Το Qbot κυρίαρχος κατά το πρώτο εξάμηνο του έτους

Related

OnePlus 16 με τα λεπτότερα bezels ως τώρα

Η OnePlus ετοιμάζεται να σπάσει κάθε ρεκόρ στην αγορά των smartphones, εστιάζοντας σε ένα χαρακτηριστικό που λατρεύουν οι χρήστες: τα απειροελάχιστα περιθώρια γύρω από την οθόνη. Παρόλο που διανύουμε την εποχή της τεχνητής νοημοσύνης, η εξωτερική εμφάνιση συνεχίζει να παίζει καθοριστικό ρόλο, και το επερχόμενο OnePlus 16 φαίνεται πως θα κυκλοφορήσει με τα λεπτότερα περιθώρια

Η Apple φέρνει AirPods και iPhone Ultra 2

Η Apple σχεδιάζει ήδη το επόμενο μεγάλο βήμα της στην αγορά των συσκευών τεχνολογίας, κοιτάζοντας αρκετά χρόνια μπροστά. Παράλληλα με την ανάπτυξη της σειράς iPhone 18 και του πρώτου της αναδιπλούμενου μοντέλου, η εταιρεία ετοιμάζει μια ολόκληρη γκάμα από “έξυπνα” προϊόντα, ανάμεσα στα οποία ξεχωρίζουν τα πρώτα AirPods με ενσωματωμένες κάμερες. Οι τελευταίες πληροφορίες από

Η OnePlus ανακοίνωσε τα Nord Buds 4

Η OnePlus επιστρέφει δυναμικά στην κατηγορία των οικονομικών ακουστικών. Η εταιρεία ανακοίνωσε επίσημα μέσα από τον λογαριασμό της στο X ότι τα OnePlus Nord Buds 4 καταφθάνουν στις 25 Ιουνίου. Η αρχική διάθεση θα γίνει στην αγορά της Ινδίας, όμως πολύ σύντομα περιμένουμε να τα δούμε και στα μέρη μας. Αν και πρόκειται για το

Office 2024 Pro + Windows 11 Pro για 27,25 €: ένας οικονομικός τρόπος να αναβαθμίσετε τον υπολογιστή σας

Η πιο πρόσφατη έκδοση αόριστης διάρκειας της Microsoft, το Office 2024 Professional Plus, αποτελεί το μεγαλύτερο άλμα προόδου από το 2021. Όμως, εδώ είναι το πρόβλημα: αν το αγοράσετε από το MS Store, μια μεμονωμένη άδεια χρήσης του Office Professional Plus 2024 θα σας κοστίσει το εκπληκτικό ποσό των 239,99 €, ενώ ένας κωδικός ενεργοποίησης

Ρομποτικό χέρι χρησιμοποιεί την αφή και την όραση για να συλλέγει ώριμα φρούτα με ακρίβεια σχεδόν 100%

Η γεωργία εισέρχεται σε μια νέα εποχή αυτοματοποίησης με την ανάπτυξη ενός ρομποτικού χεριού που μπορεί να «βλέπει» και να «αισθάνεται» τα φρούτα πριν τα συλλέξει. Ερευνητές από το Cornell University και το West Virginia University ανέπτυξαν ένα ρομποτικό σύστημα που συνδυάζει τεχνητή όραση και απτική ανίχνευση, επιτυγχάνοντας σχεδόν 100% ακρίβεια στην αναγνώριση της ωριμότητας

AWS: Νέο Local Zone στην Αθήνα τον Ιούλιο

Η Amazon Web Services (AWS) ενισχύει σημαντικά την παρουσία της στην Ελλάδα, ανακοινώνοντας τη δημιουργία νέου Local Zone στην Αθήνα, το οποίο θα τεθεί επίσημα στη διάθεση των επιχειρήσεων τον Ιούλιο του 2026. Η νέα υποδομή έρχεται να προσθέσει υπολογιστική ισχύ, αποθήκευση, δικτύωση, υπηρεσίες τεχνητής νοημοσύνης, μηχανικής μάθησης και βάσεις δεδομένων πιο κοντά στους Έλληνες

Accenture: Το HR του μέλλοντος θα εκπαιδεύει και θα αξιολογεί AI agents

Μπροστά σε μια βαθιά αναδιάρθρωση των εταιρικών δομών βρίσκονται οι επιχειρήσεις παγκοσμίως, καθώς η τεχνητή νοημοσύνη παύει να αποτελεί απλώς ένα εργαλείο παραγωγικότητας και μετατρέπεται σε ενεργό μέρος του ανθρώπινου δυναμικού. Στο νέο αυτό περιβάλλον, τα τμήματα Ανθρώπινου Δυναμικού αναμένεται να αποκτήσουν έναν εντελώς διαφορετικό ρόλο, αναλαμβάνοντας τη διαχείριση τόσο των ανθρώπων όσο και των

Από το metaverse στην υπερνοημοσύνη: Νέα προβλήματα για τον Μαρκ Ζούκερμπεργκ και τη Meta

FORTUNE GREECE 16/06/2026, 21:04 SHARE ANKARA, TURKIYE - OCTOBER 28: A mobile phone screen displays Meta logo and a digital screen displays founder of Meta Mark Elliot Zuckerberg in the background in Ankara, Turkiye on October 28, 2025. Arda Kucukkaya / Anadolu (Photo by Arda Kucukkaya / Anadolu via AFP) Photo: Shutterstock Η Meta επενδύει

Anthropic: Κατηγορίες εναντίον της για παραπλανητική διαφήμιση

Nα αποζημιώσει τους πελάτες της για τα πιο ακριβά προγράμματα συνδρομής τεχνητής νοημοσύνης απαιτεί από την Anthropic καταναλωτής, ισχυριζόμενος σε αγωγή ότι η εταιρεία προσφέρει μικρότερα όρια χρήσης σε προγράμματα συνδρομής ΤΝ από αυτά που διαφημίζει. Στην ομοσπονδιακή αγωγή, που κατατέθηκε τη Δευτέρα εκ μέρους του πελάτη Καρλ Καν, με έδρα την Ουάσινγκτον, αναφέρεται ότι

Private equity: Καμπανάκι για την AI σε νομική και λογιστική

Η νομική και η λογιστική είναι μεταξύ των επιχειρήσεων που είναι πιο ευάλωτες σε αναταραχές στην Τεχνητή Νοημοσύνη, προειδοποίησαν κορυφαία στελέχη ιδιωτικών κεφαλαίων, εντείνοντας τις ανησυχίες των ομάδων εξαγορών που έχουν επενδύσει σημαντικά σε επαγγελματικές υπηρεσίες. Η ραγδαία ανάπτυξη της γενετικής Τεχνητής Νοημοσύνης έχει ήδη πλήξει τις αποτιμήσεις των επιχειρήσεων λογισμικού, αλλά οι επενδυτές ιδιωτικών

Η SpaceX εξαγοράζει την Cursor έναντι 60 δισ. δολαρίων – Το μεγαλύτερο deal AI coding της χρονιάς

FORTUNE GREECE 16/06/2026, 18:45 SHARE Cape Canaveral, Florida, USA - JAN 13, 2025: SpaceX Cargo Dragon the first commercial spacecraft to deliver and return cargo from the ISS Photo: Shutterstock Λίγες ημέρες μετά το ιστορικό IPO της, η SpaceX προχωρά στην εξαγορά της ταχέως αναπτυσσόμενης startup Cursor, ενισχύοντας τις φιλοδοξίες της στον χώρο της τεχνητής

Η AI δημιουργεί απρόσμενες συμμαχίες: Η Microsoft στρέφεται στην Amazon για το GitHub

FORTUNE GREECE 16/06/2026, 17:30 SHARE Η αλματώδης αύξηση της χρήσης εργαλείων τεχνητής νοημοσύνης από προγραμματιστές έχει εκτοξεύσει τη δραστηριότητα στο GitHub, αναγκάζοντας τη Microsoft να αναζητήσει πρόσθετη υπολογιστική ισχύ από την Amazon Web Services (AWS). Η κίνηση αναδεικνύει τις πρωτοφανείς πιέσεις που ασκεί η AI ακόμη και στους μεγαλύτερους παρόχους cloud παγκοσμίως. Η Microsoft αξιοποιεί

Share

Η Check Point Software Technologies Ltd. δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών (Global Threat Index) για τον Ιούνιο του 2023. Οι ερευνητές διαπίστωσαν ότι το Trojan Qbot είναι το πιο διαδεδομένο κακόβουλο λογισμικό για το 1ο εξάμηνο του 2023, καταλαμβάνοντας την πρώτη θέση στους πέντε από τους έξι μήνες μέχρι σήμερα.

Εν τω μεταξύ, το mobile Trojan SpinOk έφτασε στην κορυφή της λίστας κακόβουλου λογισμικού για πρώτη φορά μετά τον εντοπισμό του τον περασμένο μήνα, ενώ το ransomware έγινε πρωτοσέλιδο μετά από μια ευπάθεια zero-day στο λογισμικό κοινής χρήσης αρχείων MOVEIt.

Το Qbot, το οποίο εμφανίστηκε αρχικά το 2008 ως τραπεζικό Trojan, αναπτύσσεται συνεχώς, αποκτώντας πρόσθετες λειτουργίες με σκοπό την κλοπή κωδικών πρόσβασης, μηνυμάτων ηλεκτρονικού ταχυδρομείου και στοιχείων πιστωτικών καρτών. Συνήθως διαδίδεται μέσω μηνυμάτων spam και χρησιμοποιεί διάφορες τεχνικές, όπως μεθόδους anti-VM, anti-debugging και anti-sandbox, για να παρεμποδίζει την ανάλυση και να αποφεύγει τον εντοπισμό. Επί του παρόντος, ο πρωταρχικός του ρόλος είναι να λειτουργεί ως loader για άλλο κακόβουλο λογισμικό, λειτουργώντας ως σκαλοπάτι για τους δράστες ransomware επιθέσεων.

Εν τω μεταξύ, οι ερευνητές ανακάλυψαν ένα παραγωγικό κακόβουλο λογισμικό για κινητά τηλέφωνα που έχει συγκεντρώσει μέχρι στιγμής 421 εκατομμύρια λήψεις. Τον περασμένο μήνα, για πρώτη φορά, το Trojanized Software Development Kit (SDK) SpinOk έφτασε στην κορυφή των οικογενειών κακόβουλου λογισμικού για κινητά. Χρησιμοποιημένο από πολλές δημοφιλείς εφαρμογές για σκοπούς μάρκετινγκ, αυτό το κακόβουλο λογισμικό έχει διεισδύσει σε εξαιρετικά δημοφιλείς εφαρμογές και παιχνίδια, ορισμένα από τα οποία ήταν διαθέσιμα στο Google Play Store. Ικανό να κλέβει ευαίσθητες πληροφορίες από τις συσκευές και να παρακολουθεί τις δραστηριότητες του πρόχειρου, το κακόβουλο λογισμικό SpinOk αποτελεί σοβαρή απειλή για την ιδιωτικότητα και την ασφάλεια των χρηστών, υπογραμμίζοντας την ανάγκη για προληπτικά μέτρα προστασίας των προσωπικών δεδομένων και των κινητών συσκευών. Αποτελεί επίσης μια έντονη υπενθύμιση των καταστροφικών δυνατοτήτων των επιθέσεων στην αλυσίδα εφοδιασμού λογισμικού.

Τον περασμένο μήνα ξεκίνησε επίσης μια μεγάλης κλίμακας εκστρατεία ransomware που επηρέασε οργανισμούς σε όλο τον κόσμο. Τον Μάιο του 2023, η Progress Software Corporation αποκάλυψε μια ευπάθεια στα MOVEit Transfer και MOVEit Cloud (CVE-2023-34362) που θα μπορούσε να επιτρέψει μη εξουσιοδοτημένη πρόσβαση στο περιβάλλον. Παρά την επιδιόρθωσή της εντός 48 ωρών, εγκληματίες του κυβερνοχώρου που συνδέονται με την ομάδα ransomware Clop, η οποία συνδέεται με τη Ρωσία, εκμεταλλεύτηκαν την ευπάθεια και εξαπέλυσαν επίθεση στην αλυσίδα εφοδιασμού εναντίον χρηστών του MOVEit. Μέχρι σήμερα, 108 οργανισμοί – μεταξύ των οποίων επτά πανεπιστήμια των ΗΠΑ – έχουν καταγραφεί επίσημα σε λίστα, μετά το περιστατικό, με εκατοντάδες χιλιάδες αρχεία τους να έχουν υποκλαπεί.

“Η εκμετάλλευση του MOVEit αποδεικνύει ότι το 2023 είναι ήδη μια σημαντική χρονιά για το ransomware. Εξέχουσες ομάδες όπως η Clop δεν λειτουργούν με την τακτική μόλυνσης ενός μόνο στόχος, αλλά αντίθετα, κάνουν τις επιχειρήσεις τους πιο αποτελεσματικές εκμεταλλευόμενες λογισμικό που χρησιμοποιείται ευρέως σε εταιρικό περιβάλλον. Αυτή η προσέγγιση σημαίνει ότι μπορούν να φτάσουν σε εκατοντάδες θύματα με μία μόνο επίθεση” δήλωσε η Maya Horowitz, VP Research της Check Point Software. “Αυτό το μοτίβο επίθεσης υπογραμμίζει τη σημασία για τις εταιρείες να εφαρμόζουν μια πολυεπίπεδη στρατηγική ασφάλειας στον κυβερνοχώρο και να δίνουν προτεραιότητα στην ταχεία επιδιόρθωση όταν αποκαλύπτονται ευπάθειες”.

Η CPR αποκάλυψε επίσης ότι το “Web Servers Malicious URL Directory Traversal” ήταν η ευπάθεια με τη μεγαλύτερη εκμετάλλευση τον περασμένο μήνα, επηρεάζοντας το 51% των οργανισμών παγκοσμίως, ακολουθούμενη από το “Apache Log4j Remote Code Execution” με 46% των οργανισμών παγκοσμίως. Η “HTTP Headers Remote Code Execution” ήταν η τρίτη πιο συχνά χρησιμοποιούμενη ευπάθεια, με παγκόσμιο αντίκτυπο 44%.

Κορυφαίες οικογένειες κακόβουλου λογισμικού

*Τα βέλη αφορούν τη μεταβολή της κατάταξης σε σχέση με τον προηγούμενο μήνα.

Το Qbot ήταν το πιο διαδεδομένο κακόβουλο λογισμικό τον περασμένο μήνα με αντίκτυπο 7% σε παγκόσμιους οργανισμούς, ακολουθούμενο από το Formbook με παγκόσμιο αντίκτυπο 4% και το Emotet με παγκόσμιο αντίκτυπο 3%.

  • Qbot – Qbot AKA Qakbot είναι ένα κακόβουλο λογισμικό πολλαπλών χρήσεων που εμφανίστηκε για πρώτη φορά το 2008. Σχεδιάστηκε για να κλέβει τα διαπιστευτήρια ενός χρήστη, να καταγράφει πληκτρολογήσεις, να κλέβει cookies από προγράμματα περιήγησης, να κατασκοπεύει τραπεζικές δραστηριότητες και να αναπτύσσει πρόσθετο κακόβουλο λογισμικό. Συχνά διανέμεται μέσω spam email, το Qbot χρησιμοποιεί διάφορες τεχνικές anti-VM, anti-debugging και anti-sandbox για να εμποδίσει την ανάλυση και να αποφύγει την ανίχνευση.
  • Formbook – Το Formbook είναι ένα Infostealer που στοχεύει το λειτουργικό σύστημα Windows και εντοπίστηκε για πρώτη φορά το 2016. Διατίθεται στην αγορά ως κακόβουλο λογισμικό ως υπηρεσία (Malware as a Service – MaaS) σε υπόγεια φόρουμ hacking για τις ισχυρές τεχνικές αποφυγής και τη σχετικά χαμηλή τιμή του. Το FormBook συλλέγει διαπιστευτήρια από διάφορα προγράμματα περιήγησης στο διαδίκτυο, συλλέγει στιγμιότυπα οθόνης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάζει και να εκτελεί αρχεία σύμφωνα με εντολές από το C&C του.
  • Emotet – Το Emotet είναι ένα προηγμένο, αυτοδιαδιδόμενο και αρθρωτό Trojan. Το Emotet κάποτε χρησιμοποιούταν ως τραπεζικός Trojan και πρόσφατα έγινε διανομέας για άλλα κακόβουλα προγράμματα ή κακόβουλες καμπάνιες. Χρησιμοποιεί πολλαπλές μεθόδους για τη διατήρηση της επιμονής και τις τεχνικές Αποφυγής για την αποφυγή ανίχνευσης. Επιπλέον, μπορεί να διαδοθεί μέσω phishing spam email που περιέχουν κακόβουλα συνημμένα ή συνδέσμους.

Βιομηχανίες με τις περισσότερες επιθέσεις παγκοσμίως

Τον περασμένο μήνα, η εκπαίδευση/έρευνα παρέμεινε στην πρώτη θέση ως ο κλάδος με τη μεγαλύτερη εκμετάλλευση παγκοσμίως, ακολουθούμενη από την κυβέρνηση/στρατό και την υγειονομική περίθαλψη.

1. Εκπαίδευση/Ερευνα

2. Κυβέρνηση/Στρατός

3. Υγεία

Ευπάθειες με το μεγαλύτερο ποσοστό εκμετάλλευσης 

Τον περασμένο μήνα, η “Web Servers Malicious URL Directory Traversal” ήταν η ευπάθεια με τη μεγαλύτερη εκμετάλλευση, επηρεάζοντας το 51% των οργανισμών παγκοσμίως, ακολουθούμενη από την “Apache Log4j Remote Code Execution” με 46% των οργανισμών παγκοσμίως. Η “HTTP Headers Remote Code Execution” ήταν η τρίτη πιο συχνά χρησιμοποιούμενη ευπάθεια, με παγκόσμιο αντίκτυπο 44%.

  • Web Servers Malicious URL Directory Traversal – Υπάρχει μια ευπάθεια διάσχισης καταλόγου σε διάφορους web servers. Η ευπάθεια οφείλεται σε σφάλμα επικύρωσης εισόδου σε έναν διακομιστή ιστού που δεν καθαρίζει σωστά το URI για τα μοτίβα διάσχισης καταλόγου. Η επιτυχής εκμετάλλευση επιτρέπει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκαλύψουν ή να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.
  • Apache Log4j Remote Code Execution (CVE-2021-44228) – Υπάρχει ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στον Apache Log4j. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει αυθαίρετο κώδικα στο επηρεαζόμενο σύστημα.
  • HTTP Headers Remote Code Execution (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-13756) – Οι HTTP headers επιτρέπουν στον πελάτη και τον διακομιστή να μεταβιβάσουν πρόσθετες πληροφορίες με ένα αίτημα HTTP. Ένας απομακρυσμένος εισβολέας μπορεί να χρησιμοποιήσει μια ευάλωτη κεφαλίδα HTTP για να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα του θύματος.

Κορυφαία κακόβουλα προγράμματα για κινητά

Τον περασμένο μήνα το SpinOk ανέβηκε στην πρώτη θέση των πιο διαδεδομένων κακόβουλων προγραμμάτων για κινητά, ακολουθούμενο από τα Anubis και AhMyth.

  • SpinOk – Το SpinOk είναι μια μονάδα λογισμικού Android που λειτουργεί ως λογισμικό κατασκοπείας. Συλλέγει πληροφορίες σχετικά με τα αρχεία που είναι αποθηκευμένα σε συσκευές και είναι σε θέση να τις μεταφέρει σε κακόβουλους φορείς απειλών. Το κακόβουλο module βρέθηκε να υπάρχει σε περισσότερες από 100 εφαρμογές Android και να έχει μεταφορτωθεί περισσότερες από 421.000.000 φορές μέχρι τις 23 Μαΐου.
  • Anubis – Το Anubis είναι ένα κακόβουλο τραπεζικό Trojan που έχει σχεδιαστεί για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, όπως λειτουργία Remote Access Trojan (RAT), keylogger, δυνατότητες καταγραφής ήχου και διάφορα ransomware χαρακτηριστικά. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • AhMyth – Το AhMyth είναι ένα Trojan απομακρυσμένης πρόσβασης (RAT) που ανακαλύφθηκε το 2017. Διανέμεται μέσω εφαρμογών Android που μπορούν να βρεθούν σε καταστήματα εφαρμογών και σε διάφορους ιστότοπους. Όταν ένας χρήστης εγκαθιστά μία από αυτές τις μολυσμένες εφαρμογές, το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητες πληροφορίες από τη συσκευή και να εκτελέσει ενέργειες όπως keylogging, λήψη στιγμιότυπων οθόνης, αποστολή μηνυμάτων SMS και ενεργοποίηση της κάμερας, η οποία συνήθως χρησιμοποιείται για την κλοπή ευαίσθητων πληροφοριών.
Malware_Family_NameGlobal ImpactCountry Impact
Qbot6.69%13.53%
Emotet2.65%10.32%
Guloader2.44%9.63%
Formbook3.52%8.49%
Remcos1.79%7.34%
AgentTesla2.39%6.65%
Lokibot1.61%3.67%
XMRig2.43%2.75%
Nanocore1.67%2.52%
Pony0.47%2.29%

Τα Global Threat Impact Index και ThreatCloud Map της Check Point Software, βασίζονται στο ThreatCloud intelligence της εταιρείας, το οποίο παρέχει σε πραγματικό χρόνο, πληροφορίες για απειλές που προέρχονται από εκατοντάδες εκατομμύρια αισθητήρες παγκοσμίως, μέσω δικτύων, τελικών σημείων και κινητών τηλεφώνων. Το ThreatCloud intelligence εμπλουτίζεται με δεδομένα που βασίζονται σε AI και αποκλειστικά ερευνητικά δεδομένα από την Check Point Research, το τμήμα Intelligence & Research της Check Point Software Technologies.

Η πλήρης λίστα με τις 10 κορυφαίες οικογένειες κακόβουλου λογισμικού τον Ιούνιο του 2023 βρίσκεται στο Check Point blog. 

OnePlus 16 με τα λεπτότερα bezels ως τώρα

Η OnePlus ετοιμάζεται να σπάσει κάθε ρεκόρ στην αγορά των smartphones, εστιάζοντας σε ένα χαρακτηριστικό που λατρεύουν οι χρήστες: τα απειροελάχιστα περιθώρια γύρω από την οθόνη. Παρόλο που διανύουμε την εποχή της τεχνητής νοημοσύνης, η εξωτερική εμφάνιση συνεχίζει να παίζει καθοριστικό ρόλο, και το επερχόμενο OnePlus 16 φαίνεται πως θα κυκλοφορήσει με τα λεπτότερα περιθώρια

Η Apple φέρνει AirPods και iPhone Ultra 2

Η Apple σχεδιάζει ήδη το επόμενο μεγάλο βήμα της στην αγορά των συσκευών τεχνολογίας, κοιτάζοντας αρκετά χρόνια μπροστά. Παράλληλα με την ανάπτυξη της σειράς iPhone 18 και του πρώτου της αναδιπλούμενου μοντέλου, η εταιρεία ετοιμάζει μια ολόκληρη γκάμα από “έξυπνα” προϊόντα, ανάμεσα στα οποία ξεχωρίζουν τα πρώτα AirPods με ενσωματωμένες κάμερες. Οι τελευταίες πληροφορίες από