DIY Ransomware: Μεγαλύτερη απειλή οι ερασιτέχνες εγκληματίες στον κυβερνοχώρο χάρη σε τυποποιημένο κώδικα

Related

Ολοκληρώθηκε για 8η χρονιά το πρόγραμμα «Code Like a Girl» της Vodafone

Η Vodafone Ελλάδας ολοκλήρωσε για όγδοη χρονιά το πρόγραμμα ανάπτυξης κώδικα Code Like a Girl, ενδυναμώνοντας ακόμη περισσότερα νέα κορίτσια μέσα από την γνωριμία τους με τον Προγραμματισμό. Από την έναρξη του προγράμματος, έχουν εκπαιδευτεί περισσότερες από 400 έφηβες ηλικίας 14 έως 18 ετών, αποκτώντας πρακτικές γνώσεις για να ανακαλύψουν τον τομέα της τεχνολογίας και…

Alter Ego Ventures: Νέα επενδυτική εταιρεία της Alter Ego Media

Η Alter Ego Ventures, μέλος της Alter Ego Media του μεγαλύτερου ομίλου μέσων μαζικής ενημέρωσης στην Ελλάδα, ανακοινώνει την έναρξη ενός φιλόδοξου επενδυτικού σχήματος, με αρχικό προϋπολογισμό 10 εκατομμυρίων ευρώ, που θα επενδύσει σε εταιρείες με έμφαση στην τεχνολογία. Οι επενδύσεις θα είναι εστιασμένες σε νεοσύστατες και υφιστάμενες εταιρείες που καινοτομούν και διαθέτουν υψηλό αναπτυξιακό…

Έρευνα COSMOTE – ΕLTRUN 2024: Συνεχής αύξηση στην ψηφιακή ωριμότητα των ΜμΕ επιχειρήσεων στην Ελλάδα

Συνεχής αύξηση στην ψηφιακή ωριμότητα των μικρομεσαίων επιχειρήσεων (ΜμΕ) παρατηρήθηκε το 2024 στη χώρα μας, σύμφωνα με την έρευνα «Η Ψηφιακή Ετοιμότητα των Μικρομεσαίων Επιχειρήσεων στην Ελλάδα», που εκπόνησε το Εργαστήριο Ηλεκτρονικού Εμπορίου (ELTRUN) του Οικονομικού Πανεπιστημίου Αθηνών σε συνεργασία με την COSMOTE. Όπως προκύπτει από την έρευνα, καταγράφεται αύξηση 17% στον μέσο όρο του…

Έρευνα ELTRUN – Cosmote: Σε πρώιμα στάδια η ψηφιακή ετοιμότητα των μικρομεσαίων επιχειρήσεων

Ενισχυμένο παρουσιάζεται την τελευταία διετία το επίπεδο της ψηφιακής ετοιμότητας των μικρομεσαίων επιχειρήσεων στη χώρα μας, όμως, ακόμη έχουν πολύ δρόμο να διανύσουν ώστε να αξιοποιήσουν πλήρως τις δυνατότητες που προσφέρουν οι ψηφιακές τεχνολογίες. Αυτό είναι το βασικό συμπέρασμα της έρευνας «Η Ψηφιακή Ετοιμότητα των Μικρομεσαίων Επιχειρήσεων στην Ελλάδα», που εκπόνησε το Εργαστήριο Ηλεκτρονικού Εμπορίου…

DIY Ransomware: Μεγαλύτερη απειλή οι ερασιτέχνες εγκληματίες στον κυβερνοχώρο χάρη σε τυποποιημένο κώδικα

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) δημοσίευσε μια έκθεση που περιγράφει τις πρόσφατες επιθέσεις ransomware με χρήση κώδικα που έχει διαρρεύσει. H έρευνα ρίχνει φως στα εργαλεία και τις μεθόδους που χρησιμοποιούνται τόσο από οργανωμένες ομάδες ransomware όσο και από μεμονωμένους δράστες. Με τεράστια ποικιλία εργαλείων και δειγμάτων στη διάθεσή τους, εγκληματικές…

Η τέχνη των επιδόσεων: Ένα πανόραμα υψηλής ακρίβειας σε Ultra-wide

Η Porsche Design και η AGON by AOC, ένα από τα κορυφαία brand gaming οθονών και αξεσουάρ πληροφορικής παγκοσμίως, ανακοινώνουν την πιο πρόσφατή συνεργασία τους: την οθόνη gaming, Porsche Design AOC AGON PRO PD34. Αυτή η νέα κυρτή QD–OLED οθόνη gaming 34” (86,36 cm) συνδυάζει την υπεροχή του concept της Porsche Design με την τεχνογνωσία…

Αυξάνεται ο αριθμός των συνδρομητών Cosmote TV και Nova

Οι Τυπολογίες ξεκίνησαν στις 3 Οκτωβρίου 1993 στην εφημερίδα «Το Παρόν». Επί 27 χρόνια καταγράφουν την επικαιρότητα τα όσα συμβαίνουν στα ελληνικά ΜΜΕ με 3 διαφορετικούς τρόπους. Με την έντυπη έκδοση της Κυριακής στην εφημερίδα «Το Παρόν» «Το Παρόν» , την ηλεκτρονική έκδοση στο www.typologies.gr και την παρουσία στο twitter (@typologies), και στη σελίδα μας…

Είδαμε στη Βαρκελώνη τα νέα HUAWEI GT 5 series!

Όπως σας είχαμε ενημερώσει ήδη, το Myphone.gr αυτές τις μέρες βρίσκεται στη Βαρκελώνη και ο λόγος δεν ήταν άλλος από το μεγάλο launch event της HUAWEI, το οποίο πριν λίγο ολοκληρώθηκε και μας “αποκάλυψε” τα νέα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green, αλλά και τα MatePad Pro 12,2”…

Ιδού το HUAWEI Watch D2, το πρώτο smartwatch που μετρά την αρτηριακή πίεση 24/7!

Όπως σας είχαμε ενημερώσει ήδη, το Myphone.gr αυτές τις μέρες βρίσκεται στη Βαρκελώνη και ο λόγος δεν ήταν άλλος από το μεγάλο launch event της HUAWEI, το οποίο πριν λίγο ολοκληρώθηκε και μας “αποκάλυψε” τα νέα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green, αλλά και τα MatePad Pro 12,2”…

Τα νέα HUAWEI MatePad μόλις παρουσιάστηκαν στη Βαρκελώνη!

Όπως σας είχαμε ενημερώσει ήδη, το Myphone.gr αυτές τις μέρες βρίσκεται στη Βαρκελώνη και ο λόγος δεν ήταν άλλος από το μεγάλο launch event της HUAWEI, το οποίο πριν λίγο ολοκληρώθηκε και μας “αποκάλυψε” τα νέα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green, αλλά και τα MatePad Pro 12,2”…

Η Huawei εμπνέει με καινοτόμα προϊόντα συνδυάζοντας τη μόδα και την δημιουργικότητα

19 Σεπτεμβρίου, στο “HUAWEI Innovative Product Launch” στην Βαρκελώνη, η Huawei παρουσίασε πολυαναμενόμενα προϊόντα, με την προσέγγιση “Fashion Edge” για wearables όπως τα HUAWEI WATCH GT 5 Series, HUAWEI WATCH D2 και HUAWEI WATCH Ultimate Green. Ανακοινώθηκαν επίσης τα tablet HUAWEI MatePad Pro 12,2” και HUAWEI MatePad 12 X, με νέα άποψη για φορετή εμπειρία…

HUAWEI Watch D2: Ένα δώρο… ζωής που καταγράφει ακόμα και την αρτηριακή πίεση!

Ετοιμαστείτε να αλλάξετε την εικόνα που είχατε για τα πιεσόμετρα, καθώς το υπερσύγχρονο smartwatch της HUAWEI, μπορεί να αντικαταστήσει, μεταξύ άλλων, ακόμα και αυτήν τη συσκευή. Το πολυτάλαντο D2 είναι ικανό να χαρίσει αναλυτική εποπτεία της υγείας των αγαπημένων σας προσώπων, ξεκινώντας από τον εαυτό σας! Με μια πρώτη ματιά, το HUAWEI Watch D2 είναι…

HUAWEI MatePad Pro 12.2 PaperMatte Edition: Ένας ανεξάντλητος καμβάς δυνατοτήτων…

Δοκιμάσαμε τη νέα premium ταμπλέτα του κινεζικού κολοσσού, η οποία κατόρθωσε να απειλήσει τον φορητό μας υπολογιστή με «έξωση» από το backpack μας! Έχοντας δοκιμάσει αναρίθμητα tablet εδώ και πάρα πολλά χρόνια, δύσκολα εντυπωσιαζόμαστε με μια νέα συσκευή, καθώς θα πρέπει να τικάρει μια σειρά από… απαιτητικά «κουτάκια». Το HUAWEI MatePad Pro 12.2 PaperMatte Edition,…

Δοκιμάσαμε το HUAWEI Watch GT5 Pro: Σπορ και… θέαμα!

Την εντυπωσιακή titanium έκδοση του «Gran Turismo» των smartwatch πήραμε στα χέρια μας και έκτοτε κάθε άλλο «έξυπνο» ρολόι μάς φαίνεται… φτωχό. Συνδυάζοντας την τελευταία λέξη της τεχνολογίας στην καταγραφή φυσικής κατάστασης και αθλητικών δραστηριοτήτων με ένα… θεαματικά πολυτελές στιλ, το νέο GT Pro απευθύνεται σε όσους δεν συμβιβάζονται εύκολα. Με αισθητική που δύσκολα συναντά…

Ερευνα Cosmote: Σταθερή αύξηση ψηφιακής ωριμότητας των ΜμΕ – Οι μεταβολές από το 2022

Αυξήθηκε η χρήση τεχνολογιών ΙοΤ και τεχνητής νοημοσύνης - Αμετάβλητο το ποσοστό των ΜμΕ που διαθέτουν e-shop, μία στις τέσσερις ΕΠΙΧΕΙΡΗΣΕΙΣ 19.09.24 15:45 Newsroom Αύξηση στην ψηφιακή ωριμότητα των μικρομεσαίων επιχειρήσεων (ΜμΕ) παρατηρήθηκε το 2024 στη χώρα μας, σύμφωνα με την έρευνα «Η Ψηφιακή Ετοιμότητα των Μικρομεσαίων Επιχειρήσεων στην Ελλάδα», που εκπόνησε το Εργαστήριο Ηλεκτρονικού…

Share

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) δημοσίευσε μια έκθεση που περιγράφει τις πρόσφατες επιθέσεις ransomware με χρήση κώδικα που έχει διαρρεύσει. H έρευνα ρίχνει φως στα εργαλεία και τις μεθόδους που χρησιμοποιούνται τόσο από οργανωμένες ομάδες ransomware όσο και από μεμονωμένους δράστες.

Με τεράστια ποικιλία εργαλείων και δειγμάτων στη διάθεσή τους, εγκληματικές οργανώσεις ransomware στον κυβερνοχώρο συχνά διαθέτουν δικά τους δείγματα ransomware, ενώ μεμονωμένοι δράστες συχνά χρησιμοποιούν DIY παραλλαγές που έχουν διαρρεύσει για να εξαπολύσουν τις επιθέσεις τους. Η τελευταία έρευνα της Kaspersky αποκαλύπτει πρόσφατες επιθέσεις ransomware, οι οποίες εκμεταλλεύονται τις διαρροές πηγαίου κώδικα, επιτρέποντας στους δράστες να εντοπίσουν τα θύματα και να αναπαράγουν γρήγορα κακόβουλη δραστηριότητα – καθιστώντας τους σημαντική απειλή.

Τον περασμένο Απρίλιο, η ομάδα SEXi επιτέθηκε στην IxMetro, χρησιμοποιώντας μια πρόσφατα αναγνωρισμένη παραλλαγή ransomware που ονομάστηκε SEXi. Η ομάδα αυτή στοχοποιεί εφαρμογές ESXi, ενώ όλα τα αναγνωρισμένα θύματα χρησιμοποιούσαν μη υποστηριζόμενες εκδόσεις των εφαρμογών αυτών. Η SEXi ξεχωρίζει χρησιμοποιώντας διαφορετικές παραλλαγές ransomware για κάθε πλατφόρμα – Babuk για Linux και Lockbit για Windows. Είναι επίσης οι μόνοι που χρησιμοποιούν την εφαρμογή Session για επικοινωνία, με ένα ενιαίο ID για πολλαπλές επιθέσεις. Αυτή η έλλειψη επαγγελματισμού και η απουσία ενός ιστότοπου διαρροής TOR τους έκανε να ξεχωρίσουν ακόμα περισσότερο.

Η Key Group, γνωστή και ως keygroup777, έχει χρησιμοποιήσει οκτώ διαφορετικές κατηγορίες ransomware από τη σύστασή της τον Απρίλιο του 2022. Οι τεχνικές τους και οι μηχανισμοί ανθεκτικότητας που χρησιμοποιούν εξελίσσονται με κάθε νέα παραλλαγή. Η παραλλαγή UX-Cryptor, για παράδειγμα, χρησιμοποίησε πολλές καταχωρήσεις μητρώου για ανθεκτικότητα, ενώ η παραλλαγή Chaos είχε μια διαφορετική προσέγγιση που σχετίζεται με τον φάκελο εκκίνησης. Παρά τις εναλλακτικές μεθόδους της, η Key Group φημίζεται για την αντιεπαγγελματική λειτουργία της, συμπεριλαμβανομένης της χρήσης ενός δημόσιου GitHub repository για επικοινωνία C2 και Telegram για αλληλεπίδραση, διευκολύνοντας την παρακολούθησή τους.

Το Mallox, μια λιγότερο γνωστή παραλλαγή ransomware, εμφανίστηκε για πρώτη φορά το 2021 και ξεκίνησε το πρόγραμμα συνεργασιών του το 2022. Σε αντίθεση με τη SEXi και την Key Group, οι δημιουργοί του Mallox ισχυρίζονται ότι έχουν αγοράσει τον πηγαίο κώδικα. Η ομάδα αυτή συνεργάζεται αποκλειστικά με ρωσόφωνες θυγατρικές και στοχεύει σε οργανισμούς με έσοδα άνω των 10 εκατομμυρίων δολαρίων ΗΠΑ, αποφεύγοντας νοσοκομεία και εκπαιδευτικά ιδρύματα. Οι θυγατρικές της Mallox, που παρακολουθούνταν μέσω μοναδικών ID, συνετέλεσαν στη σημαντική αύξηση δραστηριότητας το 2023.

«Η δυνατότητα αποκλεισμού των νέων εγχειρημάτων ransomware έχει πέσει κατακόρυφα. Με τυποποιημένο ransomware και προγράμματα θυγατρικών, ακόμη και οι αρχάριοι ψηφιακοί εγκληματίες αποτελούν σημαντική απειλή», σχολιάζει ο Jornt van der Wiel, ανώτερος ερευνητής ψηφιακής ασφάλειας στην GReAt της Kaspersky.

Ενώ οι ομάδες που χρησιμοποιούν διαρροές παραλλαγών στερούνται υψηλών επιπέδων επαγγελματισμού, η αποτελεσματικότητά τους οφείλεται σε επιτυχημένα προγράμματα συνεργασιών ή εξειδικευμένη στόχευση, όπως φαίνεται από την Key Group και τη SEXi. Η δημοσίευση και η διαρροή παραλλαγών ransomware αποτελούν επομένως σημαντικές απειλές τόσο για οργανισμούς όσο και για ιδιώτες. 

Διαβάστε περισσότερα στο Securelist.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από ransomware, οι ειδικοί της Kaspersky προτείνουν:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιούς δραστηριότητας στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας ξέρουν να διακρίνουν τα μηνύματα phishing.
  • Χρησιμοποιήστε μεθόδους προστασίας με δυνατότητες anti-phishing για τους mail servers ώστε να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email. Το Kaspersky Security for Mail Server αποτρέπει τις απάτες εναντίον των υπαλλήλων και της επιχείρησής σας.
  • Χρησιμοποιήστε μια μέθοδο προστασίας με δυνατότητες anti-phishing για τερματικά σημεία και mail servers, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω phishing email.
  • Εάν χρησιμοποιείτε την υπηρεσία cloud στο Microsoft 365, μην ξεχνάτε επίσης να την προστατεύετε. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική προστασία κατά της ανεπιθύμητης αλληλογραφίας και του phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλείς επαγγελματικές επικοινωνίες. 
  • Χρησιμοποιήστε εύχρηστες αλλά αποτελεσματικές μεθόδους προστασίας, όπως το Kaspersky Small Office Security. Βοηθά στην αποτροπή κλειδώματος του υπολογιστή σας λόγω phishing email ή κακόβουλων συνημμένων.
  • Ανακαλύψτε εξειδικευμένους τρόπους προστασίας για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Η προστασία αρχείων και αλληλογραφίας από απειλές, η προστασία από απειλές δικτύου και Web που περιλαμβάνει το προϊόν, εφαρμόζουν τεχνολογίες που αντιμετωπίζουν το κακόβουλο λογισμικό, το phishing και άλλους τύπους απειλών.