In(ter)ception: Υποκλοπή πληροφοριών και χρημάτων με ένα απλό μήνυμα

Related

Η Samsung Electronics παρουσιάζει το συνδεδεμένο τρόπο ζωής και τις νέες εντοιχισμένες συσκευές στην EuroCucina 2024

Η Samsung Electronics Co., Ltd. ανακοίνωσε την παρουσίαση της νέας premium κουζίνας και του νέου τρόπου ζωής που φέρνει στην EuroCucina 2024. Η εκδήλωση, που πραγματοποιείται στο Μιλάνο από τις 16 έως τις 21 Απριλίου στο Rho Fiera Milano, είναι μία από τις μεγαλύτερες διεθνείς εκθέσεις για την κουζίνα. Κατά τη διάρκειά της, η Samsung…

Οι αθλητικές μεταδόσεις της ημέρας (19-04-2024)

Η μεγάλη μάχη της ομάδας Νέων του Ολυμπιακού κόντρα στην Ναντ για τα ημιτελικά του UEFA Youth League, ο αγώνας του Παναθηναϊκού με το Περιστέρι για το TOP-6 της Basket League και η αναμέτρηση του Στέφανου Τσιτσιπά με τον Φακούντο Ντίας Ακόστα για τα προημιτελικά του Barcelona Open, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις…

Ξεκίνησε η διάθεση των εισιτηρίων για συνέδρους και επισκέπτες στην eCommerce & Digital Marketing Expo SE Europe 2024

 Verticom, διοργανώτρια της eCommerce & Digital Marketing Expo Southeastern Europe 2024, ανακοίνωσε ότι τα εισιτήρια της διοργάνωσης είναι διαθέσιμα για τους επισκέπτες της έκθεσης, καθώς και για τους συνέδρους, που θέλουν να παρακολουθήσουν τα διεθνή συνέδρια. Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την…

Οι αθλητικές μεταδόσεις της ημέρας

Η μεγάλη μάχη της ομάδας Νέων του Ολυμπιακού κόντρα στην Ναντ για τα ημιτελικά του UEFA Youth League, ο αγώνας του Παναθηναϊκού με το Περιστέρι για το TOP-6 της Basket League και η αναμέτρηση του Στέφανου Τσιτσιπά με τον Φακούντο Ντίας Ακόστα για τα προημιτελικά του Barcelona Open, ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις της…

9ο Οικονομικό Φόρουμ των Δελφών: Κυβερνοασφάλεια και Τεχνητή Νοημοσύνη στο μικροσκόπιο

Οι ευκαιρίες και οι προκλήσεις του μετασχηματισμού που φέρνει η Τεχνητή Νοημοσύνη και η τομή της με την Κυβερνοασφάλεια βρέθηκαν στο επίκεντρο του 9oυ Οικονομικού Φόρουμ των Δελφών, και συγκεκριμένα σε συζήτηση όπου συμμετείχε η Αντιπρόεδρος ΔΣ της Vodafone Ελλάδας, Μαρία Σκάγκου, καθώς και ο νέος διοικητής της Εθνικής Αρχής Κυβερνοασφάλειας, Μιχάλης Μπλέτσας. Όπως τόνισε…

Η Google απέλυσε 28 εργαζόμενους που ζήτησαν να τερματιστεί σύμβαση με το Ισραήλ

Η Google απέλυσε 28 εργαζομένους της που συμμετείχαν σε μια κινητοποίηση την Τρίτη (16.04.2024) στην οποία οι διαδηλωτές ζητούσαν από την εταιρεία να λήξει μια σύμβαση με τον στρατό και την κυβέρνηση του Ισραήλ. Η Google να κατηγορεί τους εν λόγω εργαζομένους που διαδήλωσαν κατά του Ισραήλ ότι εμπόδισαν τους συναδέλφους τους να πάνε στον…

Η «Φόνισσα» σε πρώτη πανελλήνια τηλεοπτική μετάδοση αποκλειστικά στην COSMOTE TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Η απόλυτη κινηματογραφική επιτυχία του περασμένου χειμώνα «Φόνισσα», σε σκηνοθεσία της Εύας Νάθενα, έρχεται σε πρώτη πανελλήνια τηλεοπτική μετάδοση αποκλειστικά στην COSMOTE TV, την Κυριακή 21/4 στις 22:00, στο COSMOTE CINEMA 2HD. Η ταινία που αποτελεί μια συμπαραγωγή της COSMOTE TV εκτυλίσσεται σε ένα δυστοπικό νησί της Ελλάδας γύρω στο 1900. Πρωταγωνίστρια της…

Οι προκρίσεις Ολυμπιακού και ΠΑΟΚ στα ημιτελικά του UEFA Europa Conference League «κρίνονται» στην COSMOTE TV

H προημιτελική φάση των UEFA Europa League και UEFA Europa Conference League ολοκληρώνεται στην COSMOTE TV απόψε, Πέμπτη 18/4. Τα κανάλια COSMOTE SPORT θα μεταδώσουν αποκλειστικά τις κρίσιμες ρεβάνς του Ολυμπιακού και του ΠΑΟΚ, καθώς και όλα τα υπόλοιπα ματς από τις δύο διοργανώσεις. Η δημοσιογραφική ομάδα της COSMOTE TV θα βρίσκεται στην «καρδιά» των εξελίξεων για να μεταφέρει το πλούσιο ρεπορτάζ από τις αναμετρήσεις της βραδιάς. Facebook Comments

Δείτε τους αγώνες του Παναθηναϊκού με προσφορά* γνωριμίας Cosmote TV

Η Stoiximan σας δίνει την ευκαιρία να δείτε δωρεάν* τους αγώνες τoυ Παναθηναϊκού στην Cosmote TV, με μοναδική προσφορά* γνωριμίας!Τώρα η Stoiximan σε υποδέχεται με μία εκπληκτική ΤΡΙΠΛΗ ΠΡΟΣΦΟΡΑ* Γνωριμίας!Ο Παναθηναϊκός είναι στη μάχη του τίτλου στη Stoiximan Superleague κι έχει σημαντικές πιθανότητες για να κατακτήσει την πρωτιά και το πολυπόθητο τρόπαιο. Επιπλέον, έχει προκριθεί…

Ολυμπιακός & ΠΑΟΚ με Super Ενισχυμένες, Stoiximan Master, Missions & ΤΡΙΠΛΟ ΔΩΡΟ*με Cosmote TV!

Agones team 18/4/2024 15:05 Η πιο μεγάλη ώρα για Ολυμπιακό και ΠΑΟΚ έφτασε και το προϊόν της Stoiximan είναι συναρπαστικό!Σε ευρωπαϊκούς ποδοσφαιρικούς ρυθμούς η Stoiximan και με μία Προσφορά* Γνωριμίας που δεν χάνεται με ΤΡΙΠΛΟ ΔΩΡΟ*:● 1 μήνα Cosmote TV ● Δώρο* χωρίς κατάθεση● Πολλές Εκπλήξεις*Με Cosmote TV λοιπόν για να μη χάσεις κανένα παιχνίδι…

Η Huawei διοργάνωσε διάσκεψη για τους Ευρωπαίους εταίρους της

Η Huawei, κορυφαία εταιρεία στον τομέα Τεχνολογιών Πληροφορικής & Επικοινωνιών (ΤΠΕ), διοργάνωσε το πρώτο Huawei European Partner Conference 2024, στις 10-11 Απριλίου στο Κόμο της Ιταλίας, με προσκεκλημένους συνεργάτες της από όλη την Ευρώπη. Το συνέδριο με τίτλο «Grow Together, Win the Future» παρακολούθησαν περισσότεροι από 1000 Ευρωπαίοι εταίροι. Στο πλαίσιο του συνεδρίου έγιναν παρουσιάσεις…

Ένα συναρπαστικό ντοκιμαντέρ ρίχνει φως στα “Μυστικά του Ολύμπου”

Με υψόμετρο 2.917 μέτρων, ο Όλυμπος είναι η υψηλότερη κορυφή βουνού στην Ελλάδα. Σήμερα, είναι διάσημος για την εξαιρετική βιοποικιλότητα και πλούσια χλωρίδα του, ενώ παραμένει το πιο δημοφιλές βουνό της Ελλάδας για πεζοπόρους, ορειβάτες και αναρριχητές, προσελκύοντας κάθε χρόνο χιλιάδες επισκέπτες από όλο τον πλανήτη, που θέλουν να ανακαλύψουν το μυθικό βουνό. Αυτοί οι…

Οι τηλεοράσεις OLED evo της LG λαμβάνουν πιστοποίηση eco-friendly για τέταρτη συνεχή χρονιά

Η LG Electronics (LG) συνεχίζει να λαμβάνει διακρίσεις για τη σταθερή δέσμευσή της στη βιωσιμότητα και τις φιλικές προς το περιβάλλον πρακτικές της. Οι τηλεοράσεις LG 2024 OLED evo απέσπασαν τις πιστοποιήσεις Reducing CO2 και Measured CO2 από το Carbon Trust και το Environmentally Evaluated Mark από τη Société Générale de Surveillance SA (SGS), σηματοδοτώντας…

Με… υπερηχητικές ταχύτητες η νέα μνήμη RAM LPDDR5X της Samsung!

Όταν η Samsung ανακοίνωσε τη μνήμη RAM 8,5 Gbps LPDDR5X, εκείνη την εποχή μάγεψε τα πλήθη, καθώς παρουσίασε την ταχύτερη μνήμη στο κόσμο. Ωστόσο, η τεχνολογική πρόοδος… συνεχίζεται, καθώς τώρα η εταιρεία αποκάλυψε ένα ακόμα πιο γρήγορο chip LPDDR5X! Το νέο μοντέλο τρέχει στα 10,7 Gbps, ξεπερνώντας την παραλλαγή LPDDR5T των 9,6 Gbps που παρουσιάστηκε…

Όμιλος ΟΤΕ: Προκλήσεις και ευκαιρίες στην πορεία προς τη βιώσιμη ανάπτυξη

Στις προκλήσεις και ευκαιρίες που αντιμετώπισε ο Όμιλος ΟΤΕ στην πορεία του προς τη βιώσιμη ανάπτυξη αναφέρθηκε η κα Ντέπη Τζιμέα, Executive Director Εταιρικής Επικοινωνίας και Βιώσιμης Ανάπτυξης Ομίλου ΟΤΕ, κατά τη διάρκεια ESG Hμερίδας, με θέμα «Οδηγός για ένα Νέο Επιχειρηματικό Οικοσύστημα ή μια ακόμα Μόδα στο Χώρο της Διοίκησης Επιχειρήσεων;». H ημερίδα διοργανώθηκε…

Share

Ερευνητές της εταιρείας ασφαλείας ESET εντόπισαν στοχευμένες κυβερνοεπιθέσεις που πραγματοποιήθηκαν μέσω μηνυμάτων στο LinkedIn, που εκτός από την κατασκοπεία προς εταιρείες του αεροδιαστημικού και του αμυντικού τομέα, είχαν στόχο και το οικονομικό όφελος.

Οι συγκεκριμένες κυβερνοεπιθέσεις διακρίνονται για τη χρήση τεχνικών spearphishing και την ικανότητά τους να χρησιμοποιούν εντυπωσιακές μεθόδους προκειμένου να μη γίνουν αντιληπτές. Οι ερευνητές της ESET ονόμασαν τη συγκεκριμένη επιχείρηση In(ter)ception με βάση δείγμα σχετικού κακόβουλου λογισμικού που φέρει το όνομα Inception.dll.

Οι επιθέσεις που μελέτησε η ομάδα επιστημόνων της ESET ξεκινούσαν με ένα απλό μήνυμα στο LinkedIn. «Το μήνυμα αφορούσε σε αρκετά αληθοφανή προσφορά εργασίας και φαινομενικά προερχόταν από γνωστή εταιρεία σε σχετικό τομέα. Φυσικά, το προφίλ στο LinkedIn ήταν ψεύτικο και τα αρχεία που στάλθηκαν ήταν κακόβουλα» σχολιάζει ο Dominik Breitenbacher, ο ερευνητής κακόβουλου λογισμικού της ESET που ανέλυσε το malware και ηγήθηκε της έρευνας.

Τα κακόβουλα αρχεία στάλθηκαν μέσω μηνυμάτων LinkedIn ή μέσω email που περιείχε σύνδεσμο στο OneDrive. Για τη δεύτερη περίπτωση, οι εισβολείς δημιούργησαν λογαριασμούς email που αντιστοιχούσαν στους ψεύτικους λογαριασμούς του LinkedIn.

Μόλις ο παραλήπτης άνοιγε το αρχείο, εμφανιζόταν ένα φαινομενικά αθώο έγγραφο PDF με πληροφορίες για τη μισθοδοσία που αφορούσε στην ψεύτικη προσφορά εργασίας. Εν τω μεταξύ, κακόβουλο λογισμικό είχε ήδη εγκατασταθεί σιωπηλά στον υπολογιστή του θύματος. Με αυτόν τον τρόπο, οι επιτιθέμενοι κατάφερναν να αποκτήσουν αρχική πρόσβαση και διαρκή παρουσία στο σύστημα του παραλήπτη.

Στη συνέχεια, οι εισβολείς πραγματοποιούσαν μια σειρά βημάτων τα οποία περιγράφουν οι ερευνητές της ESET στο White Paper με τίτλο “Επιχείρηση In(ter)ception: Στοχευμένες επιθέσεις εναντίον Ευρωπαϊκών εταιρειών του αεροδιαστημικού και αμυντικού τομέα”. Κάποια από τα εργαλεία που χρησιμοποίησαν οι κυβερνοεγκληματίες ήταν προσαρμοσμένο κακόβουλο λογισμικό πολλαπλού επιπέδου που συχνά εμφανιζόταν ως νόμιμο λογισμικό, καθώς και τροποποιημένες εκδόσεις εργαλείων ανοιχτού κώδικα. Επιπλέον, οι κυβερνοεγκληματίες αξιοποίησαν τεχνικές “living-off-the-land”, δηλαδή χρήση προ-εγκατεστημένων βοηθητικών εργαλείων των Windows για την εκτέλεση κακόβουλων λειτουργιών.

«Οι επιθέσεις που ερευνήσαμε έφεραν όλα τα στοιχεία μιας επίθεσης με στόχο την κατασκοπεία, με αρκετές ενδείξεις να υποδηλώνουν πιθανή σύνδεση με τη διάσημη ομάδα κυβερνοεγκληματιών Lazarus. Ωστόσο, ούτε η ανάλυση του κακόβουλου λογισμικού ούτε η έρευνα μάς επέτρεψαν να αποκτήσουμε μια εικόνα για τα αρχεία στα οποία στόχευαν οι εισβολείς» σχολιάζει ο Breitenbacher.

Εκτός από την κατασκοπεία, οι ερευνητές της ESET εντόπισαν στοιχεία που τεκμηριώνουν ότι οι εισβολείς προσπάθησαν να χρησιμοποιήσουν τους παραβιασμένους λογαριασμούς για να αποσπάσουν χρήματα από άλλες εταιρείες.

Στο ηλεκτρονικό ταχυδρομείο του θύματος, οι εισβολείς εντόπισαν emails που είχε ανταλλάξει το θύμα με πελάτη του σχετικά με ένα τιμολόγιο που βρισκόταν σε εκκρεμότητα. Οι κυβερνοεγκληματίες παρακολούθησαν τη συζήτηση και προέτρεψαν τον πελάτη να αποπληρώσει το τιμολόγιο – φυσικά, τα χρήματα θα κατέληγαν σε τραπεζικό λογαριασμό των κυβερνοεγκληματιών. Ευτυχώς, ο πελάτης της εταιρείας θύματος υποψιάστηκε ότι κάτι δεν πήγαινε καλά και επικοινώνησε με το θύμα αποτρέποντας έτσι την κυβερνοεπίθεση.

«Η συγκεκριμένη κυβερνοεπίθεση για προσπορισμό χρηματικού οφέλους μέσω της πρόσβασης στο δίκτυο του θύματος θα πρέπει να λειτουργήσει ως ακόμα ένα κίνητρο για να εφαρμόζουμε όλοι ισχυρά συστήματα προστασίας κατά των εισβολέων και για να εκπαιδεύουν οι εταιρείες τους εργαζόμενούς τους σε θέματα κυβερνοασφάλειας. Μια τέτοια εκπαίδευση θα μπορούσε να βοηθήσει τους εργαζομένους να αναγνωρίζουν λιγότερο γνωστές τεχνικές κοινωνικής μηχανικής, όπως αυτές που χρησιμοποιήθηκαν στην Επιχείρηση In(ter)ception», καταλήγει ο Breitenbacher.

Η κακόβουλη επιχείρηση πραγματοποιήθηκε από το Σεπτέμβριο έως το Δεκέμβριο του 2019.