Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux

Related

Meta: Συμφωνία 3 δισ με την EssilorLuxottica για γυαλιά με AI

FORTUNE GREECE 09/07/2025, 12:46 SHARE Η Meta έχει ήδη βγάλει στην αγορά ένα ζευγάρι γυαλιών Ray-Ban, τα οποία παρουσιάστηκαν το 2021, με ενσωματωμένες κάμερες και βοηθό AI Μειοψηφικό μερίδιο στην EssilorLuxottica, την μεγαλύτερη κατασκευάστρια εταιρεία γυαλιών παγκοσμίως αγόρασε η Meta, ενισχύοντας την δέσμευση του αμερικανικού κολοσσού στην βιομηχανία «έξυπνων» γυαλιών, όπως αναφέρει δημοσίευμα του Bloomberg.

Η σύμβαση των LED που έγινε νομικός λαβύρινθος: Η COSMOTE υπέβαλε ένσταση, ενώ είχε δρομολογηθεί λύση

Τοπικές Ειδήσεις • Ανατροπή στην πορεία εκτόνωσης της υπόθεσης ενεργειακής αναβάθμισης: Ενώ τον Μάιο ο Δήμος φαινόταν έτοιμος να προχωρήσει σε πληρωμή, η Επιτροπή Παραλαβής εξέδωσε νέο Πρακτικό που μειώνει το οφειλόμενο ποσό και προκαλεί νέα ρήξη με την ανάδοχο εταιρεία Παρά το φαινομενικά αισιόδοξο κλίμα που είχε διαμορφωθεί τον Μάιο για την εκκαθάριση των

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM – Πρωινός Λόγος – Η καθημερινή εφημερίδα της Ηπείρου

Μοναδικές εμπειρίες, πολυάριθμα προνόμια, δώρα και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών στην Ελλάδα και το εξωτερικό Το νέο πρόγραμμα επιβράβευσης   Magenta   Moments  φέρνει σε όλους τους πελάτες της η COSMOTE  TELEKOM. Το Magenta Moments, που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών, γεμάτο δώρα, διαγωνισμούς και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών τόσο

Generation Next: Ολοκληρώθηκε ο 3ος κύκλος δωρεάν μαθημάτων STEAM για 400 εκπαιδευτικούς

Ολοκληρώθηκε ο 3ος κύκλος του Εκπαιδευτικού Προγράμματος Σπουδών (STEAM) που υλοποιείται στο πλαίσιο του Προγράμματος Ανάπτυξης Ψηφιακών Δεξιοτήτων Generation Next του Ιδρύματος Vodafone , υπό την επιστημονική επίβλεψη του Ελληνικού Ανοιχτού Πανεπιστημίου (ΕΑΠ). Τα δωρεάν μαθήματα STEAM που ξεκίνησαν τον Φεβρουάριο του 2025 έδωσαν την ευκαιρία σε 400 εκπαιδευτικούς δευτεροβάθμιας εκπαίδευσης να ενισχύσουν τις ψηφιακές

Η Meta «έκλεψε» από την Apple κορυφαίο στέλεχος του AI

FORTUNE GREECE 08/07/2025, 12:08 SHARE Meta logo and company CEO Mark Zuckerberg. December 4, 2024 Photo: Shutterstock Η Meta για να εξασφαλίσει το «ναι» του Ruoming Pang του προσέφερε πακέτο αποδοχών αξίας δεκάδων εκατομμυρίων δολαρίων ετησίως Νέο πλήγμα στις προσπάθειες της Apple να ξεχωρίσει στον τομέα της τεχνητής νοημοσύνης αποτελεί η αποχώρηση κορυφαίου στελέχους της

Τεχνολογική επανάσταση στη βιομηχανία του θεάματος; Η AI φέρνει δισεκατομμύρια επενδύσεις

FORTUNE GREECE 07/07/2025, 20:30 SHARE Ενώ οι μεγάλοι παίκτες του Χόλιγουντ επιτίθενται νομικά στην AI, στο παρασκήνιο τη χρησιμοποιούν για να επαναπροσδιορίσουν τον τρόπο που γίνονται οι ταινίες, πιο φθηνά, πιο γρήγορα, πιο στοχευμένα.           Οι γίγαντες του Χόλιγουντ αντιδρούν απέναντι στην εισβολή της τεχνητής νοημοσύνης. Η Disney και η Universal

Ποιους οικονομικούς όρους αναζητά περισσότερο ο κόσμος στο ChatGPT;

ΜΑΡΙΑ ΑΚΡΙΒΟΥ 07/07/2025, 18:11 SHARE Η τεχνητή νοημοσύνη έρχεται να δώσει απαντήσεις και συμβουλές στις οικονομικές μας απορίες. Η έλευση του ChatGPT στη ζωή μας, θα έλεγε κανείς, ότι έχει δώσει τη δυνατότητα σε κάθε χρήστη να έχει δίπλα του, ανά πάσα ώρα και στιγμή, έναν προσωπικό βοηθό, ικανό να του λύσει οποιαδήποτε απορία σε

Apple: Προσφεύγει στο δικαστήριο για το πρόστιμο της ΕΕ

FORTUNE GREECE 07/07/2025, 15:41 SHARE Ποινή «άνευ προηγουμένου» χαρακτηρίζει η Apple το πρόστιμο που επέβαλε στην εταιρεία η ΕΕ, για το App Storea Η Apple άσκησε έφεση κατά του προστίμου ύψους 500 εκατ. ευρώ που της επέβαλε η Ευρωπαϊκή Ένωση, χαρακτηρίζοντας την ποινή «άνευ προηγουμένου» και τις αλλαγές που απαιτούσε η ρυθμιστική αρχή στο App

Έγκριση από το ΕΣΡ για το Cosmote Sport Start – Τυπολογίες – όλα γύρω από τα media

Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 32 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «ΤΟ ΠΑΡΟΝ», την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη σελίδα μας στο Facebook ΕΠΩΝΥΜΙΑ

COSMOTE και Vodafone στηρίζουν τους συνδρομητές στις περιοχές που πλήττονται από πυρκαγιές – Digitaltvinfo.gr – Τα πάντα για τη δορυφορική, ψηφιακή και HD TV

COSMOTE TELEKOM Η COSMOTE TELEKOM στηρίζει τους συνδρομητές της στα Σπάτα και τη Ραφήνα του Νομού Αττικής και στην Ιεράπετρα του Λασιθίου Κρήτης που πλήττονται από τις πυρκαγιές, και για τις αυξημένες ανάγκες επικοινωνίας τους προσφέρει: δωρεάν 1.500 λεπτά ομιλίας προς όλα τα εθνικά δίκτυα και δωρεάν απεριόριστο Internet από το κινητό για 15 ημέρες

Μια συζήτηση με έναν «ηθικό χάκερ»: Αυτό είναι το πραγματικό προφίλ των ψηφιακών εγκληματιών

Το Fortune Greece συνάντησε τον Clément Domingo, έναν από τους ελάχιστους ανθρώπους ο οποίος «ζει» μέσα στο Σκοτεινό Διαδίκτυο και γνωρίζει με κάθε λεπτομέρεια πώς είναι αυτός ο άγνωστος κόσμος που αποτελεί φιλικό πεδίο δράσης για κυβερνοεγκληματίες. Αποστολή στη Μαδρίτη Ξυπνά το πρωί. Φιλά τα παιδιά του πριν το σχολείο. Πάει στη δουλειά του. Επιστρέφει

Το μεγαλύτερο πρόβλημα του κλάδου των τηλεπικοινωνιών; Η αποτυχία αξιοποίησης του 5G

Καθώς η χορωδία χιλιάδων εταιρειών που επαινούν τα τελευταία...

Θα παντρευόσουν ένα ρομπότ; Το 80% της Gen Z λέει «ναι»

FORTUNE GREECE 05/07/2025, 19:00 SHARE Η νέα γενιά στρέφεται σε ψηφιακούς συντρόφους, με 8 στους 10 Gen Z να δηλώνουν πως θα έκαναν σχέση – ακόμη και γάμο – με τεχνητή νοημοσύνη. Το 80% των εκπροσώπων της Generation Z δηλώνει πως θα παντρευόταν μια τεχνητή νοημοσύνη, σύμφωνα με έρευνα της εταιρείας chatbots Joi AI. Επιπλέον

Μακριά από τα κινητά πιο κοντά στη μάθηση – Τι δείχνει νέα έρευνα σε 317 σχολεία

Νέα μελέτη δείχνει ότι η απαγόρευση κινητών τηλεφώνων στα...

Magenta Moments: Το νέο πρόγραμμα επιβράβευσης της COSMOTE TELEKOM

Το νέο πρόγραμμα επιβράβευσης Magenta Moments φέρνει σε όλους τους πελάτες της η COSMOTE TELEKOM .   Το Magenta Moments , που αναβαθμίζει το COSMOTE DEALS FOR YOU, φέρνει έναν νέο κόσμο προνομίων & εμπειριών , γεμάτο δώρα, διαγωνισμούς και αποκλειστικές προσφορές από ένα ευρύ δίκτυο συνεργατών τόσο στην Ελλάδα, όσο και στο εξωτερικό, σε

Share

Η Kaspersky αποκάλυψε μια κακόβουλη εκστρατεία η οποία χρησιμοποιούσε ένα installer λογισμικού Free Download Manager για τη διάδοση ενός Linux backdoor για τουλάχιστον τρία χρόνια.

Οι ερευνητές ανακάλυψαν ότι τα θύματα μολύνθηκαν όταν κατέβασαν το λογισμικό από τον επίσημο ιστότοπο, υποδεικνύοντας ότι πρόκειται για πιθανή επίθεση στην αλυσίδα εφοδιασμού. Οι παραλλαγές του κακόβουλου λογισμικού που χρησιμοποιήθηκαν σε αυτήν την εκστρατεία εντοπίστηκαν για πρώτη φορά το 2013. 

Οι ειδικοί της Kaspersky εντόπισαν μια νέα κακόβουλη εκστρατεία που στοχεύει συστήματα Linux, όπου οι φορείς απειλής ανέπτυξαν ένα backdoor – ένα είδος Trojan – στις συσκευές των θυμάτων χρησιμοποιώντας μολυσμένη έκδοση ενός δημοφιλούς ελεύθερου λογισμικού: Free Download Manager. Μόλις μολυνθεί η συσκευή, ο στόχος των επιτιθέμενων είναι να κλέψουν πληροφορίες όπως λεπτομέρειες σχετικά με το σύστημα, το ιστορικό περιήγησης, αποθηκευμένους κωδικούς πρόσβασης, αρχεία πορτοφολιού κρυπτονομισμάτων, ακόμη και διαπιστευτήρια για υπηρεσίες cloud όπως το Amazon Web Services ή το Google Cloud. Σύμφωνα με την τηλεμετρία της Kaspersky, τα θύματα αυτής της εκστρατείας βρίσκονται σε όλον τον κόσμο, συμπεριλαμβανομένης της Βραζιλίας, της Κίνας, της Σαουδικής Αραβίας και της Ρωσίας.

Κατά τη διάρκεια της έρευνας σχετικά με τους οδηγούς εγκατάστασης του Free Download Manager στο YouTube για υπολογιστές Linux, οι ειδικοί της εταιρείας βρήκαν περιπτώσεις όπου οι δημιουργοί βίντεο παρουσίασαν ακούσια την αρχική διαδικασία μόλυνσης: κάνοντας κλικ στο κουμπί λήψης στον επίσημο ιστότοπο γινόταν λήψη της κακόβουλης έκδοσης του Free Download Manager. Αντίθετα, σε ένα άλλο βίντεο, έγινε λήψη μιας νόμιμης έκδοσης του λογισμικού. Είναι πιθανό οι προγραμματιστές κακόβουλου λογισμικού να έγραψαν τον κώδικα για την κακόβουλη ανακατεύθυνση για να εμφανιστεί με κάποιο βαθμό πιθανότητας ή με βάση το ψηφιακό αποτύπωμα του δυνητικού θύματος. Ως αποτέλεσμα, ορισμένοι χρήστες κατευθύνθηκαν σε ένα κακόβουλο πακέτο, ενώ άλλοι έλαβαν ένα καθαρό. 

Σύμφωνα με τα ευρήματα της Kaspersky, η εκστρατεία διήρκεσε τουλάχιστον τρία χρόνια – από το 2020 έως το 2022. Το κακόβουλο πακέτο εγκατέστησε την έκδοση Free Download Manager που κυκλοφόρησε το 2020. Επιπλέον, κατά τη διάρκεια αυτού του χρονικού πλαισίου, υπήρξαν συζητήσεις σε ιστότοπους όπως το StackOverflow και το Reddit σχετικά με προβλήματα που προκαλούνται από τη μολυσμένη διανομή λογισμικού. Ωστόσο, οι χρήστες δεν γνώριζαν ότι αυτά τα ζητήματα προκλήθηκαν από κακόβουλη δραστηριότητα.

Ένας χρήστης του Reddit αναρωτιέται αν μπορεί να εγκαταστήσει το Free Download Manager χωρίς να εκτελέσει το σενάριο που αποδεικνύεται ότι περιέχει κακόβουλο λογισμικό

«Οι παραλλαγές του backdoor που αναλύθηκε είναι ανιχνεύσιμες από τις λύσεις της Kaspersky για Linux από το 2013. Ωστόσο, υπάρχει μια ευρέως διαδεδομένη εσφαλμένη αντίληψη ότι το Linux είναι απρόσβλητο από κακόβουλα λογισμικά, αφήνοντας πολλά από αυτά τα συστήματα χωρίς επαρκή προστασία στον κυβερνοχώρο. Αυτή η έλλειψη προστασίας καθιστά αυτά τα συστήματα ελκυστικούς στόχους για τους εγκληματίες του κυβερνοχώρου. Ουσιαστικά, η υπόθεση του Free Download Manager υπογραμμίζει την πρόκληση του εντοπισμού μιας συνεχιζόμενης κυβερνοεπίθεσης σε ένα σύστημα Linux με γυμνό μάτι. Ως εκ τούτου, είναι σημαντικό για τους υπολογιστές που βασίζονται σε Linux, συμπεριλαμβανομένων τόσο των επιτραπέζιων υπολογιστών όσο και των servers, να εφαρμόζουν αξιόπιστα και αποτελεσματικά μέτρα ασφαλείας», αναφέρει ο Georgy Kucherin, ειδικός ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky. 

Η τεχνική ανάλυση της εκστρατείας παρουσιάζεται στην ανάρτηση στο Securelist. Για να αποφύγετε σχετικές απειλές, μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:

  • Επιλέξτε μια αποδεδειγμένη λύση ασφάλειας τερματικού σημείου, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης και ελέγχου ανωμαλιών βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.
  • Χρησιμοποιήστε το προϊόν Kaspersky Embedded Systems Security. Αυτή η προσαρμόσιμη, πολυεπίπεδη λύση παρέχει βελτιστοποιημένη ασφάλεια για ενσωματωμένα συστήματα, συσκευές και σενάρια που βασίζονται σε Linux, σύμφωνα με τα αυστηρά κανονιστικά πρότυπα που ισχύουν για αυτά τα συστήματα. 
  • Δεδομένου ότι τα κλεμμένα διαπιστευτήρια ενδέχεται να διατεθούν προς πώληση στο dark web, χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τις σκιώδεις πηγές και να εντοπίζετε έγκαιρα τις σχετικές απειλές.