Το δημοφιλέστερο κακόβουλο λογισμικό για τον Δεκεμβρίο του 2023: Επανεμφάνιση για το Qbot και το FakeUpdates

Related

Επιστήμονες λύγισαν ένα διαμάντι και ανακάλυψαν ότι μπορεί να παράγει ηλεκτρισμό

Ερευνητές από το Πανεπιστήμιο του Χονγκ Κονγκ ανακάλυψαν ότι εξαιρετικά λεπτές και εύκαμπτες μεμβράνες διαμαντιού μπορούν να εμφανίσουν πιεζοηλεκτρική συμπεριφορά, παράγοντας ηλεκτρική τάση όταν κάμπτονται ή δέχονται μηχανική πίεση. Παρότι τα διαμάντια θεωρούνταν επί περισσότερο από έναν αιώνα μη πιεζοηλεκτρικά, οι ερευνητές απέδειξαν ότι εύκαμπτες πολυκρυσταλλικές μεμβράνες διαμαντιού παράγουν ηλεκτρική τάση όταν παραμορφώνονται. Το φαινόμενο

Μπιλ Γκέιτς: Η προειδοποίηση 6.000 λέξεων για την AI και τις θέσεις εργασίας

FORTUNE GREECE 04/09/2026, 21:00 SHARE Bill Gates, an American business magnate, attends the symposium "Global Health Action Japan" in Chiyoda Ward, Tokyo on August 19, 2022. William Henry Gates III talks with the presidents of Japanese companies.( The Yomiuri Shimbun ) (Photo by Jo Iwasa / Yomiuri / The Yomiuri Shimbun via AFP) Photo: AFP

Apple Event 2026: Τα 6 νέα προϊόντα που αναμένεται να παρουσιάσει στις 9 Σεπτεμβρίου

FORTUNE GREECE 04/09/2026, 19:00 SHARE Το Apple Event της 9ης Σεπτεμβρίου αναμένεται να σηματοδοτήσει την πρώτη μεγάλη παρουσίαση υπό τον νέο CEO, John Ternus, με τις φήμες να κάνουν λόγο για τα iPhone 18 Pro και Pro Max, το πρώτο αναδιπλούμενο iPhone, δύο νέα Apple Watch και τα AirPods 5. Η Apple αναμένεται να παρουσιάσει

Ζωή εμπνευσμένη από την Τεχνητή Νοημοσύνη: Η TCL παρουσιάζει τις τελευταίες καινοτομίες της στην IFA 2026!

Από την καθηλωτική ψυχαγωγία και τις φορητές συσκευές NXTPAPER έως τις έξυπνες οικιακές συσκευές, το Inspiration Habitat της TCL αναδεικνύει πώς η τεχνολογία μπορεί να προσαρμόζεται στις ανάγκες της καθημερινής ζωής Η TCL, παγκόσμιος ηγέτης στα ηλεκτρονικά είδη ευρείας κατανάλωσης και Νο. 1 μάρκα παγκοσμίως στις τηλεοράσεις Mini LED και τις τηλεοράσεις εξαιρετικά μεγάλων διαστάσεων[1]

Το Samsung CONNECT ανοίγει τις πύλες του στην IFA 2026, δίνοντας πνοή στο μέλλον της καθημερινότητας με Α.Ι.!

Μέσα από τηλεοράσεις, οθόνες, κινητές και οικιακές συσκευές, η Samsung παρουσιάζει πώς η τεχνητή νοημοσύνη προσφέρει πρακτικά οφέλη, κάνοντας την καθημερινή ζωή πιο εύκολη και διαισθητική. Η Samsung Electronics Co., Ltd. υποδέχθηκε εκπροσώπους των μέσων ενημέρωσης, influencers και συνεργάτες στο Samsung Connect, έναν νέο, καθηλωτικό εκθεσιακό χώρο στο Humboldt Carré, στο κέντρο του Βερολίνου, με

TCL P80 Ultra Unboxing & Review: “Unique με τα… όλα του”!

Υπάρχει κάτι σχεδόν παράδοξο στη σύγχρονη αγορά των smartphones. Οι περισσότεροι κατασκευαστές εμπλέκονται σε έναν αδιάκοπο αγώνα δρόμου για το ποιος θα προσφέρει τη φωτεινότερη οθόνη, τον ισχυρότερο επεξεργαστή, τους περισσότερους φακούς ή τις πιο περίπλοκες δυνατότητες τεχνητής νοημοσύνης. Μέσα σε αυτό το περιβάλλον υπερβολής, η TCL αποφάσισε να ακολουθήσει έναν διαφορετικό δρόμο. Αντί να

Quishing: Η νέα απάτη με QR codes – Τι να ελέγχετε πριν τα σκανάρετε

FORTUNE GREECE 04/09/2026, 18:29 SHARE Τα QR codes εξελίσσονται σε ισχυρό εργαλείο ηλεκτρονικής απάτης, καθώς εντοπίστηκαν στο 11% των phishing emails κατά το πρώτο εξάμηνο του 2026, με την ESET να προειδοποιεί ότι οι επιθέσεις “quishing” μπορούν να παρακάμπτουν εταιρικά φίλτρα και να οδηγούν τους χρήστες σε κλοπή κωδικών, οικονομική απάτη ή εγκατάσταση κακόβουλου λογισμικού.

Το ελληνικό Space Hub που θα παρακολουθεί δορυφόρους και διαστημικά σκουπίδια

Σε κομβικό κέντρο διαστημικής επιτήρησης και οπτικών επικοινωνιών φιλοδοξεί να μετατρέψει το Εθνικό Αστεροσκοπείο Αθηνών τον σταθμό Κρυονερίου στην Κορινθία, επενδύοντας περισσότερα από 10 εκατ. ευρώ σε τηλεσκόπια, κεραίες και νέες κτιριακές υποδομές, με στόχο την πλήρη λειτουργία του Space Hub στα τέλη του 2027. Στο Κρυονέρι εγκαθίσταται νέο ρομποτικό τηλεσκόπιο για την παρακολούθηση δορυφόρων

«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι κωδικοί QR έχουν πλέον γίνει αναπόσπαστο μέρος της καθημερινότητάς μας, από τα μενού εστιατορίων και τα παρκόμετρα μέχρι τα emails. Η εξοικείωση αυτή, όμως, φαίνεται πως δημιουργεί ένα νέο πεδίο δράσης για τους κυβερνοεγκληματίες, οι οποίοι αξιοποιούν το λεγόμενο «quishing» για να παγιδεύουν χρήστες και

OpenAI: Διαφυγή πρακτόρων ΑΙ και κατάληψη γερμανικού ιστοτόπου – Η σιωπή των υπευθύνων

Ένα σμήνος ανεξέλεγκτων πρακτόρων τεχνητής νοημοσύνης της OpenAI (agents AI) κατέλαβε έναν γερμανικό ιστότοπο την άνοιξη και τον μετέτρεψε σε πίνακα ανακοινώσεων για άλλους πράκτορες τεχνητής νοημοσύνης, σύμφωνα με νέα έρευνα που δημοσιεύθηκε την Παρασκευή και δύο άτομα που είναι ενήμερα για το θέμα. Οι πράκτορες της OpenAI ξέφυγαν από τους ελέγχους και ανέλαβαν τον

GPT-6 Astra: Η OpenAI διεκδικεί ξανά το στέμμα της τεχνητής νοημοσύνης (vid)

FORTUNE GREECE 04/09/2026, 11:17 SHARE A netizen is using his mobilephone to view GPT-6 Astra logo and using his computer to view GPT-6 Astra webpage in Suqian, Jiangsu, China on September 4, 2026. (Photo by GDX / CFOTO via AFP) Photo: AFP Με ένα μοντέλο που παρουσιάζει ως «το πιο ευφυές στον κόσμο», η OpenAI

Ντεμπούτο στην IFA 2026: Η Xiaomi ανεβάζει ταχύτητα στην Ευρώπη με το οικοσύστημα «Human × Car × Home»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η Xiaomi κάνει φέτος για πρώτη φορά το ντεμπούτο της στην IFA, με έναν εκθεσιακό χώρο άνω των 3.300 τ.μ. στο Βερολίνο, τον μεγαλύτερο αυτόνομο εκθεσιακό χώρο που έχει παρουσιάσει ποτέ η εταιρεία εκτός Κίνας. Με περισσότερα από 380 προϊόντα και εφαρμογές σε πραγματικές συνθήκες, η

Share

Η  Check Point Software Technologies Ltd. δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Δεκέμβριο του 2023.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Οι ερευνητές εντόπισαν την επανεμφάνιση του Qbot, τέσσερις μήνες μετά την εξάρθρωση της υποδομής του από τις αμερικανικές και διεθνείς αρχές ασφαλείας στο πλαίσιο της Επιχείρησης Duck Hunt τον Αύγουστο του 2023. Εν τω μεταξύ, το JavaScript downloader FakeUpdates ανέβηκε στην πρώτη θέση και η Εκπαίδευση παρέμεινε ο κλάδος που επηρεάστηκε περισσότερο παγκοσμίως. 

Τον περασμένο μήνα, το κακόβουλο λογισμικό Qbot χρησιμοποιήθηκε από εγκληματίες του κυβερνοχώρου στο πλαίσιο μιας περιορισμένης κλίμακας επίθεσης ηλεκτρονικού “ψαρέματος” με στόχο οργανισμούς στον τομέα της φιλοξενίας. Στην εκστρατεία, οι ερευνητές ανακάλυψαν ότι οι χάκερ προσποιήθηκαν την IRS και έστειλαν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που περιείχαν συνημμένα αρχεία PDF με ενσωματωμένες διευθύνσεις URL που συνδέονταν με ένα πρόγραμμα εγκατάστασης της Microsoft. Μόλις ενεργοποιήθηκε, αυτό ενεργοποιούσε μια αθέατη έκδοση του Qbot που αξιοποιούσε μια ενσωματωμένη βιβλιοθήκη δυναμικής σύνδεσης (DLL). Πριν από την κατάργησή του τον Αύγουστο, το Qbot κυριαρχούσε στο δείκτη απειλών, ως ένα από τα τρία πιο διαδεδομένα κακόβουλα προγράμματα για 10 συνεχόμενους μήνες. Παρόλο που δεν έχει επιστρέψει στη λίστα, οι επόμενοι δύο μήνες θα καθορίσουν αν θα ανακτήσει τη φήμη που είχε πριν.

Εν τω μεταξύ, το FakeUpdates συνέχισε την άνοδό του στην κορυφή μετά την επανεμφάνισή του στα τέλη του 2023, φτάνοντας στην πρώτη θέση με παγκόσμιο αντίκτυπο 2%. Το Nanocore διατήρησε επίσης μια θέση στην πρώτη πεντάδα για έξι συνεχόμενους μήνες, καταλαμβάνοντας την τρίτη θέση τον Δεκέμβριο, ενώ υπήρξαν νέες εισόδους από τα Ramnit και Glupteba.

“Το να βλέπουμε το Qbot στην επικαιρότητα λιγότερο από τέσσερις μήνες μετά την εξάρθρωση της υποδομής διανομής του είναι μια υπενθύμιση ότι, ενώ μπορούμε να διακόψουμε κακόβουλες εκστρατείες κακόβουλου λογισμικού, οι δράστες πίσω από αυτές θα προσαρμοστούν με νέες τεχνολογίες”, δήλωσε η Maya Horowitz, αντιπρόεδρος έρευνας της Check Point Software. “Αυτός είναι ο λόγος για τον οποίο οι οργανισμοί ενθαρρύνονται να υιοθετήσουν μια προληπτική προσέγγιση για την ασφάλεια των τελικών σημείων και να διεξάγουν τη δέουσα επιμέλεια σχετικά με την προέλευση και την πρόθεση ενός ηλεκτρονικού ταχυδρομείου”.

Η CPR αποκάλυψε επίσης ότι οι ευπάθειες “Apache Log4j Remote Code Execution (CVE-2021-44228) και “Web Servers Malicious URL Directory Traversal,” ήταν οι ευπάθειες με τη μεγαλύτερη εκμετάλλευση που επηρεάζουν το 46% των οργανισμών παγκοσμίως. Το “Zyxel ZyWALL Command Injection (CVE-2023-28771)” ακολούθησε με μικρή απόσταση με παγκόσμιο αντίκτυπο 43%.

Top malware families

*Τα βέλη αφορούν τη μεταβολή της κατάταξης σε σχέση με τον προηγούμενο μήνα.

 

Τα FakeUpdates και Formbook ήταν τα πιο διαδεδομένα κακόβουλα προγράμματα τον περασμένο μήνα με αντίκτυπο 2% σε παγκόσμιους οργανισμούς, ακολουθούμενα από το Nanocore με παγκόσμιο αντίκτυπο 1%.

 

  • FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι ένα πρόγραμμα λήψης γραμμένο σε JavaScript. Γράφει τα ωφέλιμα φορτία στο δίσκο πριν από την εκτέλεσή τους. Το FakeUpdates μπορεί να οδηγήσει σε περαιτέρω παραβίαση μέσω πρόσθετου κακόβουλου λογισμικού, συμπεριλαμβανομένων των GootLoader, Dridex, NetSupport, DoppelPaymer και AZORult.
  •  Formbook – Το Formbook είναι ένα Infostealer που στοχεύει το λειτουργικό σύστημα Windows και εντοπίστηκε για πρώτη φορά το 2016. Διατίθεται στην αγορά ως Malware as a Service (MaaS) σε underground hacking forums για τις ισχυρές τεχνικές αποφυγής και τη σχετικά χαμηλή τιμή του. Το Formbook συλλέγει διαπιστευτήρια από διάφορους περιηγητές ιστού, συλλέγει στιγμιότυπα οθόνης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάζει και να εκτελεί αρχεία σύμφωνα με εντολές από το C&C του.
  • Nanocore – Το Nanocore είναι ένα Trojan απομακρυσμένης πρόσβασης που στοχεύει σε χρήστες του λειτουργικού συστήματος Windows και παρατηρήθηκε για πρώτη φορά στη φύση το 2013. Όλες οι εκδόσεις του RAT περιέχουν βασικά πρόσθετα και λειτουργίες, όπως καταγραφή οθόνης, εξόρυξη κρυπτογραφικού νομίσματος, απομακρυσμένο έλεγχο της επιφάνειας εργασίας και κλοπή συνεδρίας webcam.

Top exploited vulnerabilities 

Τον περασμένο μήνα, οι ευπάθειες “Apache Log4j Remote Code Execution (CVE-2021-44228)” και “Web Servers Malicious URL Directory Traversal” ήταν οι ευπάθειες με τις περισσότερες εκμεταλλεύσεις, επηρεάζοντας το 46% των οργανισμών παγκοσμίως, ακολουθούμενες από την “Zyxel ZyWALL Command Injection (CVE-2023-28771)” με παγκόσμιο αντίκτυπο 43%.

  • Apache Log4j Remote Code Execution (CVE-2021-44228) – Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στον Apache Log4j. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει αυθαίρετο κώδικα στο επηρεαζόμενο σύστημα.
  • Web Servers Malicious URL Directory Traversal (CVE-2010-4598, CVE-2011-2474, CVE-2014-0130, CVE-2014-0780, CVE-2015-0666, CVE-2015-4068, CVE-2015-7254, CVE-2016-4523, CVE-2016-8530, CVE-2017-11512, CVE-2018-3948, CVE-2018-3949, CVE-2019-18952, CVE-2020-5410, CVE-2020-8260) – Ευπάθεια διάσχισης καταλόγου σε διάφορους web servers. Η ευπάθεια οφείλεται σε σφάλμα επικύρωσης εισόδου σε έναν διακομιστή ιστού που δεν καθαρίζει σωστά το URI για τα μοτίβα διάσχισης καταλόγου. Η επιτυχής εκμετάλλευση επιτρέπει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκαλύψουν ή να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.
  • Zyxel ZyWALL Command Injection (CVE-2023-28771) – Μια ευπάθεια έγχυσης εντολών υπάρχει στο Zyxel ZyWALL. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα επέτρεπε σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές του λειτουργικού συστήματος στο επηρεαζόμενο σύστημα.

Top Mobile Malwares

Τον περασμένο μήνα το Anubis παρέμεινε στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από τα AhMyth και Hiddad.

  • Anubis – Το Anubis είναι ένα τραπεζικό κακόβουλο λογισμικό Trojan σχεδιασμένο για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, συμπεριλαμβανομένων λειτουργιών Remote Access Trojan (RAT), keylogger, δυνατοτήτων καταγραφής ήχου και διαφόρων λειτουργιών ransomware. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • AhMyth – Το AhMyth είναι ένα Trojan απομακρυσμένης πρόσβασης (RAT) που ανακαλύφθηκε το 2017. Διανέμεται μέσω εφαρμογών Android που μπορούν να βρεθούν σε καταστήματα εφαρμογών και σε διάφορους ιστότοπους. Όταν ένας χρήστης εγκαθιστά μία από αυτές τις μολυσμένες εφαρμογές, το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητες πληροφορίες από τη συσκευή και να εκτελέσει ενέργειες όπως keylogging, λήψη στιγμιότυπων οθόνης, αποστολή μηνυμάτων SMS και ενεργοποίηση της κάμερας, η οποία συνήθως χρησιμοποιείται για την κλοπή ευαίσθητων πληροφοριών.
  • Hiddad – Το Hiddad είναι ένα κακόβουλο λογισμικό Android που επανασυσκευάζει νόμιμες εφαρμογές και στη συνέχεια τις κυκλοφορεί σε ένα κατάστημα τρίτων. Η κύρια λειτουργία του είναι η εμφάνιση διαφημίσεων, αλλά μπορεί επίσης να αποκτήσει πρόσβαση σε βασικές λεπτομέρειες ασφαλείας που είναι ενσωματωμένες στο λειτουργικό σύστημα.

Οι κλάδοι με τις περισσότερες επιθέσεις παγκοσμίως

Τον περασμένο μήνα, η Εκπαίδευση/Ερευνα παρέμεινε ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από τις Επικοινωνίες και την Κυβέρνηση/Στρατιωτικό τομέα.

  • Εκπαίδευση/Ερευνα
  • Επικοινωνίες
  • Κυβέρνηση/Στρατός

Ο Παγκόσμιος Δείκτης Επιπτώσεων Απειλών της Check Point και ο Χάρτης ThreatCloud της τροφοδοτούνται από την υπηρεσία πληροφοριών ThreatCloud της Check Point. Το ThreatCloud παρέχει πληροφορίες για απειλές σε πραγματικό χρόνο που προέρχονται από εκατοντάδες εκατομμύρια αισθητήρες παγκοσμίως, σε δίκτυα, τερματικά σημεία και κινητά τηλέφωνα. Η υπηρεσία πληροφοριών εμπλουτίζεται με μηχανές βασισμένες στην Τεχνητή Νοημοσύνη και αποκλειστικά ερευνητικά δεδομένα από την Check Point Research, το τμήμα πληροφοριών και έρευνας της Check Point Software Technologies.  

Ο πλήρης κατάλογος των δέκα κορυφαίων οικογενειών κακόβουλου λογισμικού τον Δεκέμβριο βρίσκεται στο ιστολόγιο της Check Point.   

 

Επιστήμονες λύγισαν ένα διαμάντι και ανακάλυψαν ότι μπορεί να παράγει ηλεκτρισμό

Ερευνητές από το Πανεπιστήμιο του Χονγκ Κονγκ ανακάλυψαν ότι εξαιρετικά λεπτές και εύκαμπτες μεμβράνες διαμαντιού μπορούν να εμφανίσουν πιεζοηλεκτρική συμπεριφορά, παράγοντας ηλεκτρική τάση όταν κάμπτονται ή δέχονται μηχανική πίεση. Παρότι τα διαμάντια θεωρούνταν επί περισσότερο από έναν αιώνα μη πιεζοηλεκτρικά, οι ερευνητές απέδειξαν ότι εύκαμπτες πολυκρυσταλλικές μεμβράνες διαμαντιού παράγουν ηλεκτρική τάση όταν παραμορφώνονται. Το φαινόμενο

Μπιλ Γκέιτς: Η προειδοποίηση 6.000 λέξεων για την AI και τις θέσεις εργασίας

FORTUNE GREECE 04/09/2026, 21:00 SHARE Bill Gates, an American business magnate, attends the symposium "Global Health Action Japan" in Chiyoda Ward, Tokyo on August 19, 2022. William Henry Gates III talks with the presidents of Japanese companies.( The Yomiuri Shimbun ) (Photo by Jo Iwasa / Yomiuri / The Yomiuri Shimbun via AFP) Photo: AFP