Η Kaspersky φέρνει στο φως τριετή επίθεση αλυσίδας εφοδιασμού με στόχο τα Linux

Related

Samsung: 1 στους 2 Ευρωπαίους παραδέχονται ότι κοιτάζουν την οθόνη του κινητού αγνώστων σε δημόσιους χώρους! (Έρευνα)

Από εφαρμογές γνωριμιών έως οικονομικά στοιχεία, οι συμμετέχοντες στην έρευνα αναφέρουν ότι έχουν δει στην οθόνη άλλων ένα ευρύ φάσμα ιδιαίτερα προσωπικών δεδομένων!    Το 56% των συμμετεχόντων παραδέχεται ότι έχει κοιτάξει, κατά λάθος, την οθόνη κινητού ενός αγνώστου ενώ το 24% από περιέργεια. Το 57% των ερωτηθέντων αναφέρει ότι οι δημόσιες συγκοινωνίες είναι το

Ανακοινώθηκε η επιστροφή των Lenovo Legion

Θυμάστε την εποχή που τα gaming phones ήταν η απόλυτη τάση; Asus, Black Shark και Lenovo έδιναν μάχη για το ποιος θα κυριαρχήσει στις τσέπες των gamers. Ξαφνικά, οι περισσότεροι παίκτες αποχώρησαν από την αγορά, αφήνοντας τη RedMagic να παίζει σχεδόν μόνη της. Η Lenovo όμως αποφάσισε να κάνει τη μεγάλη ανατροπή. Τρία χρόνια μετά

Ποιες δυνατότητες θα μας παρέχουν οι νέοι ελληνικοί μικροδορυφόροι: Από ασφαλείς επικοινωνίες μέχρι πρόληψη φυσικών καταστροφών

Όσο κι αν ακούγεται παράδοξο, η χώρα μας τον τελευταίο καιρό κάνει άλματα στον τομέα του διαστήματος, με την επιτυχημένη εκτόξευση πέντε νέων ελληνικών μικροδορυφόρων από το Space Launch Complex 4E της βάσης Vandenberg Space Force Base της Καλιφόρνιας να αποτελεί ένα ακόμη σημαντικό επίτευγμα που θα συνδράμει σημαντικά σε τομείς της καθημερινότητάς μας. Οι συγκεκριμένοι δορυφόροι, που εκτοξεύτηκαν προ ημερών, ανήκουν στην κατηγορία των

Redmi K90 Max: Έκανε την εμφάνισή του στο Geekbench

Η Redmi ετοιμάζεται να ταράξει τα νερά της αγοράς αργότερα αυτόν τον μήνα με την αποκάλυψη του Redmi K90 Max. Η συσκευή αναμένεται να παρουσιαστεί μαζί με το K Pad 2 και ήδη οι πρώτες μετρήσεις επιδόσεων διέρρευσαν στο διαδίκτυο. Μια πρωτότυπη συσκευή με τον κωδικό 2604FRK1EC έκανε την εμφάνισή της στη βάση δεδομένων του

Oppo Find X9 Ultra: Έμπνευση από επαγγελματικές μηχανές

Αν νομίζατε ότι τα smartphones έφτασαν στο ταβάνι τους όσον αφορά τη φωτογραφία, η Oppo έρχεται να σας διαψεύσει πανηγυρικά. Το νέο Oppo Find X9 Ultra, που αναμένεται να παρουσιαστεί επίσημα στις 21 Απριλίου, δεν είναι απλώς ένα ακόμα flagship. Είναι μια συσκευή που αντλεί έμπνευση από επαγγελματικές μηχανές αξίας 14.000 ευρώ! Ένα σύστημα κάμερας

Ανθρωποειδές ρομπότ στην Κίνα απειλεί να σπάσει το ρεκόρ του Γιουσέιν Μπολτ μέχρι τα μέσα του 2026 

Η κούρσα ανάμεσα στον άνθρωπο και τη μηχανή εισέρχεται σε μια νέα, εντυπωσιακή φάση, καθώς το ανθρωποειδές ρομπότ H1 της Unitree Robotics φτάνει ταχύτητες που μέχρι πρόσφατα θεωρούνταν αποκλειστικό προνόμιο των κορυφαίων αθλητών. Σε πρόσφατο βίντεο, το ρομπότ καταγράφεται να αγγίζει τα 10 μέτρα ανά δευτερόλεπτο, πλησιάζοντας τη μέση ταχύτητα που σημείωσε ο Γιουσέιν Μπολτ

Η Huawei αποκάλυψε το Pura X Max

Η Huawei μόλις έδωσε το σύνθημα για την έναρξη μιας νέας εποχής στα αναδιπλούμενα τηλέφωνα και μάλιστα αρκετούς μήνες πριν η Apple παρουσιάσει το δικό της αναμενόμενο μοντέλο. Μετά από πολλές φήμες και διαρροές, η εταιρεία αποκάλυψε το Huawei Pura X Max, μια συσκευή που αλλάζει τα δεδομένα και φέρνει στο προσκήνιο τα “φαρδιά” foldable

Νευρορομπότ: Η νέα γενιά «ζωντανών» μηχανών με εγκέφαλο αλλάζει τα δεδομένα στην επιστήμη

Σε ένα εντυπωσιακό άλμα που επαναπροσδιορίζει τα όρια μεταξύ βιολογίας και τεχνολογίας, επιστήμονες παρουσίασαν μια νέα γενιά «ζωντανών» μηχανών: τα νευρορομπότ. Πρόκειται για μικροσκοπικές βιολογικές κατασκευές που δεν κινούνται απλώς μηχανικά, αλλά διαθέτουν κάτι που μέχρι πρόσφατα έμοιαζε αδιανόητο, ένα λειτουργικό νευρικό σύστημα που καθοδηγεί τη συμπεριφορά τους. Η έρευνα, που πραγματοποιήθηκε στο Wyss Institute

Motorola Edge 70 Pro: Κλέβει τις εντυπώσεις

Η Motorola φαίνεται πως έχει πάρει πολύ ζεστά το θέμα των smartphones τελευταία. Ενώ οι φήμες για τη σειρά Edge 70 έδιναν και έπαιρναν, η εταιρεία αποφάσισε να μας δώσει επιτέλους κάτι επίσημο. Μέσα από την ιστοσελίδα της Flipkart στην Ινδία, πήραμε μια πρώτη γεύση για το Motorola Edge 70 Pro και, ομολογουμένως, η εμφάνισή

Κίνα: Σε κλοιό οι εξαγωγές προϊόντων τεχνολογίας λόγω Ιράν

Επιβράδυνση εμφάνισε η κινητήρια δύναμη των εξαγωγών της Κίνας τον Μάρτιο, καθώς όσοι ενδιαφέρονται για τα προϊόντα τεχνητής νοημοσύνης, βρέθηκαν μπροστά τη σκληρή πραγματικότητα του πολέμου στη Μέση Ανατολή, η οποία προκάλεσε ενεργειακό σοκ και περιέπλεξε την προσπάθεια του Πεκίνου να διατηρήσει την ανάπτυξη σε καλό δρόμο. Οι εξερχόμενες αποστολές από τη δεύτερη μεγαλύτερη οικονομία

Meta: Ο Ζάκερμπεργκ γίνεται AI – Το νέο πείραμα που αλλάζει την εργασία

Σε μια εξέλιξη που μοιάζει βγαλμένη από το μέλλον της τεχνητής νοημοσύνης, η Meta αναπτύσσει μια ψηφιακή, AI εκδοχή του ιδρυτή και CEO της, Μαρκ Ζάκερμπεργκ, με στόχο να μπορεί να συνομιλεί με εργαζομένους, να δίνει απαντήσεις και να προσφέρει ανατροφοδότηση σαν να ήταν ο ίδιος παρών. Το εγχείρημα εντάσσεται στη γενικότερη στρατηγική του τεχνολογικού

Έξυπνα γυαλιά: Οι συσκευές της Meta σε μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπο»

Τα έξυπνα γυαλιά της Meta σας μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπό σας», δηλώνει μια ταχέως αναπτυσσόμενη κινεζική ανταγωνιστική εταιρεία που προωθεί μια εναλλακτική λύση με ελάχιστη συλλογή δεδομένων. Η Even Realities, με έδρα τη Σενζέν, πιστεύει ότι η αναδυόμενη αγορά των «έξυπνων γυαλιών» πλησιάζει σε ένα σημείο καμπής, όπου οι καταναλωτές πρέπει να

Share

Η Kaspersky αποκάλυψε μια κακόβουλη εκστρατεία η οποία χρησιμοποιούσε ένα installer λογισμικού Free Download Manager για τη διάδοση ενός Linux backdoor για τουλάχιστον τρία χρόνια.

Οι ερευνητές ανακάλυψαν ότι τα θύματα μολύνθηκαν όταν κατέβασαν το λογισμικό από τον επίσημο ιστότοπο, υποδεικνύοντας ότι πρόκειται για πιθανή επίθεση στην αλυσίδα εφοδιασμού. Οι παραλλαγές του κακόβουλου λογισμικού που χρησιμοποιήθηκαν σε αυτήν την εκστρατεία εντοπίστηκαν για πρώτη φορά το 2013. 

Οι ειδικοί της Kaspersky εντόπισαν μια νέα κακόβουλη εκστρατεία που στοχεύει συστήματα Linux, όπου οι φορείς απειλής ανέπτυξαν ένα backdoor – ένα είδος Trojan – στις συσκευές των θυμάτων χρησιμοποιώντας μολυσμένη έκδοση ενός δημοφιλούς ελεύθερου λογισμικού: Free Download Manager. Μόλις μολυνθεί η συσκευή, ο στόχος των επιτιθέμενων είναι να κλέψουν πληροφορίες όπως λεπτομέρειες σχετικά με το σύστημα, το ιστορικό περιήγησης, αποθηκευμένους κωδικούς πρόσβασης, αρχεία πορτοφολιού κρυπτονομισμάτων, ακόμη και διαπιστευτήρια για υπηρεσίες cloud όπως το Amazon Web Services ή το Google Cloud. Σύμφωνα με την τηλεμετρία της Kaspersky, τα θύματα αυτής της εκστρατείας βρίσκονται σε όλον τον κόσμο, συμπεριλαμβανομένης της Βραζιλίας, της Κίνας, της Σαουδικής Αραβίας και της Ρωσίας.

Κατά τη διάρκεια της έρευνας σχετικά με τους οδηγούς εγκατάστασης του Free Download Manager στο YouTube για υπολογιστές Linux, οι ειδικοί της εταιρείας βρήκαν περιπτώσεις όπου οι δημιουργοί βίντεο παρουσίασαν ακούσια την αρχική διαδικασία μόλυνσης: κάνοντας κλικ στο κουμπί λήψης στον επίσημο ιστότοπο γινόταν λήψη της κακόβουλης έκδοσης του Free Download Manager. Αντίθετα, σε ένα άλλο βίντεο, έγινε λήψη μιας νόμιμης έκδοσης του λογισμικού. Είναι πιθανό οι προγραμματιστές κακόβουλου λογισμικού να έγραψαν τον κώδικα για την κακόβουλη ανακατεύθυνση για να εμφανιστεί με κάποιο βαθμό πιθανότητας ή με βάση το ψηφιακό αποτύπωμα του δυνητικού θύματος. Ως αποτέλεσμα, ορισμένοι χρήστες κατευθύνθηκαν σε ένα κακόβουλο πακέτο, ενώ άλλοι έλαβαν ένα καθαρό. 

Σύμφωνα με τα ευρήματα της Kaspersky, η εκστρατεία διήρκεσε τουλάχιστον τρία χρόνια – από το 2020 έως το 2022. Το κακόβουλο πακέτο εγκατέστησε την έκδοση Free Download Manager που κυκλοφόρησε το 2020. Επιπλέον, κατά τη διάρκεια αυτού του χρονικού πλαισίου, υπήρξαν συζητήσεις σε ιστότοπους όπως το StackOverflow και το Reddit σχετικά με προβλήματα που προκαλούνται από τη μολυσμένη διανομή λογισμικού. Ωστόσο, οι χρήστες δεν γνώριζαν ότι αυτά τα ζητήματα προκλήθηκαν από κακόβουλη δραστηριότητα.

Ένας χρήστης του Reddit αναρωτιέται αν μπορεί να εγκαταστήσει το Free Download Manager χωρίς να εκτελέσει το σενάριο που αποδεικνύεται ότι περιέχει κακόβουλο λογισμικό

«Οι παραλλαγές του backdoor που αναλύθηκε είναι ανιχνεύσιμες από τις λύσεις της Kaspersky για Linux από το 2013. Ωστόσο, υπάρχει μια ευρέως διαδεδομένη εσφαλμένη αντίληψη ότι το Linux είναι απρόσβλητο από κακόβουλα λογισμικά, αφήνοντας πολλά από αυτά τα συστήματα χωρίς επαρκή προστασία στον κυβερνοχώρο. Αυτή η έλλειψη προστασίας καθιστά αυτά τα συστήματα ελκυστικούς στόχους για τους εγκληματίες του κυβερνοχώρου. Ουσιαστικά, η υπόθεση του Free Download Manager υπογραμμίζει την πρόκληση του εντοπισμού μιας συνεχιζόμενης κυβερνοεπίθεσης σε ένα σύστημα Linux με γυμνό μάτι. Ως εκ τούτου, είναι σημαντικό για τους υπολογιστές που βασίζονται σε Linux, συμπεριλαμβανομένων τόσο των επιτραπέζιων υπολογιστών όσο και των servers, να εφαρμόζουν αξιόπιστα και αποτελεσματικά μέτρα ασφαλείας», αναφέρει ο Georgy Kucherin, ειδικός ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky. 

Η τεχνική ανάλυση της εκστρατείας παρουσιάζεται στην ανάρτηση στο Securelist. Για να αποφύγετε σχετικές απειλές, μπορείτε να εφαρμόσετε τα ακόλουθα μέτρα ασφαλείας:

  • Επιλέξτε μια αποδεδειγμένη λύση ασφάλειας τερματικού σημείου, όπως το Kaspersky Endpoint Security for Business, η οποία είναι εξοπλισμένη με δυνατότητες ανίχνευσης και ελέγχου ανωμαλιών βάσει συμπεριφοράς για αποτελεσματική προστασία από γνωστές και άγνωστες απειλές.
  • Χρησιμοποιήστε το προϊόν Kaspersky Embedded Systems Security. Αυτή η προσαρμόσιμη, πολυεπίπεδη λύση παρέχει βελτιστοποιημένη ασφάλεια για ενσωματωμένα συστήματα, συσκευές και σενάρια που βασίζονται σε Linux, σύμφωνα με τα αυστηρά κανονιστικά πρότυπα που ισχύουν για αυτά τα συστήματα. 
  • Δεδομένου ότι τα κλεμμένα διαπιστευτήρια ενδέχεται να διατεθούν προς πώληση στο dark web, χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τις σκιώδεις πηγές και να εντοπίζετε έγκαιρα τις σχετικές απειλές. 

Samsung: 1 στους 2 Ευρωπαίους παραδέχονται ότι κοιτάζουν την οθόνη του κινητού αγνώστων σε δημόσιους χώρους! (Έρευνα)

Από εφαρμογές γνωριμιών έως οικονομικά στοιχεία, οι συμμετέχοντες στην έρευνα αναφέρουν ότι έχουν δει στην οθόνη άλλων ένα ευρύ φάσμα ιδιαίτερα προσωπικών δεδομένων!    Το 56% των συμμετεχόντων παραδέχεται ότι έχει κοιτάξει, κατά λάθος, την οθόνη κινητού ενός αγνώστου ενώ το 24% από περιέργεια. Το 57% των ερωτηθέντων αναφέρει ότι οι δημόσιες συγκοινωνίες είναι το

Ανακοινώθηκε η επιστροφή των Lenovo Legion

Θυμάστε την εποχή που τα gaming phones ήταν η απόλυτη τάση; Asus, Black Shark και Lenovo έδιναν μάχη για το ποιος θα κυριαρχήσει στις τσέπες των gamers. Ξαφνικά, οι περισσότεροι παίκτες αποχώρησαν από την αγορά, αφήνοντας τη RedMagic να παίζει σχεδόν μόνη της. Η Lenovo όμως αποφάσισε να κάνει τη μεγάλη ανατροπή. Τρία χρόνια μετά