εφαρμογή Android που μπορεί να καταγράφει βίντεο H.264 και H.265 και ενσωματώνεται με το πρόγραμμα επεξεργασίας βίντεο DaVinci Resolve της εταιρείας και τις σχετικές υπηρεσίες cloud. Η έκδοση 1.0 λειτουργούσε μόνο σε επιλεγμένα τηλέφωνα Google Pixel και Samsung Galaxy. Τώρα η…

Share

Περισσότεροι από 10 ιστοτόποι που σχετίζονται με θρησκεία, εθελοντικά προγράμματα, φιλανθρωπία και πολλούς άλλους τομείς υπονομεύθηκαν για να προκαλέσουν επιλεκτικά μία drive-by download επίθεση, η οποία είχε ως αποτέλεσμα την εγκατάσταση backdoor στις συσκευές των στόχων.

Οι ερευνητές της Kaspersky ανακάλυψαν την watering-hole εκστρατεία με στόχο χρήστες στην Ασία από τον Μάιο του 2019. Οι επιτιθέμενοι χρησιμοποίησαν ένα δημιουργικό σύνολο εργαλείων, το οποίο περιελάμβανε το GitHub και τη χρήση ανοιχτού κώδικα.

Μια επίθεση τύπου «watering-hole» είναι μια στοχευμένη στρατηγική επίθεσης στην οποία οι εγκληματίες του κυβερνοχώρου παραβιάζουν ιστοσελίδες που θεωρούνται γόνιμο έδαφος για πιθανά θύματα και περιμένουν το «φυτεμένο» κακόβουλο λογισμικό να καταλήξει στους υπολογιστές τους. Προκειμένου να εκτεθεί στο κακόβουλο λογισμικό, ο χρήστης πρέπει απλώς να επισκεφθεί έναν παραβιασμένο ιστότοπο, ο οποίος καθιστά αυτό το είδος επίθεσης εύκολο να εξαπλωθεί και επομένως πιο επικίνδυνο. Στην εκστρατεία που ονομάστηκε από τους ερευνητές της Kaspersky «Holy Water», έχουν δημιουργηθεί «water-holes» σε ιστοσελίδες που ανήκουν σε προσωπικότητες, δημόσιους φορείς, φιλανθρωπικούς οργανισμούς και άλλους πολλούς.

Αυτή η επίθεση πολλαπλών σταδίων με ένα απλό αλλά δημιουργικό σύνολο εργαλείων ξεχωρίζει για τη γρήγορη εξέλιξή της από την ημερομηνία έναρξής της, καθώς και από το ευρύ φάσμα εργαλείων που χρησιμοποιήθηκαν.

Κατά την επίσκεψη σε μια από τις «water-holing» ιστοσελίδες, ένας προηγουμένως παραβιασμένος πόρος θα φορτώσει ένα συγκεχυμένο κακόβουλο JavaScript, το οποίο συγκεντρώνει πληροφορίες σχετικά με τον επισκέπτη. Έπειτα, ένας εξωτερικός server διαπιστώνει εάν ο επισκέπτης είναι στόχος. Εάν ο επισκέπτης επικυρωθεί ως στόχος, το δεύτερο στάδιο JavaScript θα φορτώσει ένα plugin, το οποίο με τη σειρά του θα ενεργοποιήσει μια download επίθεση, εμφανίζοντας ένα ψεύτικο αναδυόμενο με ενημερώσεις Adobe Flash.

Στη συνέχεια, ο επισκέπτης αναμένεται να δελεαστεί από την παγίδα ενημέρωσης και να πραγματοποιήσει λήψη ενός πακέτου κακόβουλου προγράμματος εγκατάστασης το οποίο θα δημιουργήσει ένα backdoor με το όνομα Godlike12, παρέχοντας στον απειλητικό φορέα την πλήρη απομακρυσμένη πρόσβαση στη «μολυσμένη» συσκευή, επιτρέποντάς του να τροποποιήσει αρχεία, να συλλέξει εμπιστευτικά δεδομένα από τον υπολογιστή, να καταγράψει δραστηριότητα στον υπολογιστή και πολλά άλλα. Ένα άλλο backdoor, μια τροποποιημένη έκδοση του backdoor Python ανοιχτού κώδικα που ονομάζεται Stitch, χρησιμοποιήθηκε επίσης στην επίθεση. Παρείχε κλασικές λειτουργίες backdoor δημιουργώντας μια άμεση σύνδεση υποδοχής για την ανταλλαγή κρυπτογραφημένων δεδομένων AES με τον απομακρυσμένο server.

Το ψεύτικο αναδυόμενο παράθυρο Adobe Flash συνδέθηκε με εκτελέσιμο αρχείο που φιλοξενήθηκε στο github.com με το πρόσχημα ενός αρχείου ενημέρωσης Flash. Το GitHub το απενεργοποίησε στις 14 Φεβρουαρίου 2020, κατόπιν σχετικής αναφοράς της Kaspersky, σπάζοντας έτσι την αλυσίδα μόλυνσης της εκστρατείας. Ωστόσο, ήταν συνδεδεμένο για περισσότερους από 9 μήνες και χάρη στο ιστορικό της δέσμευσης του GitHub, οι ερευνητές κατάφεραν να αποκτήσουν μοναδική γνώση σχετικά με τη δραστηριότητα και τα εργαλεία του εισβολέα.

Αυτή η εκστρατεία ξεχωρίζει λόγω του χαμηλού προϋπολογισμού της και για το όχι πλήρως αναπτυγμένο σύνολο εργαλείων της, το οποίο έχει τροποποιηθεί αρκετές φορές μέσα σε λίγους μήνες για να αξιοποιήσει ενδιαφέροντα χαρακτηριστικά όπως το Google Drive C2. Η Kaspersky χαρακτηρίζει την επίθεση ως πιθανό έργο μιας μικρής κι ευέλικτης ομάδας.