Kaspersky: Χιλιάδες ιστοσελίδες διανέμουν κακόβουλο λογισμικό σε macOS

Related

Ρυθμίσεις, όρια, αθλητισμός: Η τριπλή πρόταση Μητσοτάκη για την προστασία των παιδιών από την AI

FORTUNE GREECE 20/06/2025, 14:45 Συζήτηση του Πρωθυπουργού Κυριάκου Μητσοτάκη με τη Βαρόνη Beeban Kidron, Μέλος της Βουλής των Λόρδων του Ηνωμένου Βασιλείου, στο πλαίσιο του συνεδρίου "The Lyceum Project 2025 - Children in the age of AI", στο Ωδείο Αθηνών, Παρασκευή 20 Ιουνίου 2025. (ΤΑΤΙΑΝΑ ΜΠΟΛΑΡΗ/EUROKINISSI) Photo: Eurokinissi Ο Κυριάκος Μητσοτάκης απηύθυνε προειδοποίηση για τον

Αδιανόητο κενό ασφαλείας με 16 δισεκατομμύρια κωδικούς να διαρρέουν – Άνοιξε η πρόσβαση σε Facebook, Google, Apple και κάθε άλλη υπηρεσία

Η υπερβολική συγκέντρωση ευαίσθητων δεδομένων, ακόμα και αν δεν γίνεται με κακόβουλο σκοπό, μπορεί να αποβεί το ίδιο επιζήμια με την ενεργή κλοπή τους. Η ερευνητική ομάδα της Cybernews εντόπισε δεκάδες τεράστιες βάσεις δεδομένων που περιέχουν δισεκατομμύρια στοιχεία σύνδεσης. Από κοινωνικά δίκτυα και εταιρικές πλατφόρμες μέχρι VPN και προγραμματιστικά portals, δεν άφησαν τίποτα ανεξερεύνητο. Η

Διαρροή-μαμούθ: 16 δισεκατομμύρια κωδικοί από Apple, Google & Facebook εκτέθηκαν στο διαδίκτυο

FORTUNE GREECE 20/06/2025, 13:15 Πρόκειται για τη  μεγαλύτερη διαρροή προσωπικών δεδομένων όλων των εποχών. Μια από τις μεγαλύτερες διαρροές δεδομένων όλων των εποχών φαίνεται πως σημειώθηκε τις τελευταίες ημέρες, με ειδικούς στην κυβερνοασφάλεια να κάνουν λόγο για έναν τεράστιο όγκο στοιχείων που εκτέθηκαν δημόσια στο διαδίκτυο. Σύμφωνα με σχετική έρευνα που παρουσιάστηκε από το Cybernews

Ένα ρολόι, χίλιοι ρόλοι: Πώς το HUAWEI WATCH FIT 4 Pro φέρνει την τεχνολογία ευεξίας στην καθημερινότητά σου

Τα smartwatches έχουν εξελιχθεί ριζικά μέσα στην τελευταία δεκαετία. Από απλοί βηματομετρητές ή χρονόμετρα, έχουν μετατραπεί σε καθημερινούς προσωπικούς βοηθούς για την υγεία, τη φυσική κατάσταση και τον σύγχρονο τρόπο ζωής. Για πολλούς, είναι πλέον εξίσου σημαντικά με το smartphone τους. Και όχι άδικα: μια τέτοια συσκευή δεν λέει απλώς την ώρα – βοηθά να

Τι αθλητικές μεταδόσεις έχει η τηλεόραση, σήμερα Παρασκευή, 20 Ιουνίου 2025

Οι αθλητικές μεταδόσεις της ημέρας με όλη την αθλητική δράση. Το τηλεοπτικό πρόγραμμα αγώνων ποδοσφαίρου, μπάσκετ, τένις και των λοιπών σπορ με όλους τους αγώνες live από τις αγαπημένες σου ομάδες και αθλήματα. Αναλυτικά όλες οι αθλητικές μεταδόσεις της τηλεόρασης για σήμερα Παρασκευή, 20 Ιουνίου 2025 09:55 COSMOTE SPORT 5 HD Moto3 Γκραν Πρι Ιταλίας

Ψηφιακή μετάβαση: Ο ρόλος της τεχνολογίας στην εκπαίδευση

FORTUNE GREECE Η πανδημία επιτάχυνε την ενσωμάτωση της τεχνολογίας στην εκπαίδευση. Σήμερα, το στοίχημα για το ελληνικό εκπαιδευτικό σύστημα είναι η ισότητα, η ποιότητα και η καινοτομία. Η εκπαίδευση αλλάζει μορφή. Οι ψηφιακές πλατφόρμες, τα διαδραστικά εργαλεία και η υβριδική μάθηση έχουν μπει στην καθημερινότητα εκπαιδευτικών και μαθητών. Η Ελλάδα επένδυσε σημαντικά σε ψηφιακές υποδομές

Όσοι χρησιμοποιούν το ChatGPT γίνονται… χαζοί: Πώς η τεχνητή νοημοσύνη φθείρει τον εγκέφαλο

Η τεχνητή νοημοσύνη μπορεί να είναι το μέλλον, σύμφωνα με τους ειδικούς, ωστόσο η συνεχής χρήση της, όπως η εφαρμογή ChatGPT μπορεί να βλάψει τον εγκέφαλο, κάνοντας χαζούς τους ανθρώπους. Επιστήμονες από το MIT Media Lab έκαναν μελέτη, παρακολουθώντας την εγκεφαλική δραστηριότητα σε 54 φοιτητές, έγραψε η Daily Mail. Οι ειδικοί χώρισαν τους συμμετέχοντες σε

Cosmote: Νέο πρόγραμμα επιβράβευσης και απεριόριστο internet με 8.50 ευρώ – LimnosReport.gr :: Ειδήσεις από τη Λήμνο και το Β. Αιγαίο

Το WHAT’S UP Experiences γίνεται MAGENTA MOMENTS και σου φέρνει ακόμα περισσότερα! Κάνε τώρα την εγγραφή σου και μπες σε έναν κόσμο γεμάτο μοναδικές εμπειρίες, δώρα, εκπλήξεις,  προνόμια και προσφορές, σε Ελλάδα & εξωτερικό! Βρες το MAGENTA MOMENTS  αποκλειστικά μέσα στο app του WHAT’S UP • Μπες στην ενότητα Moments • Δες τις διαθέσιμες προσφορές και διαγωνισμούς • Ενεργοποίησε δωρεάν τα κουπόνια προσφορών που σε

Το X του Έλον Μασκ γίνεται… ψηφιακή τράπεζα – Έρχονται συναλλαγές και επενδύσεις στην πλατφόρμα

FORTUNE GREECE 19/06/2025, 16:51 The X logo is displayed on a mobile phone with the Xmoney website visible in the background in this photo illustration in Brussels, Belgium, on January 29, 2025. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto via AFP) Photo: AFP Η Λίντα Γιακαρίνο αποκάλυψε ότι η πλατφόρμα X ετοιμάζεται

COSMOTE TV  / Γιορτάζει την Παγκόσμια Ημέρα Μουσικής

Με ένα ξεχωριστό αφιέρωμα σε κορυφαίους καλλιτέχνες και δημοφιλείς διοργανώσεις της παγκόσμιας μουσικής βιομηχανίας, γιορτάζει η COSMOTE TV την Παγκόσμια Ημέρα Μουσικής (21/6). Το Σάββατο 21/6, στο ειδικά διαμορφωμένο πρόγραμμα του COSMOTE CINEMA 2HD, οι τηλεθεατές θα έχουν την ευκαιρία να παρακολουθήσουν βιογραφικά ντοκιμαντέρ θρύλων της μουσικής (Dolly Parton, ABBA), τα καλύτερα στιγμιότυπα του Glastonbury

Cosmote: Νέο πρόγραμμα επιβράβευσης και απεριόριστο internet με 8.50 ευρώ

Το WHAT’S UP Experiences γίνεται MAGENTA MOMENTS και σου φέρνει ακόμα περισσότερα! Κάνε τώρα την εγγραφή σου και μπες σε έναν κόσμο γεμάτο μοναδικές εμπειρίες, δώρα, εκπλήξεις,  προνόμια και προσφορές, σε Ελλάδα & εξωτερικό! Βρες το MAGENTA MOMENTS  αποκλειστικά μέσα στο app του WHAT’S UP • Μπες στην ενότητα Moments • Δες τις διαθέσιμες προσφορές και διαγωνισμούς • Ενεργοποίησε δωρεάν τα κουπόνια προσφορών που σε

Η COSMOTE TV γιορτάζει την Παγκόσμια Ημέρα Μουσικής – Τυπολογίες – όλα γύρω από τα media

ΔΕΛΤΙΟ ΤΥΠΟΥ Με ένα ξεχωριστό αφιέρωμα σε κορυφαίους καλλιτέχνες και δημοφιλείς διοργανώσεις της παγκόσμιας μουσικής βιομηχανίας, γιορτάζει η COSMOTE TV την Παγκόσμια Ημέρα Μουσικής (21/6). Το Σάββατο 21/6, στο ειδικά διαμορφωμένο πρόγραμμα του COSMOTE CINEMA 2HD, οι τηλεθεατές θα έχουν την ευκαιρία να παρακολουθήσουν βιογραφικά ντοκιμαντέρ θρύλων της μουσικής (Dolly Parton, ABBA), τα καλύτερα στιγμιότυπα

Η COSMOTE TELEKOM μεγάλος χορηγός του Stoiximan AegeanBall Festival 2025

ΞΕΝΗ ΔΗΜΟΣΙΕΥΣΗ 19.06.2025 • 10:29 Το Stoiximan AegeanBall Festival 2025, ένα από τα κορυφαία τουρνουά 3X3 μπάσκετ στην Ελλάδα, επιστρέφει για 7η χρονιά στη Σύρο, με την COSMOTE TELEKOM να το στηρίζει ως Μεγάλος Χορηγός. Το φεστιβάλ, που έχει ως εμπνευστή τον Γιώργο Πρίντεζη, θα διεξαχθεί από τις 27 έως τις 29 Ιουνίου 2025 στην

Οι αθλητικές μεταδόσεις της ημέρας (19/6)

ATP 500 2025 ΧάλεΤένις COSMOTE Sport 612:30COSMOTE Sport 7ATP 500 2025 ΛονδίνοΤένις COSMOTE Sport 714:00COSMOTE Sport 6ATP 500 2025 ΧάλεΤένις COSMOTE Sport 614:30COSMOTE Sport 7ATP 500 2025 ΛονδίνοΤένις COSMOTE Sport 716:00COSMOTE Sport 6ATP 500 2025 ΧάλεΤένις COSMOTE Sport 616:30NOVASPORTS 6WTA 500 2025 Βερολίνο, Φάση των 16Τένις NOVASPORTS 617:00Novasports StartΕλβετία - ΤουρκίαΕυρωμπάσκετ Γυναικών Novasports Start17:30ΕΡΤ2Ελβετία -

Έγραψες κάτι προσωπικό στη Meta AI; Ίσως το διαβάζει ήδη όλος ο κόσμος

FORTUNE GREECE 18/06/2025, 23:00 23 May 2025, Saxony, Dresden: The logo of the AI software Meta AI from the Facebook group Meta is displayed on the screen of a laptop and iPhone (illustration). The Cologne Higher Regional Court is set to announce its decision on Friday in the case of the urgent action brought by

Share

Το 2019, η Kaspersky εμπόδισε επιθέσεις που πραγματοποιήθηκαν από το Shlayer, μία κακόβουλη οικογένεια Trojan, τουλάχιστον στο 10% των συσκευών που χρησιμοποιούν  λύσεις προστασίας της Kaspersky για Mac, καθιστώντας αυτήν την απειλή την πιο διαδεδομένη για τους χρήστες MacOS.

Ένα έξυπνο σύστημα διανομής κακόβουλου λογισμικού, εξαπλώνεται μέσω ενός δικτύου συνεργατών, ψυχαγωγικών ιστοσελίδων, ακόμη και μέσω της Wikipedia, αποδεικνύοντας ότι ακόμη και οι χρήστες που επισκέπτονται μόνο νόμιμα sites εξακολουθούν να χρειάζονται πρόσθετη προστασία όταν βρίσκονται online

Παρά το γεγονός ότι το macOS παραδοσιακά θεωρείται πολύ ασφαλέστερο σύστημα, υπάρχουν ακόμα ψηφιακοί εγκληματίες που επιχειρούν να επωφεληθούν από τους χρήστες του λογισμικού αυτού. Με βάση τα στατιστικά στοιχεία της Kaspersky, το Shlayer είναι ένα καλό παράδειγμα. Ειδικεύεται στην εγκατάσταση adware – προγράμματα που τρομοκρατούν τους χρήστες με τη διανομή παράνομων διαφημίσεων, την υποκλοπή και τη συγκέντρωση αναζητήσεων από το πρόγραμμα περιήγησης των χρηστών, τροποποιώντας τα αποτελέσματα αναζήτησης για τη διανομή ακόμα περισσότερων διαφημιστικών μηνυμάτων. Το ποσοστό του Shlayer στο σύνολο των επιθέσεων σε συσκευές με macOS που καταγράφηκαν από τα προϊόντα της Kaspersky το διάστημα Ιανουάριος-Νοέμβριος 2019 ανήλθε σχεδόν στο 1/3 (29,28%).

Η διαδικασία “μόλυνσης” αποτελείται συχνά από δύο φάσεις – πρώτα ο χρήστης εγκαθιστά το Shlayer και έπειτα το κακόβουλο λογισμικό εγκαθιστά ένα επιλεγμένο είδος adware. Ωστόσο, η “μόλυνση” της συσκευής ξεκινά με έναν ανυποψίαστο χρήστη που κατεβάζει το κακόβουλο πρόγραμμα. Για να επιτευχθούν εγκαταστάσεις, ο απειλητικός φορέας πίσω από το Shlayer έχει δημιουργήσει ένα σύστημα διανομής κακόβουλου λογισμικού με έναν αριθμό καναλιών που οδηγούν τους χρήστες να “κατεβάσουν” το κακόβουλο λογισμικό.

Το shlayer προσφέρεται ως ένας τρόπος για να δημιουργήσετε έσοδα από ιστοσελίδες μέσα από διάφορα διαφημιστικά προγράμματα συνεργατών, με σχετικά υψηλή πληρωμή για κάθε εγκατάσταση κακόβουλου λογισμικού που γίνεται από Αμερικανούς χρήστες, με περισσότερους από 1.000 «ιστότοπους συνεργατών» να διανέμουν το shlayer. Αυτό το σχήμα λειτουργεί ως εξής: ένας χρήστης αναζητά ένα επεισόδιο τηλεοπτικής σειράς ή έναν ποδοσφαιρικό αγώνα και οι διαφημιστικές σελίδες τον ανακατευθύνουν σε πλαστές σελίδες ενημέρωσης του Flash Player. Από εδώ το θύμα θα «κατεβάσει» το κακόβουλο λογισμικό. Έτσι, ο συνεργάτης που διανέμει συνδέσμους με το κακόβουλο λογισμικό λαμβάνει πληρωμή για κάθε εγκατάσταση. 

Παράδειγμα κεντρικής σελίδας του Shlayer

Άλλα συστήματα οδηγούν σε μια πλαστή σελίδα ενημέρωσης του Adobe Flash που ανακατευθύνει τους χρήστες από διάφορες μεγάλες ηλεκτρονικές υπηρεσίες τις οποίες επισκέπτονται πολλά εκατομμύρια χρήστες, συμπεριλαμβανομένου του YouTube, όπου τα links που ανακατεύθυναν στον κακόβουλο ιστότοπο περιλαμβάνονταν στις περιγραφές του βίντεο, και της Wikipedia, όπου τέτοια links ήταν κρυμμένα στις αναφορές των άρθρων. Οι χρήστες κλίκαραν σε αυτά τα links ανακατευθύνονταν επίσης στις κεντρικές σελίδες λήψης του Shlayer. Οι ερευνητές της Kaspersky βρήκαν 700 domains με κακόβουλο περιεχόμενο, links για τα οποία βρίσκονταν σε διάφορες νόμιμες ιστοσελίδες.

YouTube βίντεο και σελίδα στη Wikipedia με κακόβουλα links στην περιγραφή

Σχεδόν όλες οι ιστοσελίδες που οδηγούν σε έναν πλαστό Flash Player είχαν περιεχόμενο στα Αγγλικά, με τις ΗΠΑ (31%), τη Γερμανία (14%), τη Γαλλία (10%) και το Ηνωμένο Βασίλειο (10%) να αποτελούν τις χώρες που δέχτηκαν τις περισσότερες επιθέσεις.

Τα θύματα του Shlayer κατά την περίοδο Φεβρουαρίου 2018 – Οκτωβρίου 2019

«Η πλατφόρμα macOS είναι μια καλή πηγή εσόδων για τους κυβερνοεγκληματίες, οι οποίοι αναζητούν συνεχώς νέους τρόπους παραπλάνησης των χρηστών, και χρησιμοποιούν έντονα τεχνικές κοινωνικής μηχανικής για να διαδίδουν το κακόβουλο λογισμικό τους. Η περίπτωση αυτή καταδεικνύει ότι τέτοιες απειλές μπορούν να βρεθούν ακόμη και σε νόμιμους ιστότοπους. Ευτυχώς για τους χρήστες του macOS, οι πιο διαδεδομένες απειλές που στοχεύουν το macOS επί του παρόντος περιστρέφονται γύρω από τη διανομή παράνομων διαφημίσεων και όχι σε κάτι πιο επικίνδυνο, όπως η κλοπή χρηματοοικονομικών δεδομένων. Μια καλή λύση διαδικτυακής ασφάλειας μπορεί να προστατεύσει τους χρήστες από απειλές όπως αυτές, καθιστώντας την εμπειρία της αναζήτησης στο διαδίκτυο ασφαλή και ευχάριστη», δήλωσε ο Anton Ivanov, αναλυτής ασφαλείας της Kaspersky.

Για να μειώσετε τον κίνδυνο «μόλυνσης» με Trojans όπως το Shlayer, η Kaspersky συνιστά:

  • Εγκατάσταση προγραμμάτων και ενημερώσεων μόνο από αξιόπιστες πηγές.
  • Για περισσότερες πληροφορίες σχετικά με τον ιστότοπο ψυχαγωγίας που σχεδιάζετε να επισκεφτείτε: Σαρώστε το όνομά του στο διαδίκτυο και προσπαθήστε να βρείτε σχόλια σχετικά με αυτό.
  • Χρησιμοποιείστε μια αξιόπιστη λύση ασφάλειας όπως το Kaspersky Security Cloud που παρέχει προηγμένη προστασία σε Mac, καθώς και σε υπολογιστές και φορητές συσκευές.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com.