In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Ανακοινώθηκε η επιστροφή των Lenovo Legion

Θυμάστε την εποχή που τα gaming phones ήταν η απόλυτη τάση; Asus, Black Shark και Lenovo έδιναν μάχη για το ποιος θα κυριαρχήσει στις τσέπες των gamers. Ξαφνικά, οι περισσότεροι παίκτες αποχώρησαν από την αγορά, αφήνοντας τη RedMagic να παίζει σχεδόν μόνη της. Η Lenovo όμως αποφάσισε να κάνει τη μεγάλη ανατροπή. Τρία χρόνια μετά

Ποιες δυνατότητες θα μας παρέχουν οι νέοι ελληνικοί μικροδορυφόροι: Από ασφαλείς επικοινωνίες μέχρι πρόληψη φυσικών καταστροφών

Όσο κι αν ακούγεται παράδοξο, η χώρα μας τον τελευταίο καιρό κάνει άλματα στον τομέα του διαστήματος, με την επιτυχημένη εκτόξευση πέντε νέων ελληνικών μικροδορυφόρων από το Space Launch Complex 4E της βάσης Vandenberg Space Force Base της Καλιφόρνιας να αποτελεί ένα ακόμη σημαντικό επίτευγμα που θα συνδράμει σημαντικά σε τομείς της καθημερινότητάς μας. Οι συγκεκριμένοι δορυφόροι, που εκτοξεύτηκαν προ ημερών, ανήκουν στην κατηγορία των

Redmi K90 Max: Έκανε την εμφάνισή του στο Geekbench

Η Redmi ετοιμάζεται να ταράξει τα νερά της αγοράς αργότερα αυτόν τον μήνα με την αποκάλυψη του Redmi K90 Max. Η συσκευή αναμένεται να παρουσιαστεί μαζί με το K Pad 2 και ήδη οι πρώτες μετρήσεις επιδόσεων διέρρευσαν στο διαδίκτυο. Μια πρωτότυπη συσκευή με τον κωδικό 2604FRK1EC έκανε την εμφάνισή της στη βάση δεδομένων του

Oppo Find X9 Ultra: Έμπνευση από επαγγελματικές μηχανές

Αν νομίζατε ότι τα smartphones έφτασαν στο ταβάνι τους όσον αφορά τη φωτογραφία, η Oppo έρχεται να σας διαψεύσει πανηγυρικά. Το νέο Oppo Find X9 Ultra, που αναμένεται να παρουσιαστεί επίσημα στις 21 Απριλίου, δεν είναι απλώς ένα ακόμα flagship. Είναι μια συσκευή που αντλεί έμπνευση από επαγγελματικές μηχανές αξίας 14.000 ευρώ! Ένα σύστημα κάμερας

Ανθρωποειδές ρομπότ στην Κίνα απειλεί να σπάσει το ρεκόρ του Γιουσέιν Μπολτ μέχρι τα μέσα του 2026 

Η κούρσα ανάμεσα στον άνθρωπο και τη μηχανή εισέρχεται σε μια νέα, εντυπωσιακή φάση, καθώς το ανθρωποειδές ρομπότ H1 της Unitree Robotics φτάνει ταχύτητες που μέχρι πρόσφατα θεωρούνταν αποκλειστικό προνόμιο των κορυφαίων αθλητών. Σε πρόσφατο βίντεο, το ρομπότ καταγράφεται να αγγίζει τα 10 μέτρα ανά δευτερόλεπτο, πλησιάζοντας τη μέση ταχύτητα που σημείωσε ο Γιουσέιν Μπολτ

Η Huawei αποκάλυψε το Pura X Max

Η Huawei μόλις έδωσε το σύνθημα για την έναρξη μιας νέας εποχής στα αναδιπλούμενα τηλέφωνα και μάλιστα αρκετούς μήνες πριν η Apple παρουσιάσει το δικό της αναμενόμενο μοντέλο. Μετά από πολλές φήμες και διαρροές, η εταιρεία αποκάλυψε το Huawei Pura X Max, μια συσκευή που αλλάζει τα δεδομένα και φέρνει στο προσκήνιο τα “φαρδιά” foldable

Νευρορομπότ: Η νέα γενιά «ζωντανών» μηχανών με εγκέφαλο αλλάζει τα δεδομένα στην επιστήμη

Σε ένα εντυπωσιακό άλμα που επαναπροσδιορίζει τα όρια μεταξύ βιολογίας και τεχνολογίας, επιστήμονες παρουσίασαν μια νέα γενιά «ζωντανών» μηχανών: τα νευρορομπότ. Πρόκειται για μικροσκοπικές βιολογικές κατασκευές που δεν κινούνται απλώς μηχανικά, αλλά διαθέτουν κάτι που μέχρι πρόσφατα έμοιαζε αδιανόητο, ένα λειτουργικό νευρικό σύστημα που καθοδηγεί τη συμπεριφορά τους. Η έρευνα, που πραγματοποιήθηκε στο Wyss Institute

Motorola Edge 70 Pro: Κλέβει τις εντυπώσεις

Η Motorola φαίνεται πως έχει πάρει πολύ ζεστά το θέμα των smartphones τελευταία. Ενώ οι φήμες για τη σειρά Edge 70 έδιναν και έπαιρναν, η εταιρεία αποφάσισε να μας δώσει επιτέλους κάτι επίσημο. Μέσα από την ιστοσελίδα της Flipkart στην Ινδία, πήραμε μια πρώτη γεύση για το Motorola Edge 70 Pro και, ομολογουμένως, η εμφάνισή

Κίνα: Σε κλοιό οι εξαγωγές προϊόντων τεχνολογίας λόγω Ιράν

Επιβράδυνση εμφάνισε η κινητήρια δύναμη των εξαγωγών της Κίνας τον Μάρτιο, καθώς όσοι ενδιαφέρονται για τα προϊόντα τεχνητής νοημοσύνης, βρέθηκαν μπροστά τη σκληρή πραγματικότητα του πολέμου στη Μέση Ανατολή, η οποία προκάλεσε ενεργειακό σοκ και περιέπλεξε την προσπάθεια του Πεκίνου να διατηρήσει την ανάπτυξη σε καλό δρόμο. Οι εξερχόμενες αποστολές από τη δεύτερη μεγαλύτερη οικονομία

Meta: Ο Ζάκερμπεργκ γίνεται AI – Το νέο πείραμα που αλλάζει την εργασία

Σε μια εξέλιξη που μοιάζει βγαλμένη από το μέλλον της τεχνητής νοημοσύνης, η Meta αναπτύσσει μια ψηφιακή, AI εκδοχή του ιδρυτή και CEO της, Μαρκ Ζάκερμπεργκ, με στόχο να μπορεί να συνομιλεί με εργαζομένους, να δίνει απαντήσεις και να προσφέρει ανατροφοδότηση σαν να ήταν ο ίδιος παρών. Το εγχείρημα εντάσσεται στη γενικότερη στρατηγική του τεχνολογικού

Έξυπνα γυαλιά: Οι συσκευές της Meta σε μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπο»

Τα έξυπνα γυαλιά της Meta σας μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπό σας», δηλώνει μια ταχέως αναπτυσσόμενη κινεζική ανταγωνιστική εταιρεία που προωθεί μια εναλλακτική λύση με ελάχιστη συλλογή δεδομένων. Η Even Realities, με έδρα τη Σενζέν, πιστεύει ότι η αναδυόμενη αγορά των «έξυπνων γυαλιών» πλησιάζει σε ένα σημείο καμπής, όπου οι καταναλωτές πρέπει να

Έξυπνα γυαλιά: Οι συσκευές της Meta σε μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπο»

Τα έξυπνα γυαλιά της Meta σας μετατρέπουν σε «ηλίθιο με κάμερα στο πρόσωπό σας», δηλώνει μια ταχέως αναπτυσσόμενη κινεζική ανταγωνιστική εταιρεία που προωθεί μια εναλλακτική λύση με ελάχιστη συλλογή δεδομένων. Η Even Realities, με έδρα τη Σενζέν, πιστεύει ότι η αναδυόμενη αγορά των «έξυπνων γυαλιών» πλησιάζει σε ένα σημείο καμπής, όπου οι καταναλωτές πρέπει να

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.

Ενόρκοι στις ΗΠΑ: Η Meta έβλαψε συνειδητά την ψυχική υγεία παιδιών

Από&nbspAnna Desmarais&nbsp&&nbspAP Δημοσιεύθηκε 25/03/2026 - 10:16 CET •ανανεώθηκε πριν 15:28 Δικαστήριο στις Ηνωμένες Πολιτείες επέβαλε στη Meta πρόστιμο 375 εκατ. δολαρίων (317 εκατ. ευρώ), αφού έκρινε ότι η πλατφόρμα έβλαψε εν γνώσει της την ψυχική υγεία παιδιών και απέκρυψε πληροφορίες για σεξουαλική εκμετάλλευση ανηλίκων. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Οι ένορκοι έκριναν στην απόφασή τους, που εκδόθηκε την

Απειλεί η δαπάνη ΑΙ της Big Tech την κυριαρχία δεδομένων της Ευρώπης;

Αρκετοί τεχνολογικοί κολοσσοί έχουν ανακοινώσει τα αποτελέσματά τους τις τελευταίες εβδομάδες και έχουν δώσει εκτιμήσεις για τις δαπάνες τους το 2026, μαζί με τις προβλέψεις κορυφαίων αναλυτών. ΔΙΑΦΉΜΙΣΗ ΔΙΑΦΉΜΙΣΗ Το στοιχείο που δείχνει να έχει τραβήξει περισσότερο την προσοχή της Wall Street είναι οι εκτιμώμενες κεφαλαιουχικές δαπάνες (CapEx) για φέτος, οι οποίες συνολικά αντιστοιχούν σε