Η ομάδα “Luna” και η γλώσσα “Rust”: Νέα ομάδα ransomware αξιοποιεί μια διαπλατφορμική γλώσσα προγραμματισμού

Related

Η ΔΕΠΑ ΕΜΠΟΡΙΑΣ επέλεξε την Υπηρεσία Παρόχου Ηλεκτρονικής Τιμολόγησης “IMPACT EINVOICING” του Ομίλου SOFTONE

H ΔΕΠΑ ΕΜΠΟΡΙΑΣ, κορυφαίος όμιλος εταιρειών με πολυετή δραστηριοποίηση στην ελληνική αγορά ενέργειας, επέλεξε την υπηρεσία ηλεκτρονικής τιμολόγησης IMPACT EINVOICING του Ομίλου SOFTONE, στο πλαίσιο ευθυγράμμισής της με τις απαιτήσεις της νομοθεσίας αναφορικά με τη διαβίβαση φορολογικών δεδομένων παραστατικών στην ΑΑΔΕ και την ενημέρωση των Ηλεκτρονικών Βιβλίων myDATA.  Σε πλήρη διασύνδεση με τα υφιστάμενα πληροφοριακά…

Παγκρήτια Τράπεζα: Σε μία εφαρμογή εταιρικός και προσωπικός λογαριασμός

Μια νέα επιλογή στους εταιρικούς της πελάτες προσφέρει η Παγκρήτια Τράπεζα. Στο πλαίσιο της αναβάθμισης των ψηφιακών λειτουργιών της, η Τράπεζα διαθέτει πλέον την επικαιροποιημένη εφαρμογή Ηλεκτρονικής Τραπεζικής Pancreta Online, η οποία υποστηρίζει  την πρόσβαση των εταιρειών με πολλαπλούς χρήστες.   Οι εταιρικοί χρήστες της Παγκρήτιας έχουν τη δυνατότητα μέσα στην ίδια εφαρμογή να διατηρούν τόσο…

Ταμειακή και POS σε μία συσκευή από την Worldline σε συνεργασία με την Eurobank

Η Worldline στην Ελλάδα (Worldline Greece & Cardlink a Worldline brand), σε συνεργασία με την Eurobank, έχει αναπτύξει και προσφέρει στις επιχειρήσεις την ολοκληρωμένη πλατφόρμα συναλλαγών Worldline All-in-One Platform, η οποία αναβαθμίζει το POS σε ταμειακή μηχανή δίνοντας τη δυνατότητα έκδοσης αποδείξεων, χωρίς να απαιτείται πρόσθετος εξοπλισμός. Η νέα πλατφόρμα, σχεδιασμένη να απλοποιεί και να…

Cosmote: Δίνει δωρεάν απεριόριστα data – Πώς θα τα πάρετε

Cosmote: Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους…

Η Huawei ανακοίνωσε την Ευφυή Λύση Διανομής Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας

Η Huawei παρουσίασε την καινοτόμα Ευφυή Λύση Διανομής (IDS) Ηλεκτρικής Ενέργειας στο 26ο Παγκόσμιο Συνέδριο Ενέργειας στο Ρότερνταμ. Η IDS αναπτύχθηκε σε συνεργασία με εταίρους του οικοσυστήματος και μπορεί να καλύψει όλες τις ανάγκες και προκλήσεις της βιομηχανίας ηλεκτρικής ενέργειας, όπως η απώλεια υψηλών γραμμών, η αναξιόπιστη εξυπηρέτηση και το βάρος της διαχείρισης νέων ενεργειακών…

Εάν δεν χτυπάει το ξυπνητήρι στο iPhone σας, δεν φταίτε εσείς, υπάρχει… bug!

Εάν το iPhone σας δεν σας “ξυπνάει” τελευταία, δεν είστε οι μόνοι! Μετά από παράπονα χρηστών στο TikTok και σε άλλες πλατφόρμες κοινωνικής δικτύωσης, η Apple επιβεβαίωσε στο Today ότι υπάρχει ένα σφάλμα λογισμικού που εμποδίζει το ξυπνητήρι του iPhone σε διάφορους χρήστες να χτυπήσει στην ώρα που το έχουν ορίσει. Σαφώς, η Apple έσπευσε να…

Nothing Phone (1): Άρχισε να λαμβάνει την ενημέρωση Nothing OS 2.5.5 με ενσωμάτωση του ChatGPT

Πακέτο ανάθμισης λογισμικού διατίθεται από σήμερα για το Nothing Phone (1) και ουσιαστικά πρόκειται για την ενημέρωση Nothing OS 2.5.5 που κυκλοφόρησε τον περασμένο μήνα για το Phone (2) και το Phone (2a). Το πιο σημαντικό χαρακτηριστικό της ενημέρωσης Nothing OS 2.5.5 είναι η ενσωμάτωση του ChatGPT, η οποία προσθέτει νέα γραφικά στοιχεία ChatGPT στην…

Τα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV

All Around Βρίσκεστε εδώ:  ΑρχικήAll AroundΤα μυστικά της Λίμνης Βουλιαγμένης αποκαλύπτονται στην Cosmote TV Στις 5 Μαΐου, η Cosmote TV θα αποκαλύψει τα μυστικά της Λίμνης Βουλιαγμένης μέσα από τη σειρά ντοκιμαντέρ UNDERWONDER, παρουσιάζοντας την Ελλάδα μέσα από τα υποβρύχια σπήλαιά της. Το πρώτο επεισόδιο της σειράς θα προβληθεί την Κυριακή του Πάσχα στις 21:00…

Η συμβολή της Τεχνητής Νοημοσύνης στη βελτίωση του Υγειονομικού Συστήματος και των Υπηρεσιών Υγείας

Η ψηφιοποίηση του υγειονομικού συστήματος και η χρήση τεχνολογίας και δεδομένων για τη βελτίωση της υγείας και των υπηρεσιών υγείας ήταν τα κεντρικά μηνύματα στο πλαίσιο της συζήτησης «AI and Healthcare Revolution», που διεξήχθη στο συνέδριο τεχνολογίας και καινοτομίας BEYOND 2024. Κατά τη διάρκεια της συζήτησης επισημάνθηκε η προσβασιμότητα των ασθενών στα ιατρικά τους δεδομένα,…

Εκατομμύρια Ευρωπαίοι χρήστες χρησιμοποιούν το νέο One UI 6.1 και το Galaxy AI σε περισσότερες συσκευές Galaxy

Η Samsung Electronics Co., Ltd. ανακοίνωσε τον Φεβρουάριο ότι οι λειτουργίες Galaxy AI, που ήταν αρχικά διαθέσιμες στη σειρά-ναυαρχίδα smartphones Samsung Galaxy S24, θα διατίθενται σε περισσότερες Galaxy συσκευές μέσω της νέας ενημέρωσης One UI 6.1. Η ενημέρωση έγινε διαθέσιμη στις σειρές Galaxy S23, S23 FE, Z Fold5, Z Flip5 και Tab S9 από τα…

Τεχνητή νοημοσύνη: 12 κορυφαία AI app που μπορείτε να αξιοποιήσετε σήμερα!

Τα μοντέλα AI αναπτύσσονται με ταχύτατους ρυθμούς, επηρεάζοντας σημαντικά τον τρόπο με τον οποίο επικοινωνούμε και εργαζόμαστε. Στις γραμμές που ακολουθούν, θα εξερευνήσουμε ένα ευρύ φάσμα πλατφορμών και AI app, ειδικά σχεδιασμένων, ώστε να παρέχουν ιδέες και υποστήριξη σε καλλιτέχνες, προγραμματιστές, τεχνικούς και διακοσμητές, καθώς και στον μέσο χρήστη που επιδιώκει να βελτιστοποιήσει την παραγωγικότητά…

Underwonder: Τηλεοπτική πρεμιέρα για τη νέα σειρά ντοκιμαντέρ της COSMOTE TV που «βουτά» στα υποβρύχια σπήλαια της Ελλάδας

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «Underwonder». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…

BEWISE: Συνεργάτης εμπιστοσύνης για την SYMEONIDES FASHION HOUSE και την υλοποίηση τεχνολογικών Microsoft λύσεων

Η BEWISE, ο μοναδικός Έλληνας συνεργάτης που κατέχει και τα 6 Microsoft Designations, συνεχίζει να ενισχύει την αποτελεσματικότητα της επιχείρησής σας μέσω των καινοτόμων εργαλείων της Microsoft. Στο πλαίσιο αυτό, η BEWISE έχει υλοποιήσει ολοκληρωμένο έργο ψηφιακού μετασχηματισμού στη SYMEONIDES FASHION HOUSE (MARKS & SPENCER) στην Κύπρο, βασισμένο εξ’ ολοκλήρου σε Microsoft cloud BizApps τεχνολογίες. …

Η Samsung ξεκινά επίσημα την Ολυμπιακή και Παραολυμπιακή καμπάνια της στην τελική ευθεία για το Παρίσι 2024

Με λιγότερες από 100 ημέρες πριν από το Παρίσι 2024, η Samsung Electronics Co., Ltd., Παγκόσμιος Ολυμπιακός και Παραολυμπιακός Συνεργάτης, εγκαινίασε επίσημα την καμπάνια “Open always wins” – η οποία γιορτάζει τις κοινές αξίες του brand με τους επερχόμενους Ολυμπιακούς και Παραολυμπιακούς Αγώνες για την ευρύνοια και ανακοίνωσε τα εγκαίνια της Olympic™️ rendezvous @ Samsung…

Μάιος στην COSMOTE TV

Μάιος στην COSMOTE TV με την επιστροφή του Μάρτιν Φρίμαν στο «The Responder» και τον 2ο κύκλο του «Anne Rice’s Interview With The Vampire» Νέα επεισόδια για το «The Outlaws» και το «Evil» 29 Απριλίου 2024 Η COSMOTE TV υποδέχεται τον Μάιο με τον 2ο κύκλο του υποψήφιου για 6 BAFTA «The Responder». Ο βραβευμένος…

Share

Σύμφωνα με τα ευρήματα των ερευνητών της Kaspersky, οι φορείς ransomware στρέφονται ολοένα και περισσότερο στη διαπλατφορμική λειτουργικότητα.

Η ομάδα με το όνομα Luna αξιοποιεί τη χρήση ransomware που είναι γραμμένο σε Rust, μια γλώσσα προγραμματισμού που έχει χρησιμοποιηθεί στο παρελθόν, μεταξύ άλλων, από τις συμμορίες BlackCat και Hive. Η χρήση της δίνει τη δυνατότητα να μεταφερθεί εύκολα κακόβουλο λογισμικό από το ένα λειτουργικό σύστημα στο άλλο. Το συγκεκριμένο εύρημα, μεταξύ άλλων, αποτελεί μέρος του πρόσφατου report της Kaspersky σχετικά με το crimeware που είναι διαθέσιμη στο Securelist.

Η ομάδα Luna αναπτύσσει κακόβουλο λογισμικό γραμμένο σε Rust – οι διαπλατφορμικές του δυνατότητες επιτρέπουν στην ομάδα να στοχεύει σε συστήματα Windows, Linux και ESXi ταυτόχρονα. Η διαφήμιση που εντοπίστηκε από την Kaspersky στο dark web αναφέρει ότι η Luna συνεργάζεται μόνο με ρωσόφωνους συνεργάτες. Επιπλέον, το σημείωμα λύτρων που είναι κωδικοποιημένο στο δυαδικό αρχείο περιέχει ορισμένα ορθογραφικά λάθη – οδηγώντας στο συμπέρασμα ότι η ομάδα ενδέχεται να είναι ρωσόφωνη. Δεδομένου ότι η Luna είναι μια ομάδα που ανακαλύφθηκε πρόσφατα, υπάρχουν ακόμη λίγα δεδομένα για τα χαρακτηριστικά των θυμάτων της – όμως η Kaspersky παρακολουθεί ενεργά τη δραστηριότητά της.

Η Luna αναδεικνύει την πρόσφατη τάση για διαπλατφορμικό ransomware, με γλώσσες όπως η Golang και η Rust να αξιοποιούνται εκτεταμένα από σύγχρονες συμμορίες ransomware κατά τη διάρκεια του περασμένου χρόνου. Ένα αξιοσημείωτο παράδειγμα περιλαμβάνει τη συμμορία BlackCat και τη Hive, με την τελευταία να χρησιμοποιεί τόσο τη γλώσσα Go όσο και τη Rust. Αυτές οι γλώσσες δεν συνδέονται με κάποια πλατφόρμα, επομένως το ransomware που γράφτηκε χρησιμοποιώντας τες μπορεί εύκολα να μεταφερθεί από τη μια πλατφόρμα στην άλλη. Στη συνέχεια οι επιθέσεις μπορούν να στοχεύσουν σε πολλαπλά λειτουργικά συστήματα ταυτόχρονα.

Μια άλλη έρευνα που διεξήχθη πρόσφατα από την Kaspersky παρέχει ευρύτερη εικόνα για τη δραστηριότητα του παράγοντα ransomware Black Basta. Αυτή η ομάδα εκτελεί μια νέα παραλλαγή ransomware γραμμένη σε C++, η οποία πρωτοεμφανίστηκε τον Φεβρουάριο του 2022. Έκτοτε, η Black Basta έχει καταφέρει να επιτεθεί σε περισσότερα από 40 θύματα, κυρίως στις Ηνωμένες Πολιτείες, την Ευρώπη και την Ασία.

Όπως έδειξε η έρευνα της Kaspersky, τόσο το Luna όσο και το Black Basta στοχεύουν συστήματα ESXi, καθώς και Windows και Linux, που είναι ακόμη μια τάση ransomware του 2022. Το ESXi είναι ένας hypervisor που μπορεί να χρησιμοποιηθεί ανεξάρτητα σε οποιοδήποτε λειτουργικό σύστημα. Δεδομένου ότι πολλές επιχειρήσεις έχουν μεταναστεύσει σε εικονικές μηχανές που βασίζονται στο ESXi, έχει καταστεί ευκολότερο για τους εισβολείς να κρυπτογραφούν τα δεδομένα των θυμάτων.

«Οι τάσεις που περιγράψαμε νωρίτερα κατά τη διάρκεια της χρονιάς που διανύουμε, φαίνεται να ενισχύονται. Βλέπουμε όλο και περισσότερες συμμορίες να χρησιμοποιούν διαπλατφορμικές γλώσσες για να διαμορφώσουν το ransomware τους. Αυτό τους δίνει τη δυνατότητα να αναπτύξουν το κακόβουλο λογισμικό τους σε μια ποικιλία λειτουργικών συστημάτων. Οι αυξημένες επιθέσεις σε εικονικές μηχανές ESXi είναι ανησυχητικές και αναμένουμε όλο και περισσότερες οικογένειες ransomware να αναπτύξουν την ίδια στρατηγική», σχολιάζει ο Jornt van der Wiel, ειδικός σε θέματα ασφάλειας της Kaspersky.

Για να προστατεύσετε τον εαυτό σας και την επιχείρησή σας από επιθέσεις ransomware, μπορείτε να ακολουθήσετε τους παρακάτω κανόνες που προτείνει η Kaspersky:

  • Μην εκθέτετε υπηρεσίες απομακρυσμένης επιφάνειας εργασίας (όπως το RDP) σε δημόσια δίκτυα εκτός εάν είναι απολύτως απαραίτητο και χρησιμοποιείτε πάντα ισχυρούς κωδικούς πρόσβασης για αυτές.
  • Επικεντρώστε τη στρατηγική προστασία σας στον εντοπισμό πλευρικών κινήσεων και διείσδυσης δεδομένων στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στην εξερχόμενη κίνηση για να εντοπίσετε τις συνδέσεις των εγκληματιών στον κυβερνοχώρο.
  • Χρησιμοποιήστε λύσεις όπως το Kaspersky Endpoint Detection and Response Expert και το Kaspersky Managed Detection and Response που μπορούν να βοηθήσουν στον εντοπισμό και τον τερματισμό της επίθεσης στα αρχικά της στάδια, πριν οι επιτιθέμενοι φτάσουν τους τελικούς τους στόχους.
  • Για να προστατεύσετε το εταιρικό περιβάλλον, εκπαιδεύστε τους υπαλλήλους σας. Τα ειδικά εκπαιδευτικά μαθήματα μπορούν να βοηθήσουν, όπως αυτά που παρέχονται στην πλατφόρμα Kaspersky Automated Security Awareness.
  • Χρησιμοποιήστε τις πιο πρόσφατες πληροφορίες Threat Intelligence για να είστε ενήμεροι για τα πραγματικά TTP που χρησιμοποιούνται από τους παράγοντες απειλών. Το Kaspersky Threat Intelligence Portal παρέχει ένα ενιαίο σημείο πρόσβασης για το TI της Kaspersky, παρέχοντας δεδομένα κυβερνοεπιθέσεων και πληροφορίες που συγκεντρώθηκαν από την ομάδα μας τα τελευταία 25 χρόνια. Για να βοηθήσει τις επιχειρήσεις να αναπτύξουν αποτελεσματική άμυνα σε αυτούς τους ταραχώδεις καιρούς, η Kaspersky ανακοίνωσε πρόσβαση σε ανεξάρτητες, συνεχώς ενημερωμένες και παγκόσμιας εμβέλειας πληροφορίες για συνεχιζόμενες κυβερνοεπιθέσεις και απειλές, χωρίς χρέωση. Ζητήστε πρόσβαση σε αυτήν τη λύση εδώ.