Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing (CVE-2024-38112)

Related

Λευκές Περιοχές: Νέες ψηφιακές υποδομές επεκτείνουν την τηλεοπτική κάλυψη σε ορεινές, νησιωτικές και ακριτικές περιοχές

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η εγκατάσταση 54 Σταθμών Συμπληρωματικής Κάλυψης αποτελεί την πρώτη φάση του έργου του Υπουργείου Ψηφιακής Διακυβέρνησης και Τεχνητής Νοημοσύνης, που έχει σκοπό τη μείωση του ψηφιακού χάσματος και την ισότιμη πρόσβαση των πολιτών στην ενημέρωση. Ο συνολικός σχεδιασμός προβλέπει μελλοντικά την ανάπτυξη 181 σταθμών σε όλη

AI smartphone: Η νέα μάχη των κινεζικών εταιρειών κινητής

Η κινεζική αγορά smartphone επιχειρεί να επανασχεδιάσει το κινητό τηλέφωνο για την εποχή της τεχνητής νοημοσύνης, με εταιρείες όπως η ZTE, η Honor και η StepFun να παρουσιάζουν νέες συσκευές που ενσωματώνουν AI λειτουργίες στον πυρήνα τους. Η ZTE παρουσίασε στη Σαγκάη το NaviX Ultra, το οποίο χαρακτήρισε ως το πρώτο agentic AI smartphone στον

Τεχνητή νοημοσύνη: Ποιες εταιρείες ξοδεύουν τα περισσότερα σε υποδομές

Η τεχνητή νοημοσύνη μπορεί να τροφοδοτείται από αλγόριθμους, αλλά το μέλλον της διαμορφώνεται ολοένα και περισσότερο από σκυρόδεμα, χάλυβα, ηλεκτρική ενέργεια και πυρίτιο. Πίσω από κάθε chatbot, γεννήτρια εικόνων ή βοηθό τεχνητής νοημοσύνης βρίσκεται μια τεράστια φυσική υποδομή κέντρων δεδομένων, προηγμένων ημιαγωγών, εξοπλισμού δικτύωσης και ενεργοβόρων διακομιστών. Η κατασκευή αυτής της υποδομής έχει γίνει ένας

Τεχνητή Νοημοσύνη: Μπορεί η Κίνα να κυριαρχήσει στην εξαγωγή ΑΙ;

Όταν τα ταξί χωρίς οδηγό αρχίσουν να κυκλοφορούν στα καντόνια της ανατολικής Ελβετίας στις αρχές του επόμενου έτους, ο αόρατος οδηγός τους θα είναι κινεζικός και η…σινική Τεχνητή Νοημοσύνη  θα έχει διαδραματίσει σημαντικό ρόλο, σύμφωνα με δημοσίευμα του Economist. Η PostBus, ελβετική εταιρεία δημόσιων μεταφορών, συνεργάστηκε με την Apollo Go, εταιρεία ρομποταξί που ανήκει στην

FakeHaul: Τι είναι το «ψεύτικο Temu» όπου ψωνίζεις χωρίς να αγοράζεις τίποτα

Ένας μηχανικός λογισμικού της Microsoft δημιούργησε το FakeHaul, ένα e-shop όπου τίποτα δεν πωλείται πραγματικά, με στόχο να προσφέρει στους χρήστες την ψυχολογική ικανοποίηση του online shopping χωρίς να ξοδεύουν χρήματα. Ωστόσο, ειδικοί και κοινότητες ανθρώπων με εθισμό στις αγορές αμφισβητούν αν η ιδέα θεραπεύει ή ενισχύει τη συνήθεια. Το FakeHaul είναι μια νέα «dopamine

Τεχνητή νοημοσύνη: Στην κορυφή των ευρωπαϊκών προτεραιοτήτων

Η Ευρωπαϊκή Ένωση ετοιμάζεται να φέρει για πρώτη φορά την τεχνητή νοημοσύνη στην κορυφή της πολιτικής ατζέντας, με τους ηγέτες των 27 κρατών-μελών να αναμένεται να αφιερώσουν ειδική συζήτηση στο ζήτημα μέχρι το τέλος του έτους. Η κίνηση αυτή σηματοδοτεί ότι η AI αντιμετωπίζεται πλέον στις Βρυξέλλες όχι μόνο ως ρυθμιστικό θέμα, αλλά ως στρατηγική

Google: Ξέχασες τον κωδικό σου; Τώρα θα μπαίνεις στον λογαριασμό με selfie βίντεο

Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο ανάκτησης πρόσβασης σε λογαριασμούς που χρησιμοποιεί σύντομο βίντεο προσώπου και ανάλυση κίνησης, προσθέτοντας ακόμη ένα επίπεδο βιομετρικής ασφάλειας απέναντι σε υποκλοπές, deepfakes και επιθέσεις ταυτοπροσωπίας. Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο σύνδεσης και ανάκτησης λογαριασμού για χρήστες που έχουν ξεχάσει τον κωδικό τους

Τεχνητή Νοημοσύνη: Νέα κόντρα ΗΠΑ-Κίνας για την «απόσταξη» στην ΑΙ

Μέχρι πριν από λίγους μήνες, η λεγόμενη «απόσταξη» (distillation) αποτελούσε μια σχετικά άγνωστη τεχνική στον χώρο της τεχνητής νοημοσύνης, γνωστή κυρίως στους ειδικούς που αναπτύσσουν μεγάλα γλωσσικά μοντέλα, σύμφωνα με δημοσίευμα του CNBC. Σήμερα, όμως, βρίσκεται στο επίκεντρο της παγκόσμιας κούρσας για την AI, με τις Ηνωμένες Πολιτείες να προειδοποιούν ότι επιτρέπει στις κινεζικές εταιρείες

Αγωγή κατά της OpenAI: «Το ChatGPT παραλίγο να μου κοστίσει τη ζωή»

Αγωγή κατά της OpenAI κατέθεσε ένας πάστορας από τη Φλόριντα, υποστηρίζοντας ότι το ChatGPT απέτυχε να αναγνωρίσει τα συμπτώματα πνευμονικής εμβολής και τον αποθάρρυνε από το να αναζητήσει έγκαιρα ιατρική βοήθεια, με αποτέλεσμα να κινδυνεύσει η ζωή του. Ο Scott Winters κατέθεσε αγωγή κατά της OpenAI, υποστηρίζοντας ότι το ChatGPT απέτυχε να αναγνωρίσει έγκαιρα συμπτώματα

Τεχνητή Νοημοσύνη: Ο αλγόριθμος των μεγάλων ανατροπών και ο «Dr. Doom»

Ο γνωστός οικονομολόγος Νουριέλ Ρουμπινί, ο οποίος κέρδισε το προσωνύμιο «Dr. Doom» όταν προέβλεψε με ακρίβεια τη χρηματοπιστωτική κρίση του 2008, καταθέτει μια νέα, ριζοσπαστική εκτίμηση για το μέλλον της παγκόσμιας οικονομίας. Η ανάγκη για ένα νέο κοινωνικό συμβόλαιο κρίνεται επιτακτική, καθώς η τεχνολογική υπεροχή των αλγορίθμων μετασχηματίζει ριζικά τη δομή της παγκόσμιας οικονομίας Σύμφωνα

Samsung – SK: Συμφωνίες 950 δισ. δολ. για την παραγωγή τσιπ

Νέες πρωτοβουλίες τεχνητής νοημοσύνης ύψους 950 δισεκατομμυρίων δολαρίων αναπτύσσουν οι Samsung Electronics και η  SK Group με αμερικανικές εταιρείες τεχνολογίας, καθώς οι παγκόσμιοι ηγέτες της τεχνητής νοημοσύνης σπεύδουν να καλύψουν την έλλειψη ταχύτερων τσιπ για την τροφοδοσία και την ανάπτυξη πιο προηγμένων συστημάτων. Ο όμιλος SK υπέγραψε συμφωνίες αξίας 750 δισεκατομμυρίων δολαρίων, συμπεριλαμβανομένης της SK

Παιδιά και κλοπή ταυτότητας: Τι πρέπει να ξέρουν οι γονείς

Η κλοπή ταυτότητας παιδιών δεν είναι σπάνιο ή θεωρητικό σενάριο, αλλά ένας υπαρκτός κίνδυνος που μπορεί να αφήσει συνέπειες για χρόνια. Η νέα ανάλυση της ESET εξηγεί γιατί τα προσωπικά στοιχεία των παιδιών αποτελούν ελκυστικό στόχο για απατεώνες, πώς γίνεται η κλοπή και τι μπορούν να κάνουν οι γονείς για να μειώσουν το ρίσκο. Τα

Share

Η Check Point Research (CPR) προειδοποιεί για μια νέα επίθεση spoofing από δράστες που χρησιμοποιούν αρχεία συντόμευσης του Internet Explorer για να δελεάσουν τους χρήστες των Windows 10/11 για απομακρυσμένη εκτέλεση κώδικα. Η CPR συνιστά στους πελάτες της Microsoft να ανανεώσουν αμέσως την ενημερωμένη έκδοση κώδικα. 

Βασικά ευρήματα

  • Οι δράστες δελεάζουν τους χρήστες των Windows 10/11 να ενεργοποιήσουν την απομακρυσμένη εκτέλεση κώδικα και να αποκτήσουν πρόσβαση στους υπολογιστές τους
  • Αυτή η ευπάθεια χρησιμοποιείται για περισσότερο από ένα χρόνο, επηρεάζοντας δυνητικά εκατομμύρια χρήστες
  • Η CPR αποκάλυψε την ευπάθεια στη Microsoft τον Μάιο του 2024. Η Microsoft δημοσίευσε ενημερώσεις κώδικα στις 9 Ιουλίου 2024
  • Η CPR συνιστά στους χρήστες να επιδιορθώσουν και να ενημερώνουν τακτικά όλο το λογισμικό για να εξασφαλίσουν τη μεγαλύτερη δυνατή προστασία από απειλές στον κυβερνοχώρο
  • Η Check Point κυκλοφόρησε τις ακόλουθες προστασίες στα IPS και Harmony Email, την υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution” για πελάτες μήνες πριν από αυτήν τη δημοσίευση, για προστασία από αυτήν την zero-day επίθεση.
  • Το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφάλειας.

Επισκόπηση

Η Check Point Research ανακάλυψε πρόσφατα ότι οι φορείς απειλής χρησιμοποιούν νέα (ή προηγουμένως άγνωστα) κόλπα για να δελεάσουν τους χρήστες των Windows να επιτρέψουν την απομακρυσμένη εκτέλεση κώδικα.

Συγκεκριμένα, οι εισβολείς χρησιμοποίησαν ειδικά αρχεία συντόμευσης Internet Windows (όνομα επέκτασης .url), τα οποία, όταν έκανε σε αυτά κλικ ο χρήστης, καλούσαν τον αποσυρμένο Internet Explorer (IE) για να επισκεφθούν τη διεύθυνση URL που ελέγχεται από τον εισβολέα. Ένα πρόσθετο τέχνασμα στον IE χρησιμοποιήθηκε για να κρύψει το κακόβουλο όνομα επέκτασης “.hta”. Ανοίγοντας τη διεύθυνση URL με IE αντί για το σύγχρονο και πολύ πιο ασφαλές πρόγραμμα περιήγησης Chrome / Edge στα Windows, οπότε ο εισβολέας απέκτησε σημαντικά πλεονεκτήματα στην εκμετάλλευση του υπολογιστή του θύματος, αν και ο υπολογιστής εκτελεί το σύγχρονο λειτουργικό σύστημα Windows 10/11.

Λάβετε υπόψη ότι δεν είναι ασυνήθιστο για τους παράγοντες απειλής να χρησιμοποιούν αρχεία .url ως αρχικό φορέα επίθεσης στις καμπάνιες τους. Ακόμη και η χρήση νέων ευπαθειών ή ευπαθειών που σχετίζονται με αρχεία url μηδενικής ημέρας έχει συμβεί στο παρελθόν – το CVE-2023-36025, το οποίο μόλις επιδιορθώθηκε τον περασμένο Νοέμβριο, είναι ένα καλό παράδειγμα. 

Τα κακόβουλα δείγματα .url που ανακαλύφθηκαν από τη CPR θα μπορούσαν να χρονολογηθούν ήδη από τον Ιανουάριο του 2023 έως τις 13 Μαΐου 2024 και μετά. Αυτό υποδηλώνει ότι οι φορείς απειλής χρησιμοποιούν τις τεχνικές επίθεσης εδώ και αρκετό καιρό.

Για την πλήρη ανάλυση αυτής της επίθεσης, επισκεφθείτε το blog CPR.

Άμυνα και μετριασμός

Αυτά τα κόλπα εκμετάλλευσης – τα οποία χρησιμοποιούνται ενεργά για τουλάχιστον ένα χρόνο, λειτουργούν στα πιο πρόσφατα λειτουργικά συστήματα Windows 10/11.

Η Check Point κυκλοφόρησε τις ακόλουθες προστασίες στο IPS και το Harmony Email πριν από μήνες για να διασφαλίσει ότι οι πελάτες παραμένουν προστατευμένοι: Υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution”. Οι χρήστες των Windows θα πρέπει να εγκαταστήσουν αμέσως την ενημερωμένη έκδοση κώδικα της Microsoft. 

Επιπλέον, το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφαλείας.

Συμπέρασμα

Η CPR συνιστά στους χρήστες των Windows να παραμένουν σε εγρήγορση σχετικά με τα αρχεία .url που αποστέλλονται από μη αξιόπιστες πηγές. Αυτή η δύσκολη επίθεση επιτρέπει στους επιτιθέμενους να αξιοποιήσουν τον IE (αντί για τα πιο ασφαλή προγράμματα περιήγησης Chrome / Edge). Λειτουργεί με δύο τρόπους

  • Το τέχνασμα “mhtml” που επιτρέπει στον εισβολέα να καλέσει (ή να αναστήσει) το πρόγραμμα περιήγησης IE
  • Εξαπατά τον χρήστη να ανοίξει αυτό που νομίζει ότι είναι PDF, αλλά στην πραγματικότητα είναι μια επικίνδυνη εφαρμογή .hta

FakeHaul: Τι είναι το «ψεύτικο Temu» όπου ψωνίζεις χωρίς να αγοράζεις τίποτα

Ένας μηχανικός λογισμικού της Microsoft δημιούργησε το FakeHaul, ένα e-shop όπου τίποτα δεν πωλείται πραγματικά, με στόχο να προσφέρει στους χρήστες την ψυχολογική ικανοποίηση του online shopping χωρίς να ξοδεύουν χρήματα. Ωστόσο, ειδικοί και κοινότητες ανθρώπων με εθισμό στις αγορές αμφισβητούν αν η ιδέα θεραπεύει ή ενισχύει τη συνήθεια. Το FakeHaul είναι μια νέα «dopamine

Google: Ξέχασες τον κωδικό σου; Τώρα θα μπαίνεις στον λογαριασμό με selfie βίντεο

Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο ανάκτησης πρόσβασης σε λογαριασμούς που χρησιμοποιεί σύντομο βίντεο προσώπου και ανάλυση κίνησης, προσθέτοντας ακόμη ένα επίπεδο βιομετρικής ασφάλειας απέναντι σε υποκλοπές, deepfakes και επιθέσεις ταυτοπροσωπίας. Η Google παρουσίασε το Selfie Video, μια νέα μέθοδο σύνδεσης και ανάκτησης λογαριασμού για χρήστες που έχουν ξεχάσει τον κωδικό τους