DIY Ransomware: Μεγαλύτερη απειλή οι ερασιτέχνες εγκληματίες στον κυβερνοχώρο χάρη σε τυποποιημένο κώδικα

Related

Η Amazon περιορίζει δραστικά τα μοντέλα AI Nova μετά τις χαμηλές επιδόσεις

Ο τεχνολογικός κολοσσός αναδιοργανώνει τις ομάδες τεχνητής νοημοσύνης, «παγώνει» τα περισσότερα μοντέλα Nova και στρέφει πόρους σε ένα νέο, ενιαίο frontier model. Η Amazon περιορίζει την ανάπτυξη των περισσότερων μοντέλων Nova, μεταφέροντάς τα σε καθεστώς στοιχειώδους υποστήριξης. Ανθρώπινο δυναμικό και υπολογιστική ισχύς ανακατευθύνονται σε ένα νέο frontier AI model, υπό την ηγεσία του ερευνητή Πίτερ

EU AI Act: Νέοι κανόνες για την τεχνητή νοημοσύνη από 2 Αυγούστου – Τι αλλάζει για επιχειρήσεις και χρήστες

Η Ευρωπαϊκή Επιτροπή δημοσίευσε τις νέες οδηγίες για τον AI Act. Τι αλλάζει από τις 2 Αυγούστου για chatbots, deepfakes, περιεχόμενο AI και επιχειρήσεις. Η Ευρωπαϊκή Επιτροπή περνά στο επόμενο στάδιο εφαρμογής του Κανονισμού για την Τεχνητή Νοημοσύνη (AI Act), δημοσιεύοντας τις κατευθυντήριες γραμμές που εξειδικεύουν τις υποχρεώσεις διαφάνειας για τους παρόχους και τους φορείς

Διχασμένη Wall Street: H Microsoft σε άνοδο 9%, ενώ η Meta καταγράφει πτώση 9%

Οι μετοχές της Microsoft σημείωσαν άνοδο στις συναλλαγές πριν την έναρξη της συνεδρίασης στη Wall Street, ενώ η Meta κατέγραψε πτώση, καθώς οι επενδυτές εξέφρασαν διαφορετικές απόψεις σχετικά με τα κέρδη των δύο τεχνολογικών κολοσσών. Πιο συγκεκριμένα, οι μετοχές της Microsoft έκλεισαν προηγουμένως με άνοδο 9%, ενώ η Meta κατέγραψε πτώση 9%. Την Τετάρτη, η

Samsung Galaxy Z Fold 8 Unboxing & Hands-On Review: “Αέρας ανανέωσης στα foldables”!

Για χρόνια, η σειρά Galaxy Z Fold της Samsung καθόριζε τις εξελίξεις στην αγορά των αναδιπλούμενων smartphones, επαναπροσδιορίζοντας τον τρόπο με τον οποίο αντιλαμβανόμαστε την έννοια της φορητής τεχνολογίας. Από την πρώτη εμφάνιση του Galaxy Fold το 2019 μέχρι σήμερα, η κορεατική εταιρεία όχι μόνο συνέβαλε στη δημιουργία μιας νέας κατηγορίας συσκευών, αλλά κατάφερε να

Η MediaTek κάνει την ανατροπή στα τσιπ των 2nm

Οι τιμές για τα τσιπ μνήμης και τους επεξεργαστές έχουν φτάσει στα ύψη, όμως μια νέα διαρροή φέρνει χαμόγελα στην αγορά . Η Qualcomm και η MediaTek ετοιμάζονται να λανσάρουν τα πρώτα τους τσιπ στα 2nm στο τρίτο τρίμηνο του 2026, και ένας από τους δύο παίκτες ετοιμάζεται να κάνει την ανατροπή . Η MediaTek

Η Samsung προβλέπει παράταση της έλλειψης τσιπ έως το 2028

Η Samsung Electronics ανακοίνωσε την Πέμπτη ότι τα κέρδη της από τα τσιπ αυξήθηκαν πάνω από 250 φορές και ανακοίνωσε πολυετείς συμφωνίες προμήθειας με μεγάλους φορείς εκμετάλλευσης κέντρων δεδομένων, αναφέροντας ότι αναμένει η παγκόσμια έλλειψη τσιπ να γίνει πιο οξεία και να παραταθεί έως το 2028. Ωστόσο, οι αισιόδοξες προοπτικές του μεγαλύτερου κατασκευαστή τσιπ μνήμης

Γουίλι Νέλσον: Προειδοποιεί για τις περιβαλλοντικές επιπτώσεις των data centers

Ο Αμερικανός μουσικός και περιβαλλοντικός ακτιβιστής καταγγέλλει την κατανάλωση νερού και ενέργειας, τη φωτορύπανση και την επέκταση των κέντρων δεδομένων σε αγροτικές περιοχές των ΗΠΑ. Ο Γουίλι Νέλσον καλεί τις τοπικές κοινωνίες να αντισταθούν στην ανεξέλεγκτη ανάπτυξη κέντρων δεδομένων στις αγροτικές περιοχές των ΗΠΑ. Ο διάσημος μουσικός υποστηρίζει ότι τα data centers καταναλώνουν τεράστιες ποσότητες

Η Motorola ετοιμάζεται να ταράξει τα νερά στην αγορά των tablets

Η Motorola ετοιμάζεται να ταράξει τα νερά στην αγορά των Android tablets παρουσιάζοντας δύο ολοκαίνουργιες συσκευές. Η εταιρεία, που την ξέρουμε κυρίως για τα δημοφιλή smartphone της σειράς Moto G και τα αναδιπλούμενα Razr, ανοίγει τώρα τα φτερά της σε μεγαλύτερες οθόνες . Οι νέες προσθήκες ονομάζονται Moto Pad 70 και Moto Pad 70 Groove

AI Gigafactories: Το ευρωπαϊκό σχέδιο για τεχνολογική κυριαρχία έναντι ΗΠΑ και Κίνας

Πρόσκληση υποβολής προσφορών για τη δημιουργία έως και επτά Gigafactories τεχνητής νοημοσύνης σε ολόκληρη την Ευρώπη δημοσίευσε σήμερα η Ευρωπαϊκή Ένωση, στο πλαίσιο της τελευταίας σημαντικής προσπάθειάς της να επιταχύνει την τεχνολογική κυριαρχία και τη φιλοδοξία της Ευρώπης να καταστεί η ήπειρος της τεχνητής νοημοσύνης. Με επικεφαλής τη βιομηχανία και υποστηριζόμενη από ενωσιακή και εθνική

Νέο βίντεο teaser για το Pixel 11 Pro

Η Google δημοσίευσε ένα νέο βίντεο teaser για το Pixel 11 Pro, δίνοντάς μας μια πολύ πιο καθαρή ματιά στο νέο χαρακτηριστικό Pixel Glow. Η εταιρεία ετοιμάζει την παρουσίαση της σειράς Pixel 11 για τις 12 Αυγούστου, και το νέο αυτό στοιχείο φαίνεται πως θα αλλάξει αισθητά την εμπειρία χρήσης σε σχέση με τον ανταγωνισμό.

Κενό ασφαλείας στο macOS: Υψηλότερα ποσοστά malware και phishing σε σχέση με τα Windows

Σημαντικό κενό προστασίας στις συσκευές με λειτουργικό σύστημα macOS, σε σύγκριση με εκείνες που χρησιμοποιούν Windows, αναδεικνύει πρόσφατη έρευνα της Kaspersky. Παρότι το macOS θεωρείται εδώ και χρόνια πιο ασφαλές λειτουργικό σύστημα, το 12% των χρηστών του δήλωσε ότι έχει πέσει θύμα κακόβουλου λογισμικού, έναντι 9% των χρηστών Windows. Την ίδια στιγμή, μόλις το 35% των

Εφαρμογή της Samsung έφερε στο φως τα Galaxy Buds On

Τα αποκαλυπτήρια μιας εφαρμογής της Samsung έφεραν στο φως τα νέα Galaxy Buds On, και το περίεργο clip-on design τους υπόσχεται να σώσει όσους μισούν τις κλασικές «ψείρες». Όσοι παλεύουμε χρόνια με τα ακουστικά, ξέρουμε καλά το πρόβλημα. Τα κλασικά in-ear ακουστικά είτε γλιστράνε από τα αυτιά είτε προκαλούν πόνο μετά από δεκαπέντε λεπτά χρήσης.

Share

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky (GReAT) δημοσίευσε μια έκθεση που περιγράφει τις πρόσφατες επιθέσεις ransomware με χρήση κώδικα που έχει διαρρεύσει. H έρευνα ρίχνει φως στα εργαλεία και τις μεθόδους που χρησιμοποιούνται τόσο από οργανωμένες ομάδες ransomware όσο και από μεμονωμένους δράστες.

Με τεράστια ποικιλία εργαλείων και δειγμάτων στη διάθεσή τους, εγκληματικές οργανώσεις ransomware στον κυβερνοχώρο συχνά διαθέτουν δικά τους δείγματα ransomware, ενώ μεμονωμένοι δράστες συχνά χρησιμοποιούν DIY παραλλαγές που έχουν διαρρεύσει για να εξαπολύσουν τις επιθέσεις τους. Η τελευταία έρευνα της Kaspersky αποκαλύπτει πρόσφατες επιθέσεις ransomware, οι οποίες εκμεταλλεύονται τις διαρροές πηγαίου κώδικα, επιτρέποντας στους δράστες να εντοπίσουν τα θύματα και να αναπαράγουν γρήγορα κακόβουλη δραστηριότητα – καθιστώντας τους σημαντική απειλή.

Τον περασμένο Απρίλιο, η ομάδα SEXi επιτέθηκε στην IxMetro, χρησιμοποιώντας μια πρόσφατα αναγνωρισμένη παραλλαγή ransomware που ονομάστηκε SEXi. Η ομάδα αυτή στοχοποιεί εφαρμογές ESXi, ενώ όλα τα αναγνωρισμένα θύματα χρησιμοποιούσαν μη υποστηριζόμενες εκδόσεις των εφαρμογών αυτών. Η SEXi ξεχωρίζει χρησιμοποιώντας διαφορετικές παραλλαγές ransomware για κάθε πλατφόρμα – Babuk για Linux και Lockbit για Windows. Είναι επίσης οι μόνοι που χρησιμοποιούν την εφαρμογή Session για επικοινωνία, με ένα ενιαίο ID για πολλαπλές επιθέσεις. Αυτή η έλλειψη επαγγελματισμού και η απουσία ενός ιστότοπου διαρροής TOR τους έκανε να ξεχωρίσουν ακόμα περισσότερο.

Η Key Group, γνωστή και ως keygroup777, έχει χρησιμοποιήσει οκτώ διαφορετικές κατηγορίες ransomware από τη σύστασή της τον Απρίλιο του 2022. Οι τεχνικές τους και οι μηχανισμοί ανθεκτικότητας που χρησιμοποιούν εξελίσσονται με κάθε νέα παραλλαγή. Η παραλλαγή UX-Cryptor, για παράδειγμα, χρησιμοποίησε πολλές καταχωρήσεις μητρώου για ανθεκτικότητα, ενώ η παραλλαγή Chaos είχε μια διαφορετική προσέγγιση που σχετίζεται με τον φάκελο εκκίνησης. Παρά τις εναλλακτικές μεθόδους της, η Key Group φημίζεται για την αντιεπαγγελματική λειτουργία της, συμπεριλαμβανομένης της χρήσης ενός δημόσιου GitHub repository για επικοινωνία C2 και Telegram για αλληλεπίδραση, διευκολύνοντας την παρακολούθησή τους.

Το Mallox, μια λιγότερο γνωστή παραλλαγή ransomware, εμφανίστηκε για πρώτη φορά το 2021 και ξεκίνησε το πρόγραμμα συνεργασιών του το 2022. Σε αντίθεση με τη SEXi και την Key Group, οι δημιουργοί του Mallox ισχυρίζονται ότι έχουν αγοράσει τον πηγαίο κώδικα. Η ομάδα αυτή συνεργάζεται αποκλειστικά με ρωσόφωνες θυγατρικές και στοχεύει σε οργανισμούς με έσοδα άνω των 10 εκατομμυρίων δολαρίων ΗΠΑ, αποφεύγοντας νοσοκομεία και εκπαιδευτικά ιδρύματα. Οι θυγατρικές της Mallox, που παρακολουθούνταν μέσω μοναδικών ID, συνετέλεσαν στη σημαντική αύξηση δραστηριότητας το 2023.

«Η δυνατότητα αποκλεισμού των νέων εγχειρημάτων ransomware έχει πέσει κατακόρυφα. Με τυποποιημένο ransomware και προγράμματα θυγατρικών, ακόμη και οι αρχάριοι ψηφιακοί εγκληματίες αποτελούν σημαντική απειλή», σχολιάζει ο Jornt van der Wiel, ανώτερος ερευνητής ψηφιακής ασφάλειας στην GReAt της Kaspersky.

Ενώ οι ομάδες που χρησιμοποιούν διαρροές παραλλαγών στερούνται υψηλών επιπέδων επαγγελματισμού, η αποτελεσματικότητά τους οφείλεται σε επιτυχημένα προγράμματα συνεργασιών ή εξειδικευμένη στόχευση, όπως φαίνεται από την Key Group και τη SEXi. Η δημοσίευση και η διαρροή παραλλαγών ransomware αποτελούν επομένως σημαντικές απειλές τόσο για οργανισμούς όσο και για ιδιώτες. 

Διαβάστε περισσότερα στο Securelist.

Για να διατηρήσετε τα δεδομένα σας προστατευμένα από ransomware, οι ειδικοί της Kaspersky προτείνουν:

  • Παρέχετε στο προσωπικό σας βασική εκπαίδευση υγιούς δραστηριότητας στον κυβερνοχώρο. Πραγματοποιήστε μια προσομοίωση επίθεσης phishing για να διασφαλίσετε ότι οι εργαζόμενοί σας ξέρουν να διακρίνουν τα μηνύματα phishing.
  • Χρησιμοποιήστε μεθόδους προστασίας με δυνατότητες anti-phishing για τους mail servers ώστε να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email. Το Kaspersky Security for Mail Server αποτρέπει τις απάτες εναντίον των υπαλλήλων και της επιχείρησής σας.
  • Χρησιμοποιήστε μια μέθοδο προστασίας με δυνατότητες anti-phishing για τερματικά σημεία και mail servers, όπως το Kaspersky Endpoint Security for Business, για να μειώσετε την πιθανότητα μόλυνσης μέσω phishing email.
  • Εάν χρησιμοποιείτε την υπηρεσία cloud στο Microsoft 365, μην ξεχνάτε επίσης να την προστατεύετε. Το Kaspersky Security for Microsoft Office 365 διαθέτει αποκλειστική προστασία κατά της ανεπιθύμητης αλληλογραφίας και του phishing, καθώς και προστασία για τις εφαρμογές SharePoint, Teams και OneDrive για ασφαλείς επαγγελματικές επικοινωνίες. 
  • Χρησιμοποιήστε εύχρηστες αλλά αποτελεσματικές μεθόδους προστασίας, όπως το Kaspersky Small Office Security. Βοηθά στην αποτροπή κλειδώματος του υπολογιστή σας λόγω phishing email ή κακόβουλων συνημμένων.
  • Ανακαλύψτε εξειδικευμένους τρόπους προστασίας για μικρές και μεσαίες επιχειρήσεις με απλή διαχείριση και αποδεδειγμένα χαρακτηριστικά προστασίας, όπως το Kaspersky Endpoint Security Cloud. Η προστασία αρχείων και αλληλογραφίας από απειλές, η προστασία από απειλές δικτύου και Web που περιλαμβάνει το προϊόν, εφαρμόζουν τεχνολογίες που αντιμετωπίζουν το κακόβουλο λογισμικό, το phishing και άλλους τύπους απειλών.

Η Amazon περιορίζει δραστικά τα μοντέλα AI Nova μετά τις χαμηλές επιδόσεις

Ο τεχνολογικός κολοσσός αναδιοργανώνει τις ομάδες τεχνητής νοημοσύνης, «παγώνει» τα περισσότερα μοντέλα Nova και στρέφει πόρους σε ένα νέο, ενιαίο frontier model. Η Amazon περιορίζει την ανάπτυξη των περισσότερων μοντέλων Nova, μεταφέροντάς τα σε καθεστώς στοιχειώδους υποστήριξης. Ανθρώπινο δυναμικό και υπολογιστική ισχύς ανακατευθύνονται σε ένα νέο frontier AI model, υπό την ηγεσία του ερευνητή Πίτερ

EU AI Act: Νέοι κανόνες για την τεχνητή νοημοσύνη από 2 Αυγούστου – Τι αλλάζει για επιχειρήσεις και χρήστες

Η Ευρωπαϊκή Επιτροπή δημοσίευσε τις νέες οδηγίες για τον AI Act. Τι αλλάζει από τις 2 Αυγούστου για chatbots, deepfakes, περιεχόμενο AI και επιχειρήσεις. Η Ευρωπαϊκή Επιτροπή περνά στο επόμενο στάδιο εφαρμογής του Κανονισμού για την Τεχνητή Νοημοσύνη (AI Act), δημοσιεύοντας τις κατευθυντήριες γραμμές που εξειδικεύουν τις υποχρεώσεις διαφάνειας για τους παρόχους και τους φορείς