Το δημοφιλέστερο κακόβουλο λογισμικό για τον Αύγουστο 2024: Το RansomHub βασιλεύει, καθώς το Meow Ransomware αυξάνεται

Related

JBL Believe in Yourself Start Now- Season 2!

 H WaveMotion AE, Επίσημος Διανομέας για την Ελληνική αγορά, των lifestyle προϊόντων ήχου της JBL παρουσιάζει για δεύτερη συνεχή χρονιά τη καμπάνια της «Believe in yourself – Start now!» H JBL πέρυσι πίστεψε σε σένα και πέρα από τα million views και τα θετικά σχόλια που συγκέντρωσε με την συγκεκριμένη καμπάνια, κατάφερε να εμπνεύσει έναν…

Η realme απογειώνει την εμπειρία χρήστη με το κουμπί ελέγχου κάμερας

Η realme, η ταχύτατα αναπτυσσόμενη μάρκα smartphone στον κόσμο, είχε ανακοινώσει το καινοτόμο κουμπί ελέγχου κάμερας στο σιωπηλό λανσάρισμα που πραγματοποιήθηκε στις 14 Αυγούστου. Την περίοδο εκείνη, αυτό το πρωτοποριακό χαρακτηριστικό επισκιάστηκε από την ανακοίνωση του φορτιστή 320W της realme, την ταχύτερη τεχνολογία φόρτισης στον κόσμο. Τώρα όμως, το πρωτοποριακό κουμπί της realme επανέρχεται στο…

Καινοτομία και Τεχνολογία από τη Siemens στην 88η Διεθνή Έκθεση Θεσσαλονίκης

Η Siemens, κορυφαία εταιρεία τεχνολογίας στον μετασχηματισμό της  βιομηχανίας και των υποδομών, συμμετείχε δυναμικά στην 88η Διεθνή Έκθεση Θεσσαλονίκης (ΔΕΘ), που πραγματοποιήθηκε από τις 7 έως τις 15 Σεπτεμβρίου 2024. Με κεντρικό μήνυμα «Τεχνολογία που μετασχηματίζει την κάθε ημέρα», η Siemens επιβεβαίωσε τον ηγετικό της ρόλο παρουσιάζοντας τις καινοτόμες λύσεις της για το μέλλον της…

Μιμείται σε πολλά το Oppo Find X8 την τελευταία ναυαρχίδα της Apple, το iPhone 16 Pro

Τον άλλον μήνα ξεκινά στην Κίνα η νέα εμπορική πορεία της σειράς Find X8. Οι προηγούμενες φήμες υποδηλώνουν ότι η συσκευή θα διαθέτει ανανεωμένο εντελώς επίπεδο σχέδιο και ένα “Quick Button” που θα πρέπει να μιμείται το νέο κουμπί λήψης της σειράς iPhone 16. Υπάρχει μια νέα σύγκριση με τη σειρά iPhone 16 με τον τρόπο…

Ο Jony Ive επιβεβαιώνει τη συνεργασία με το OpenAI σε ένα νέο κομμάτι υλικού AI

MobilesNews Στην διάρκεια του περασμένου χρόνου, είδαμε μια σειρά από συσκευές που βασίζονται σε γενετική τεχνητή νοημοσύνη που λέγεται ότι είναι “το επόμενο μεγάλο πράγμα”. Το Humane Ai Pin και το Rabbit R1 είναι δύο σημαντικά παραδείγματα. Ωστόσο και τα δύο απέτυχαν παταγωδώς για μυριάδες λόγους, με τον πιο σημαντικό λόγο να είναι ότι οι άνθρωποι…

Τα Ιωάννινα ο νέος σταθμός για το Πλαίσιο

Την «εμπειρία Πλαίσιο» έχουν τη δυνατότητα να ζήσουν από κοντά εδώ και περίπου ένα μήνα οι κάτοικοι των Ιωαννίνων, καθώς ένα νέο, υπερσύγχρονο κατάστημα Πλαίσιο άνοιξε τις πόρτες του στην καρδιά της πόλης. Απλωμένο σε τέσσερις ορόφους, το νέο κατάστημα Πλαίσιο, στη συμβολή των οδών Κρυστάλλη 5 & Κωλέττη, προσφέρει μια ευρεία γκάμα προϊόντων τεχνολογίας…

iPhone 16 & iPhone 16 Pro: Διαθέσιμα σε COSMOTE & ΓΕΡΜΑΝΟ

Τα εντυπωσιακά iPhone 16, iPhone 16 Plus, iPhone 16 Pro & iPhone 16 Pro Max, είναι πλέον διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ, καθώς καιonline στα e-shop τους. Διαθέσιμα είναι και τα νέα ρολόγια Apple Watch Series 10 & Apple Watch Ultra 2, αλλά και τα ακουστικά AirPods 4, που υπόσχονται κορυφαίο ήχο. Η τιμή…

Αναβαθμίστε την οικιακή ψυχαγωγία με την τεχνολογία NanoCell και την LG NANO82T6B

Η LG Electronics παρουσιάζει τη νέα LG NANO82T6B, μια υπερσύγχρονη τηλεόραση 4K που ανεβάζει την οικιακή ψυχαγωγία στο επόμενο επίπεδο. Διαθέτοντας προηγμένη τεχνολογία NanoCell, η LG NANO82T6B προσφέρει ζωντανά χρώματα, βαθιές αντιθέσεις και βελτιωμένη ποιότητα εικόνας για μια πραγματικά καθηλωτική εμπειρία θέασης. Με την τεχνολογία NanoCell, η τηλεόραση εξασφαλίζει εκπληκτική ευκρίνεια και ακρίβεια χρώματος και…

Νέα εκστρατεία Phishing που εκμεταλλεύεται τα Google App Scripts: Τι πρέπει να γνωρίζουν οι οργανισμοί

Οι ερευνητές του Harmony Email εντόπισαν πρόσφατα μια ανησυχητική εκστρατεία phishing που παραποιεί τις μακροεντολές Google Apps Script – ένα εργαλείο που χρησιμοποιείται για την αυτοματοποίηση εργασιών στις εφαρμογές Google.  Οι μακροεντολές Google Apps Script είναι δημοφιλείς λόγω των ικανοτήτων τους να αυτοματοποιούν ροές εργασίας και να ενσωματώνονται με διάφορες υπηρεσίες της Google, γεγονός που…

Πρόγραμμα Υποτροφιών COSMOTE 2024-2025: Ξεκινούν οι δηλώσεις συμμετοχής

Ξεκινούν στις 23 Σεπτεμβρίου οι δηλώσεις συμμετοχής στο Πρόγραμμα Υποτροφιών COSMOTE για το ακαδημαϊκό έτος 2024-2025. Μέσα από το μακροβιότερο πρόγραμμα κοινωνικής συνεισφοράς της COSMOTE, μέλος του Ομίλου Telekom, 30 πρωτοετείς φοιτητές ελληνικών πανεπιστημιακών ιδρυμάτων, που αντιμετωπίζουν οικονομικές και κοινωνικές δυσκολίες, θα έχουν την ευκαιρία και φέτος να επωφεληθούν με υποτροφίες από 15.000€ έως 25.000€…

Cosmote TV App τι είναι ο αριθμός που “πλέει” στην οθόνη μου

Γνωρίζετε γιατί η εφαρμογή της Cosmote TV εμφανίζει αριθμούς κατά τη διάρκεια θέασης;Αναζητήσαμε τον αριθμό που μας εμφανίζει στον λογαριασμό μας στο My Cosmote και δεν φαίνεται να υπάρχει.Ο αριμός που εμφανίζεται στην οθόνη μου όμως είναι ένας συγκεκριμένος, σαν να δίνει μια ταυτότητα στον τελικό χρήστη. Διαβάσαμε στο διαδίκτυο ότι οι αριθμοί που εμφανίζονται…

Netflix: Τέλος η υποστήριξη για iOS 16 – Ποια μοντέλα iPhone και iPad επηρεάζονται

Η εφαρμογή του Netflix, αναμένεται σύντομα να σταματήσει να κάνει updates σε συσκυές iPhone και iPad που διαθέτουν το λειτουργικό σύστημα iOS 16 και iPadOS 16 αντίστοιχα.  Αυτό σημαίνει ότι iPhone και iPad με το συγκεκριμένο λειτουργικό σύστημα, θα μπορούν να βλέπουν Netflix αλλά όχι να κάνουν update την εφαρμογή για να έχουν νέες ενημερώσεις…

Ακολουθεί το πρώτο βίντεο-teardown του iPhone 16 Pro

Ξεκίνησαν τα μεγάλα κανάλια τεχνολογίας στο YouTube να δημοσιεύουν κάποια πρώτα σύντομα βίντεο παρουσιάσεων/reviews αναδεικνύοντας τα πλεονεκατήματα και μειονεκτήματα των νέων μοντέλων της σειράς iPhone 16. Την Παρασκευή 20/09/24 είχαμε την εκκίνηση πωλήσεων για τα νέα μοντέλα της Apple σε σε όλο τον κόσμο και τώρα έχουμε το πρώτο teardown βίντεο του iPhone 16 Pro. Αυτό το…

Συνεχίζουν τα ασχημα τα νέα για τις ταχύτητες φόρτισης του Galaxy S25

Οι ταχύτητες φόρτισης σε αρκετές πρόσφατες γενιές συσκευών Galaxy S είναι κάτι που αφεύγει να αναβαθμίsει η Samsung από το 2020 και αυτό φαίνεται πως δεν θα αλλάξει ούτε στην περίπτωση του S25. Η νέα σειρά Samsung Galaxy S25 απέχει μήνες από την αναμενόμενη ημερομηνία κυκλοφορίας της, αλλά οι διαρροές έχουν ήδη αποκαλύψει προφανείς λεπτομέρειες…

Οι αθλητικές μεταδόσεις της Κυριακή 22/9/2024

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Τα τέσσερα παιχνίδια για την 5η αγωνιστική της Super League, τα ντέρμπι Μάντσεστερ Σίτι-Άρσεναλ και Ίντερ-Μίλαν για την Πρέμιερ Λιγκ και τη Serie A,…

Share

Η Check Point Software Technologies Ltd. κορυφαίος πάροχος πλατφόρμας κυβερνοασφάλειας με λύσεις που βασίζονται στην τεχνητή νοημοσύνη και παρέχονται μέσω cloud, δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Αύγουστο του 2024.

Στη λίστα αποκαλύπτεται πως το ransomware παραμένει κυρίαρχη δύναμη, με το RansomHub να διατηρεί τη θέση του ως η κορυφαία ομάδα της κατηγορίας. Αυτή η λειτουργία Ransomware-as-a-Service (RaaS) επεκτάθηκε γρήγορα από την αλλαγή της επωνυμίας της από ransomware Knight, παραβιάζοντας περισσότερα από 210 θύματα παγκοσμίως. Εν τω μεταξύ, την εμφάνισή του έκανε το Meow ransomware, το οποίο μετατοπίστηκε από την κρυπτογράφηση στην πώληση κλεμμένων δεδομένων..

Τον περασμένο μήνα, το RansomHub εδραίωσε τη θέση του ως η κορυφαία απειλή ransomware, όπως αναφέρεται λεπτομερώς σε κοινή έκθεση των FBI, CISA, MS-ISAC και HHS. Αυτή η RaaS λειτουργία επιτίθεται σε συστήματα σε περιβάλλοντα Windows, macOS, Linux και κυρίως VMware ESXi, χρησιμοποιώντας εξελιγμένες τεχνικές κρυπτογράφησης.

Τον Αύγουστο παρατηρήθηκε επίσης άνοδος του ransomware Meow, το οποίο εξασφάλισε για πρώτη φορά τη δεύτερη θέση στη λίστα με τα κορυφαία ransomware. Προερχόμενο από μια παραλλαγή του ransomware Conti, το Meow έχει μετατοπίσει την εστίασή του από την κρυπτογράφηση στην εξαγωγή δεδομένων, μετατρέποντας την ιστοσελίδα για εκβιασμούς σε ένα data-leak marketplace. Σε αυτό το μοντέλο, τα κλεμμένα δεδομένα πωλούνται στον πλειοδότη, αποκλίνοντας από τις παραδοσιακές τακτικές εκβιασμού με ransomware. 

«Η ανάδειξη του RansomHub τον Αύγουστο ως η κορυφαία απειλή ransomware υπογραμμίζει την αυξανόμενη πολυπλοκότητα των επιχειρήσεων Ransomware-as-a-Service», δήλωσε η Maya Horowitz, VP of Research στην Check Point Software. «Οι οργανισμοί πρέπει να είναι τώρα πιο προσεκτικοί από ποτέ. Η άνοδος του ransomware Meow αναδεικνύει τη στροφή προς τις αγορές διαρροής δεδομένων, σηματοδοτώντας μια νέα μέθοδο κερδοφορίας για τους χειριστές ransomware, όπου τα κλεμμένα δεδομένα πωλούνται όλο και περισσότερο σε τρίτους, αντί να δημοσιεύονται απλώς στο διαδίκτυο. Καθώς αυτές οι απειλές εξελίσσονται, οι επιχειρήσεις πρέπει να παραμένουν σε εγρήγορση, να υιοθετούν προληπτικά μέτρα ασφαλείας και να ενισχύουν συνεχώς την άμυνά τους απέναντι σε όλο και πιο εξελιγμένες επιθέσεις».

Top malware families

*Τα βέλη αφορούν την αλλαγή στην κατάταξη σε σχέση με τον προηγούμενο μήνα.

  • FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι ένα πρόγραμμα λήψης γραμμένο σε JavaScript. Καταγράφει τα ωφέλιμα φορτία στο δίσκο πριν από την εκτόξευσή τους. Το FakeUpdates οδήγησε σε περαιτέρω συμβιβασμό μέσω πολλών πρόσθετων κακόβουλων προγραμμάτων, συμπεριλαμβανομένων των GootLoader, Dridex, NetSupport, DoppelPaymer και AZORult.
  • Androxgh0st – Το Androxgh0st είναι ένα botnet που στοχεύει σε πλατφόρμες Windows, Mac και Linux. Για την αρχική μόλυνση, το Androxgh0st εκμεταλλεύεται πολλαπλές ευπάθειες, στοχεύοντας συγκεκριμένα- το PHPUnit, το Laravel Framework και τον Apache Web Server. Το κακόβουλο λογισμικό κλέβει ευαίσθητες πληροφορίες, όπως πληροφορίες λογαριασμού Twilio, διαπιστευτήρια SMTP, κλειδί AWS κ.λπ. Χρησιμοποιεί αρχεία Laravel για να συλλέξει τις απαιτούμενες πληροφορίες. Διαθέτει διαφορετικές παραλλαγές οι οποίες σαρώνουν για διαφορετικές πληροφορίες.
  • Phorpiex – Το Phorpiex είναι ένα botnet γνωστό για τη διανομή άλλων οικογενειών κακόβουλου λογισμικού μέσω εκστρατειών spam, καθώς και για την τροφοδότηση εκστρατειών Sextortion μεγάλης κλίμακας.

Top exploited vulnerabilities 

  • Command Injection Over HTTP (CVE-2021-43936,CVE-2022-24086) – Έχει αναφερθεί η ευπάθεια Command Injection over HTTP. Ένας απομακρυσμένος επιτιθέμενος μπορεί να την εκμεταλλευτεί στέλνοντας ένα ειδικά διαμορφωμένο αίτημα στο θύμα. Η επιτυχής εκμετάλλευση θα επέτρεπε στον εισβολέα να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα-στόχο.
  • Zyxel ZyWALL Command Injection (CVE-2023-28771( – Ευπάθεια έγχυσης εντολών στο Zyxel ZyWALL. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα επιτρέψει σε απομακρυσμένους επιτιθέμενους να εκτελέσουν αυθαίρετες εντολές του λειτουργικού συστήματος στο σύστημα που επηρεάζεται.
  • HTTP Headers Remote Code Execution (CVE-2020-10826,CVE-2020-10827,CVE-2020-10828,CVE-2020-1375) –  Επικεφαλίδες HTTP επιτρέπουν στον πελάτη και τον διακομιστή να μεταβιβάσουν πρόσθετες πληροφορίες με ένα αίτημα HTTP. Ένας απομακρυσμένος εισβολέας μπορεί να χρησιμοποιήσει μια ευάλωτη επικεφαλίδα HTTP για να εκτελέσει αυθαίρετο κώδικα στο μηχάνημα του θύματος.

Top Mobile Malwares

Τον Αύγουστο το Joker βρέθηκε στην 1η θέση των πιο διαδεδομένων κακόβουλων προγραμμάτων για κινητά, ακολουθούμενο από τα Anubis και Hydra. 

  • Joker – Ένα android Spyware στο Google Play, σχεδιασμένο να κλέβει μηνύματα SMS, λίστες επαφών και πληροφορίες της συσκευής. Επιπλέον, το κακόβουλο λογισμικό εγγράφει το θύμα εν αγνοία του για premium υπηρεσίες σε διαφημιστικούς ιστότοπους.
  •  Anubis – Το Anubis είναι ένα τραπεζικό κακόβουλο λογισμικό Trojan σχεδιασμένο για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, όπως λειτουργία Remote Access Trojan (RAT), keylogger, δυνατότητες καταγραφής ήχου και διάφορες λειτουργίες ransomware. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • Hydra – Το Hydra είναι ένα τραπεζικό Trojan που έχει σχεδιαστεί για την κλοπή τραπεζικών διαπιστευτηρίων ζητώντας από τα θύματα να ενεργοποιούν επικίνδυνα δικαιώματα και πρόσβαση κάθε φορά που εισέρχονται σε οποιαδήποτε τραπεζική εφαρμογή.

Top-Attacked Industries Globally

Αυτόν τον μήνα η Εκπαίδευση/Έρευνα παρέμεινε στην 1η θέση των βιομηχανιών που δέχθηκαν επίθεση παγκοσμίως, ακολουθούμενη από την Κυβέρνηση/Στρατιωτικό τομέα και την Υγεία.

  • Εκπαίδευση/Ερευνα
  • Κυβέρνηση/στρατός
  • Υγεία


Top Ransomware Groups
 

  • RansomHub – Το RansomHub είναι μια επιχείρηση Ransomware-as-a-Service (RaaS) που προέκυψε ως μια αναβαθμισμένη έκδοση του προηγουμένως γνωστού ransomware Knight. Το RansomHub, που εμφανίστηκε στις αρχές του 2024 σε υπόγεια φόρουμ κυβερνοεγκλήματος, απέκτησε γρήγορα φήμη για τις επιθετικές εκστρατείες του που στόχευαν διάφορα συστήματα, συμπεριλαμβανομένων των Windows, macOS, Linux και ιδιαίτερα περιβάλλοντα VMware ESXi, χρησιμοποιώντας εξελιγμένες μεθόδους κρυπτογράφησης.
  • Meow   Το Meow Ransomware είναι μια παραλλαγή βασισμένη στο ransomware Conti, γνωστή για την κρυπτογράφηση ενός ευρέος φάσματος αρχείων σε συστήματα που έχουν παραβιαστεί και την προσθήκη της επέκτασης «.MEOW» σε αυτά. Αφήνει ένα σημείωμα λύτρων με την ονομασία «readme.txt», το οποίο δίνει οδηγίες στα θύματα να επικοινωνήσουν με τους επιτιθέμενους μέσω email ή Telegram για να διαπραγματευτούν την καταβολή λύτρων. Το Meow Ransomware εξαπλώνεται μέσω διαφόρων φορέων, όπως μη προστατευμένες διαμορφώσεις RDP, spam ηλεκτρονικού ταχυδρομείου και κακόβουλες λήψεις, και χρησιμοποιεί τον αλγόριθμο κρυπτογράφησης ChaCha20 για να κλειδώσει αρχεία, εξαιρουμένων των αρχείων «.exe» και των αρχείων κειμένου.
  • Lockbit3  Το LockBit είναι ένα ransomware, που λειτουργεί σε μοντέλο RaaS, το οποίο αναφέρθηκε για πρώτη φορά τον Σεπτέμβριο του 2019. Το LockBit στοχεύει μεγάλες επιχειρήσεις και κυβερνητικούς φορείς από διάφορες χώρες και δεν στοχεύει ιδιώτες στη Ρωσία ή στην Κοινοπολιτεία Ανεξάρτητων Κρατών.

Ο πλήρης κατάλογος των δέκα κορυφαίων οικογενειών κακόβουλου λογισμικού τον Αύγουστο βρίσκεται στο ιστολόγιο της Check Point.