Η CPR προειδοποιεί ότι οι δράστες του κυβερνοχώρου αξιοποιούν τον Internet Explorer σε μια νέα επίθεση Zero-Day Spoofing (CVE-2024-38112)

Related

Ομιλος ΟΤΕ: Ανάπτυξη του FTTH δικτύου και ενίσχυση του COSMOTE 5G WiFi το 2025

Τις στρατηγικές προτεραιότητες του ΟΤΕ για το 2025 παρουσίασαν ο Κώστας Νεμπής, Πρόεδρος και Διευθύνων Σύμβουλος του Ομίλου, και η διοικητική ομάδα της εταιρείας, σε περίπου 1.100 στελέχη του ΟΤΕ απ’ όλη την Ελλάδα, στο πλαίσιο του Management Team Meeting  της εταιρείας με τίτλο “Connecting the dots”. Οι στόχοι της φετινής χρονιάς, αποτελούν το πρώτο μέρος του ταξιδιού προς την επίτευξη

Όμιλος ΟΤΕ: Ανάπτυξη του FTTH δικτύου και ενίσχυση του COSMOTE 5G WiFi το 2025

Ο Πρόεδρος και Διευθύνων Σύμβουλος του ΟΤΕ, Κώστας Νεμπής και η διοικητική ομάδα της εταιρείας, παρουσίασαν σε περίπου 1.100 στελέχη του Ομίλου από όλη την Ελλάδα τις στρατηγικές προτεραιότητες για το 2025, στο πλαίσιο του Management Team Meeting  της εταιρείας με τίτλο «Connecting the dots». Οι στόχοι της φετινής χρονιάς, αποτελούν το πρώτο μέρος του

Nova: Ατλέτικο Μαδρίτης – Μπαρτσελόνα, Άρσεναλ – Τσέλσι στα κανάλια Novasports και Αταλάντα – Ίντερ, Φιορεντίνα – Γιουβέντους στα κανάλια Cosmote Sport!

Συναρπαστικό αθλητικό θέαμα έρχεται και αυτή την εβδομάδα στις οθόνες  των συνδρομητών της Nova!  Από την Πέμπτη 13 Μαρτίου έως και τη Δευτέρα 17 Μαρτίου οι φίλοι του ποδοσφαίρου, του μπάσκετ, του τένις και άλλων σπορ θα έχουν την ευκαιρία να απολαύσουν μεγάλους αγώνες όπως προσφέρονται μέσα από το ασυναγώνιστο μπουκέτο που περιλαμβάνει όλες τις

Nova: Ατλέτικο Μαδρίτης – Μπαρτσελόνα, Άρσεναλ – Τσέλσι στα κανάλια Novasports και Αταλάντα – Ίντερ, Φιορεντίνα – Γιουβέντους στα κανάλια Cosmote Sport!

Συναρπαστικό αθλητικό θέαμα έρχεται και αυτή την εβδομάδα στις οθόνες  των συνδρομητών της Nova !  Από την Πέμπτη 13 Μαρτίου έως και τη Δευτέρα 17 Μαρτίου οι φίλοι του ποδοσφαίρου, του μπάσκετ, του τένις και άλλων σπορ θα έχουν την ευκαιρία να απολαύσουν μεγάλους αγώνες όπως προσφέρονται μέσα από το ασυναγώνιστο μπουκέτο που περιλαμβάνει όλες

Η Κίνα ανακοινώνει ταμείο υψηλής τεχνολογίας για την ανάπτυξη της τεχνητής νοημοσύνης και των αναδυόμενων βιομηχανιών

Μετά την παγκόσμια επιτυχία του τελευταίου μοντέλου συλλογιστικής τεχνητής νοημοσύνης της DeepSeek, οι κορυφαίοι οικονομικοί αξιωματούχοι της Κίνας υποσχέθηκαν να δημιουργήσουν ένα κρατικά υποστηριζόμενο ταμείο για τη στήριξη της τεχνολογικής καινοτομίας. Το «κρατικό ταμείο καθοδήγησης επιχειρηματικών κεφαλαίων» θα επικεντρωθεί σε τομείς αιχμής όπως η τεχνητή νοημοσύνη, η κβαντική τεχνολογία και η αποθήκευση ενέργειας υδρογόνου, δήλωσε στους

Οι αθλητικές μεταδόσεις της ημέρας (13/03) – Πού θα δείτε Ολυμπιακός-Μπόντο, Φιορεντίνα-Παναθηναϊκός

Onsports Team 13 Μαρτίου 2025, 10:57 Δείτε το πρόγραμμα με τις αθλητικές μεταδόσεις της Πέμπτης (13/03). Οι δύο ρεβάνς Ολυμπιακού και Παναθηναϊκού κόντρα σε Μπόντο Γκλιμτ και Φιορεντίνα, για το Europa League και το Conference League, αντίστοιχα, είναι αυτές που ξεχωρίζουν από το μενού των αθλητικών μεταδόσεων της ημέρας. Οι «ερυθρόλευκοι» υποδέχονται τους Νορβηγούς στο

Οι κρίσιμοι επαναληπτικοί για Ολυμπιακό και Παναθηναϊκό με σούπερ δώρο* Cosmote TV από το Pamestoixima.gr

H ώρα για τις επαναληπτικές κρίσιμες μάχες των ελληνικών ομάδων για την πρόκριση στους «8» του Europa και του Conference League για Ολυμπιακό και Παναθηναϊκό αντίστοιχα έφτασε! Στο Pamestoixima.gr μπορείς να ζήσεις τη δράση των Ευρωπαϊκών διοργανώσεων με μια σούπερ προσφορά* με 30 δώρα για εσένα! Βλέπεις τους επαναληπτικούς με Δώρο* 1 Μήνα COSMOTE TV

Οι ώρες και τα κανάλια μετάδοσης των αγώνων σε Europa League και Conference League

Με τις δεύτερες αναμετρήσεις για τη φάση των «16» συνεχίζεται σήμερα (13/3) η δράση σε Europa League και Conference League. Ξεχωρίζει το παιχνίδι Μάντσεστερ Γιουνάιτεντ-Ρεάλ Σοσιεδάδ με τις δύο ομάδες να έχουν αναδειχθεί ισόπαλες 1-1 στην Ισπανία.  Αναλυτικά το πρόγραμμα 19:45: Λάτσιο - Βικτόρια Πλζεν, Europa League (COSMOTE SPORT 5 HD) 19:45: Τζουργκάρντεν – Πάφος, Conference League

Φιορέντινα – Παναθηναϊκός (13/3, 22:00, ΑΝΤ1 & Cosmote Sport 3HD): Να… ανθίσει το τριφύλλι στη Φλωρεντία!

ΣΩΤΗΡΗΣ ΔΗΜΗΤΡΟΠΟΥΛΟΣ / EUROKINISSI UEFA EUROPA CONFERENCE LEAGUE Ένα μακριά από μια ιστορική πρόκριση βρίσκεται ο Παναθηναϊκός, ο οποίος απόψε (22:00, Cosmote Sport 3 & ANT1) δοκιμάζεται στο «Αρτέμιο Φράνκι» απέναντι στη Φιορεντίνα, στο δεύτερο ματς της φάσης των «16» του Conference League. Οι «πράσινοι» ταξίδεψαν στην Ιταλία με στόχο να υπερασπιστούν το υπέρ τους

Ολυμπιακός – Μπόντο-Γκλιμτ (13/3, 19:45, Cosmote Sport 4HD): Στο «κάστρο» του για την ανατροπή

ΓΙΩΡΓΟΣ ΜΑΤΘΑΙΟΣ / EUROKINISSI UEFA EUROPA LEAGUE Ο Ολυμπιακός υποδέχεται απόψε, την Μπόντο/Γκλιμτ, στο «Γ. Καραϊσκάκης» στη ρεβάνς του 3-0 της Νορβηγίας, πριν από επτά βράδια, στο πρώτο παιχνίδι των δυο ομάδων, για τη φάση των «16» του Europa League. Οι «ερυθρόλευκοι», έχοντας και τον κόσμο στο πλευρό τους, την περιόδο που γιορτάζουν τα 100

Οι αθλητικές μεταδόσεις της ημέρας (13-03-2025)

">Home ΠΑΡΑΣΚΗΝΙΟ ΕΛΛΑΔΑ MEDIA AYTOKINHTO ENGLISH 07:45 | 13 Μαρτίου 2025 Media Οι αγώνες ρεβάνς του Ολυμπιακού με την Μπόντο Γκλιμτ και του Παναθηναϊκού με τη Φιορεντίνα ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές: 19:45 Novasports Start Φενέρμπαχτσε – Βιλερμπάν Euroleague 19:45 COSMOTE SPORT 5 HD Λάτσιο – Βικτόρια

Δύο μόνο οχήματα της Cosmote θα μπορούν να σταθμεύουν εντός του Δημοτικού Κήπου – Καβάλα, Πρωϊνή, Ραδιόφωνο, Εφημερίδα της Καβάλας, νέα, καβάλα ειδήσεις, μικρές...

Την Δευτέρα στη συνεδρίαση της Δημοτικής Κοινότητας, την Τρίτη το πρωί στη Δημοτική Επιτροπή του Δήμου Καβάλας συζητήθηκε και εγκρίθηκε θέμα που αφορά την πρόσβαση οχημάτων της Cosmote στο κτίριο του ΟΤΕ στην πλατεία Καπνεργάτη. Ουσιαστικά νομιμοποιείται η παρουσία δίπλα στο κτίριο δύο μόνο συγκεκριμένων οχημάτων. Θα χρησιμοποιούν τη γνωστή δίοδο απέναντι από το κατάστημα

Οι κρίσιμοι επαναληπτικοί για Ολυμπιακό και Παναθηναϊκό με σούπερ δώρο* Cosmote TV από το Pamestoixima.gr 

kDZ J3#Mh1DSZmE޳D( itݍbezWv%>#1tq]]tlYQ߯O`K̬ P43@wUVVUު*+p?xQjMmy#iLĸZ&;1%V"a[&OC1,Yu7ͤJwb?I 祦{ɵX4jcR`f7zⰦ'%ˬiAUev8ljfo5Z>KgMfeö֤wT7iddu.CU~1KW[-noɊV5ly>ڬo˖z[;1ֶ^ٔēGz3T9`%(0FtZZy+$b>LTăx}ZFV@[Uݐ`-]uUSxR%Î@b4Y(j%,n$5hVmߏ_|qzηWǿ|?tz7R/9U[(_

Στα ύψη οι νέες τιμές της CosmoteTV

Όπως ήταν αναμενόμενο, οι αυξήσεις που ανακοίνωσε η πλατφόρμα του Netflix, για την μηνιαίες χρεώσεις της ανά συνδρομή, θα περνούσαν και στην Cosmote, στα πακέτα που εμπεριέχουν Cosmote TV και Netflix. Oι ανατιμήσεις που θα προκύψουν Tα πακέτα που συνδυάζουν COSMOTE TV & Netflix η προσαρμοσμένη αύξηση τιμής των πακέτων Netflix (Basic, Standard, Premium) θα

TikTok: 15 λειτουργίες ασφαλείας για τους εφήβους – Τι πρέπει να γνωρίζουν οι γονείς

Συνεργασία με τη βιομηχανία και την κοινωνία των πολιτών για την επίτευξη συναίνεσης σχετικά με τη διασφάλιση της ηλικίας. Το TikTok ανακοίνωσε νέες λειτουργίες στο Family Pairing που προσφέρονται στους γονείς, ώστε να θέτουν όρια και να προσαρμόζουν περιορισμούς στην πλατφόρμα σύμφωνα με τις ανάγκες της οικογένειάς τους. Όπως σημειώνεται σε σχετική ανακοίνωση, καθημερινά οι

Share

Η Check Point Research (CPR) προειδοποιεί για μια νέα επίθεση spoofing από δράστες που χρησιμοποιούν αρχεία συντόμευσης του Internet Explorer για να δελεάσουν τους χρήστες των Windows 10/11 για απομακρυσμένη εκτέλεση κώδικα. Η CPR συνιστά στους πελάτες της Microsoft να ανανεώσουν αμέσως την ενημερωμένη έκδοση κώδικα. 

Βασικά ευρήματα

  • Οι δράστες δελεάζουν τους χρήστες των Windows 10/11 να ενεργοποιήσουν την απομακρυσμένη εκτέλεση κώδικα και να αποκτήσουν πρόσβαση στους υπολογιστές τους
  • Αυτή η ευπάθεια χρησιμοποιείται για περισσότερο από ένα χρόνο, επηρεάζοντας δυνητικά εκατομμύρια χρήστες
  • Η CPR αποκάλυψε την ευπάθεια στη Microsoft τον Μάιο του 2024. Η Microsoft δημοσίευσε ενημερώσεις κώδικα στις 9 Ιουλίου 2024
  • Η CPR συνιστά στους χρήστες να επιδιορθώσουν και να ενημερώνουν τακτικά όλο το λογισμικό για να εξασφαλίσουν τη μεγαλύτερη δυνατή προστασία από απειλές στον κυβερνοχώρο
  • Η Check Point κυκλοφόρησε τις ακόλουθες προστασίες στα IPS και Harmony Email, την υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution” για πελάτες μήνες πριν από αυτήν τη δημοσίευση, για προστασία από αυτήν την zero-day επίθεση.
  • Το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφάλειας.

Επισκόπηση

Η Check Point Research ανακάλυψε πρόσφατα ότι οι φορείς απειλής χρησιμοποιούν νέα (ή προηγουμένως άγνωστα) κόλπα για να δελεάσουν τους χρήστες των Windows να επιτρέψουν την απομακρυσμένη εκτέλεση κώδικα.

Συγκεκριμένα, οι εισβολείς χρησιμοποίησαν ειδικά αρχεία συντόμευσης Internet Windows (όνομα επέκτασης .url), τα οποία, όταν έκανε σε αυτά κλικ ο χρήστης, καλούσαν τον αποσυρμένο Internet Explorer (IE) για να επισκεφθούν τη διεύθυνση URL που ελέγχεται από τον εισβολέα. Ένα πρόσθετο τέχνασμα στον IE χρησιμοποιήθηκε για να κρύψει το κακόβουλο όνομα επέκτασης “.hta”. Ανοίγοντας τη διεύθυνση URL με IE αντί για το σύγχρονο και πολύ πιο ασφαλές πρόγραμμα περιήγησης Chrome / Edge στα Windows, οπότε ο εισβολέας απέκτησε σημαντικά πλεονεκτήματα στην εκμετάλλευση του υπολογιστή του θύματος, αν και ο υπολογιστής εκτελεί το σύγχρονο λειτουργικό σύστημα Windows 10/11.

Λάβετε υπόψη ότι δεν είναι ασυνήθιστο για τους παράγοντες απειλής να χρησιμοποιούν αρχεία .url ως αρχικό φορέα επίθεσης στις καμπάνιες τους. Ακόμη και η χρήση νέων ευπαθειών ή ευπαθειών που σχετίζονται με αρχεία url μηδενικής ημέρας έχει συμβεί στο παρελθόν – το CVE-2023-36025, το οποίο μόλις επιδιορθώθηκε τον περασμένο Νοέμβριο, είναι ένα καλό παράδειγμα. 

Τα κακόβουλα δείγματα .url που ανακαλύφθηκαν από τη CPR θα μπορούσαν να χρονολογηθούν ήδη από τον Ιανουάριο του 2023 έως τις 13 Μαΐου 2024 και μετά. Αυτό υποδηλώνει ότι οι φορείς απειλής χρησιμοποιούν τις τεχνικές επίθεσης εδώ και αρκετό καιρό.

Για την πλήρη ανάλυση αυτής της επίθεσης, επισκεφθείτε το blog CPR.

Άμυνα και μετριασμός

Αυτά τα κόλπα εκμετάλλευσης – τα οποία χρησιμοποιούνται ενεργά για τουλάχιστον ένα χρόνο, λειτουργούν στα πιο πρόσφατα λειτουργικά συστήματα Windows 10/11.

Η Check Point κυκλοφόρησε τις ακόλουθες προστασίες στο IPS και το Harmony Email πριν από μήνες για να διασφαλίσει ότι οι πελάτες παραμένουν προστατευμένοι: Υπογραφή IPS με το όνομα “Internet Shortcut File Remote Code Execution”. Οι χρήστες των Windows θα πρέπει να εγκαταστήσουν αμέσως την ενημερωμένη έκδοση κώδικα της Microsoft. 

Επιπλέον, το Harmony Email and Collaboration παρέχει ολοκληρωμένη ενσωματωμένη προστασία από αυτήν την zero-day επίθεση στο υψηλότερο επίπεδο ασφαλείας.

Συμπέρασμα

Η CPR συνιστά στους χρήστες των Windows να παραμένουν σε εγρήγορση σχετικά με τα αρχεία .url που αποστέλλονται από μη αξιόπιστες πηγές. Αυτή η δύσκολη επίθεση επιτρέπει στους επιτιθέμενους να αξιοποιήσουν τον IE (αντί για τα πιο ασφαλή προγράμματα περιήγησης Chrome / Edge). Λειτουργεί με δύο τρόπους

  • Το τέχνασμα “mhtml” που επιτρέπει στον εισβολέα να καλέσει (ή να αναστήσει) το πρόγραμμα περιήγησης IE
  • Εξαπατά τον χρήστη να ανοίξει αυτό που νομίζει ότι είναι PDF, αλλά στην πραγματικότητα είναι μια επικίνδυνη εφαρμογή .hta