MaliBot, το πιο διαδεδομένο κακόβουλο λογισμικό για τον Ιούνιο 2022, θέτει σε κίνδυνο τους χρήστες του Mobile Banking

Related

ΔΕΗ blue: Με ανανεωμένη κοινή εφαρμογή ηλεκτροκίνησης «PPC blue» σε Ελλάδα και Ρουμανία

Σηματοδοτώντας τη νέα εποχή της Ηλεκτροκίνησης του Ομίλου ΔΕΗ, η ΔΕΗ blue ανανεώνει και αναβαθμίζει την εφαρμογή της, κάνοντας την εμπειρία της φόρτισης ηλεκτροκίνητων οχημάτων ακόμη πιο εύκολη και ευχάριστη για τους οδηγούς. Η εφαρμογή ηλεκτροκίνησης, διαθέσιμη για συσκευές iOS και Android, αλλάζει και μετονομάζεται σε PPC blue, καθώς πλέον είναι κοινή για τους οδηγούς…

Πώς μπορούμε να μειώσουμε τα ψηφιακά μας απόβλητα

Η Ημέρα της Γης λειτουργεί ως υπενθύμιση της ευθύνης μας για την προστασία του περιβάλλοντος. Ενώ οι παραδοσιακές προσεγγίσεις όπως η μείωση της κατανάλωσης πλαστικού είναι γνωστές, υπάρχουν λιγότερο προφανείς μέθοδοι που έχουν επίσης σημαντικό αντίκτυπο. Μια τέτοια μέθοδος είναι η ελαχιστοποίηση των προσωπικών μας ψηφιακών αποβλήτων. Αν και μπορεί να μην είναι τόσο απτά…

Paramount+: Διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV

Το περιεχόμενο του Paramount+, είναι πλέον διαθέσιμο στην Ελλάδα αποκλειστικά μέσω της COSMOTE TV, σε ειδικά διαμορφωμένη περιοχή στη streaming υπηρεσία της. Έτσι, στο πλαίσιο διευρυμένης, πολυετούς συμφωνίας της COSMOTE TV με την Paramount Global Content Distribution, οι συνδρομητές της μπορούν να βρουν εύκολα όλο το δημοφιλές περιεχόμενο των Paramount Pictures, Showtime © , CBS…

COSMOTE HISTORY: Ντοκιμαντέρ για τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και πιο συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάστηκαν στο ντοκιμαντέρ που προβλήθηκε από το COSMOTE HISTORY χθες 22 Απριλίου 2024, Ημέρα της Γης. Το ωριαίο ντοκιμαντέρ, σε σκηνοθεσία του βραβευμένου σκηνοθέτη Πάνου…

Public: Υπηρεσία “Τα πάντα Άτοκα” που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Η ESET Hellas στη διεθνή έκθεση τεχνολογίας BEYOND στη Θεσσαλονίκη

Η ESET Hellas θα λάβει μέρος στη διεθνή έκθεση τεχνολογίας BEYOND υπό την αιγίδα της Πρεσβείας της Σλοβακικής Δημοκρατίας, στο Περίπτερο 15, Stand D09. Με επίκεντρο την επανάσταση της Τεχνητής Νοημοσύνης και τις αναδυόμενες τεχνολογίες, όπως το IoT και η κβαντική πληροφορική, η διεθνής έκθεση τεχνολογίας BEYOND, που θα πραγματοποιηθεί φέτος στις 25-27 Απριλίου στη…

Οι μεγάλοι νικητές των Sony World Photography Awards 2024

Ο Παγκόσμιος Οργανισμός Φωτογραφίας ανακοίνωσε σήμερα τους φετινούς νικητές του υψηλού κύρους φωτογραφικού διαγωνισμού Sony World Photography Awards 2024 σε μια ειδική τελετή απονομής στο Λονδίνο. Η τελετή απονομής των βραβείων, η οποία διανύει τη 17η χρονιά της, αποτελεί μια σημαντική ετήσια στιγμή που βραβεύει την καλύτερη φωτογραφία στον κόσμο σήμερα και αναδεικνύει τις εικόνες…

Vodafone Business: Εξελίσσεται σε ολοκληρωμένο τεχνολογικό πάροχο που βοηθά τις ελληνικές επιχειρήσεις να πετύχουν

Σε ολοκληρωμένο πάροχο τεχνολογίας αιχμής εξελίσσεται το Vodafone Business που παρέχει συμβουλευτική υποστήριξη στις ελληνικές επιχειρήσεις για να πετύχουν στο ταξίδι της ψηφιακής τους μετάβασης. Η επανατοποθέτηση του Vodafone Business περιλαμβάνει στοχευμένες πρωτοβουλίες και συγκεκριμένα τον ανασχεδιασμό των λύσεων και υπηρεσιών που προσφέρει, τη δημιουργία 50 θέσεων εργασίας υψηλής τεχνολογικής εξειδίκευσης, αλλά και ένα εντατικό…

Live streaming: Ολυμπιακός Κ19 – Μίλαν Κ19

Live streaming: Ολυμπιακός Κ19 – Μίλαν Κ19. Παρακολουθήστε μέσω live streaming στις 19:00 την εξέλιξη της αναμέτρησης Ολυμπιακός Κ19 – Μίλαν Κ19 για τον τελικό του Final Four του UEFA Youth League. Τηλεοπτική κάλυψη από το Cosmote Sport 3.Ο Ολυμπιακός Κ19 έχει μπροστά του μια τεράστια πρόκληση καθώς αντιμετωπίζει στις 19:00 τη Μίλαν για τον μεγάλο…

SHOPFLIX.gr: Νέα πλατφόρμα

Το SHOPFLIX.gr συνεχίζοντας τη ραγδαία αναπτυξιακή του πορεία και έχοντας σε πολύ σύντομο χρονικό διάστημα, εδραιωθεί ως ένας από τους πρωτοπόρους στον κλάδο του ηλεκτρονικού εμπορίου στην Ελλάδα, επενδύει σε μία πρωτοποριακή πλατφόρμα με στόχο την απόλυτη αγοραστική εμπειρία.  Μετά από δύο μόλις χρόνια ενεργού παρουσίας στην ελληνική αγορά, το SHOPFLIX.gr μελέτησε ενδελεχώς τη συμπεριφορά…

Η Acer επεκτείνει τη σειρά laptop Chromebook Plus με νέο μοντέλο 14 ιντσών με επεξεργαστή Intel Core

Η Acer επέκτεινε σήμερα τη σειρά laptop Chromebook Plus με το Acer Chromebook Plus 514 (CB514-4H/T), προσφέροντας στους χρήστες ένα μοντέλο compact και ανθεκτικό, που έχει δημιουργηθεί με γνώμονα τις επιδόσεις και τους επιτρέπει να κάνουν περισσότερα με τις δυνατότητες του ChromeOS που υποστηρίζονται από AI. «Το νέο Acer Chromebook Plus 514 (CB514-4H/T) παρέχει τον…

Νέο soundbar LG S40T: Ο ιδανικός συνδυασμός για την τηλεόραση LG

Η LG Electronics συνεχίζει να επαναπροσδιορίζει την εμπειρία της οικιακής ψυχαγωγίας με το λανσάρισμα του νέου soundbar LG S40T. Σχεδιασμένο για να προσφέρει καθηλωτική ποιότητα ήχου και απρόσκοπτη συνδεσιμότητα, το LG S40T soundbar πρόκειται να αναβαθμίσει τον τρόπο με τον οποίο απολαμβάνετε τις αγαπημένες σας ταινίες, μουσική και παιχνίδια. Διαθέτοντας προηγμένες τεχνολογίες ήχου, το LG…

Το COSMOTE HISTORY προβάλλει τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

Επικαιρότητα Δευτέρα 22.04.2024 14:55 Rodiaki NewsRoom Από την περιφέρεια Νοτίου Αιγαίου εκδόθηκε η ακόλουθη ανακοίνωση: Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22…

Το COSMOTE HISTORY προβάλλει τα Πράσινα & Έξυπνα Νησιά του Ν. Αιγαίου

12 Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη  και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22 Aπριλίου 2024, Ημέρα της Γης, στις 22:00, ενώ διαθέσιμο θα είναι για τους τηλεθεατές…

Το COSMOTE HISTORY προβάλλει τα Πράσινα και Έξυπνα Νησιά του Νοτίου Αιγαίου

Τα επιτυχημένα επιχειρησιακά πράσινα μοντέλα που υλοποιούνται στην Περιφέρεια Νοτίου Αιγαίου και συγκεκριμένα στα νησιά Ρόδο, Αστυπάλαια, Σύρο, Χάλκη  και Τήλο, προσελκύοντας κολοσσούς των νέων τεχνολογιών και των επιχειρήσεων, παρουσιάζονται στο ντοκιμαντέρ, που προβάλλεται από το COSMOTE HISTORY, σήμερα, 22 Aπριλίου 2024, Ημέρα της Γης, στις 22:00, ενώ διαθέσιμο θα είναι για τους τηλεθεατές και…

Share

Η Check Point Research, το τμήμα έρευνας της Check Point® Software Technologies Ltd. (NASDAQ: CHKP), κορυφαίου πάροχου λύσεων κυβερνοασφάλειας παγκοσμίως, δημοσίευσε το Global Threat Index για τον Ιούνιο του 2022.

Η CPR αναφέρει ότι εμφανίστηκε ένα νέο κακόβουλο τραπεζικό λογισμικό για Android, με την ονομασία MaliBot, μετά την κατάρριψη του FluBot στα τέλη του περασμένου Μαΐου.

Αν και μόλις ανακαλύφθηκε, το τραπεζικό MaliBot, έχει ήδη φτάσει στην τρίτη θέση στη λίστα με τα πιο διαδεδομένα κακόβουλα προγράμματα για κινητά. Μεταμφιέζεται σε εφαρμογές εξόρυξης κρυπτονομισμάτων με διαφορετικά ονόματα και στοχεύει τους χρήστες mobile banking για να κλέψει οικονομικές πληροφορίες. Όπως και το FluBot, το MaliBot χρησιμοποιεί μηνύματα SMS phishing (smishing) για να παρασύρει τα θύματα να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο, ο οποίος τα ανακατευθύνει στη λήψη μιας ψεύτικης εφαρμογής που περιέχει το κακόβουλο λογισμικό.

Επίσης, αυτό το μήνα, το κακόβουλο λογισμικό Emotet εξακολουθεί να είναι το πιο διαδεδομένο κακόβουλο λογισμικό συνολικά. Το Snake Keylogger έρχεται στην τρίτη θέση μετά από αύξηση της δραστηριότητάς του από την εμφάνισή του στην όγδοη θέση τον περασμένο μήνα. Η κύρια λειτουργία του Snake είναι να καταγράφει τις κινήσεις πληκτρολόγησης των χρηστών και να διαβιβάζει τα δεδομένα που συλλέγει σε φορείς απειλών. Ενώ τον Μάιο η CPR είδε το Snake Keylogger να διανέμεται μέσω αρχείων PDF, πρόσφατα εξαπλώθηκε μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιείχαν συνημμένα αρχεία Word με την ένδειξη αιτήματα για προσφορές. Οι ερευνητές ανέφεραν επίσης για νέα παραλλαγή του Emotet τον Ιούνιο, η οποία έχει δυνατότητες κλοπής πιστωτικών καρτών και στοχεύει σε χρήστες του προγράμματος περιήγησης Chrome.

“Αν και είναι πάντα καλό να βλέπουμε την επιτυχία της δίωξης να εξουδετερώνει ομάδες εγκλήματος στον κυβερνοχώρο ή κακόβουλα προγράμματα όπως το FluBot, δυστυχώς δεν άργησε να πάρει τη θέση του ένα νέο κακόβουλο λογισμικό για κινητά”, δήλωσε η Maya Horowitz, αντιπρόεδρος έρευνας της Check Point Software. “Οι εγκληματίες του κυβερνοχώρου γνωρίζουν πολύ καλά τον κεντρικό ρόλο που διαδραματίζουν οι κινητές συσκευές στη ζωή πολλών ανθρώπων και προσαρμόζονται και βελτιώνουν πάντα τις τακτικές τους για να ταιριάζουν. Το τοπίο των απειλών εξελίσσεται ραγδαία και το κακόβουλο λογισμικό για κινητά αποτελεί σημαντικό κίνδυνο τόσο για την προσωπική όσο και για την επιχειρηματική ασφάλεια. Ποτέ δεν ήταν πιο σημαντικό να διαθέτουμε μια ισχυρή λύση πρόληψης απειλών για κινητά”.

Η CPR αποκάλυψε επίσης ότι το ” Apache Log4j Remote Code Execution ” είναι η πιο συχνά εκμεταλλευόμενη ευπάθεια, με επιπτώσεις στο 43% των οργανισμών παγκοσμίως, ενώ ακολουθείται στενά από το ” Web Server Exposed Git Repository Information Disclosure “, η οποία έχει παγκόσμιο αντίκτυπο 42,3%. Το “Web Servers Malicious URL Directory Traversal” βρίσκεται στην τρίτη θέση με παγκόσμιο αντίκτυπο 42,1%.

Top Malware Families

*Τα βέλη αφορούν στη μεταβολή της κατάταξης σε σχέση με τον προηγούμενο μήνα.

Αυτόν τον μήνα, το Emotet εξακολουθεί να είναι το πιο διαδεδομένο κακόβουλο λογισμικό με παγκόσμιο αντίκτυπο 14%, ακολουθούμενο από τα Formbook και Snake Keylogger, καθένα από τα οποία επηρεάζει το 4,4% των οργανισμών παγκοσμίως.

  • Emotet – εξελιγμένο modular trojan που αυτοαναπαράγεται. Το Emotet κάποτε λειτουργούσε ως δούρειος ίππος υποκλοπής στοιχείων τραπεζικών λογαριασμών και πρόσφατα χρησιμοποιείται για να διανέμεται άλλο κακόβουλο λογισμικό ή σε εκστρατείες διάδοσης malware. Χρησιμοποιεί πολλές μεθόδους και τεχνικές αποφυγής για να παραμένει στο σύστημα και να αποφεύγει την ανίχνευση. Επιπλέον, μπορεί να διαδίδεται μέσω ανεπιθύμητων email ηλεκτρονικού ψαρέματος (phishing) που περιέχουν συνημμένα ή συνδέσμους με κακόβουλο περιεχόμενο.
  • Formbook –Το Formbook, που πρωτοεμφανίστηκε το 2016, είναι ένας infostealer, που συλλέγει διαπιστευτήρια από διάφορους περιηγητές ιστού (web browsers), συλλέγει screenshots, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβάζει και να εκτελεί αρχεία σύμφωνα με τις οδηγίες εντολών και ελέγχου.
  • Snake Keylogger – Το Snake είναι ένα modular .NET keylogger λογισμικό κλοπής διαπιστευτηρίων που εντοπίστηκε για πρώτη φορά στα τέλη Νοεμβρίου του 2020. Η κύρια λειτουργία του είναι να καταγράφει τις πληκτρολογήσεις των χρηστών και να διαβιβάζει τα συλλεγμένα δεδομένα στους φορείς απειλών. Οι μολύνσεις από το Snake συνιστούν σημαντική απειλή για την ιδιωτικότητα και την ασφάλεια των χρηστών στο διαδίκτυο, καθώς το κακόβουλο λογισμικό μπορεί να κλέψει σχεδόν όλα τα είδη ευαίσθητων πληροφοριών και είναι ένα ιδιαίτερα ελλειμματικό και επίμονο keylogger.

Ο πλήρης κατάλογος των δέκα κορυφαίων οικογενειών κακόβουλου λογισμικού τον Ιούνιο βρίσκεται στην ιστοσελίδα της Check Point blog.

Κορυφαίοι επιτιθέμενοι κλάδοι παγκοσμίως

Αυτόν τον μήνα η εκπαίδευση/έρευνα εξακολουθεί να είναι ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από την κυβέρνηση/στρατιωτικό τομέα και την υγειονομική περίθαλψη.

  • Education & Research 
  • Government/Military
  • Healthcare

Κορυφαία εκτεθειμένα τρωτά σημεία

Αυτόν τον μήνα, το ” Apache Log4j Remote Code Execution” είναι η πιο συχνά αξιοποιούμενη ευπάθεια, με αντίκτυπο στο 43% των οργανισμών παγκοσμίως, ακολουθούμενη στενά από την ” Web Server Exposed Git Repository Information Disclosure”, η οποία έχει παγκόσμιο αντίκτυπο 42,3%. Το “Web Servers Malicious URL Directory Traversal” βρίσκεται στην τρίτη θέση με παγκόσμιο αντίκτυπο 42,1%.

  • Apache Log4j Remote Code Execution (CVE-2021-44228) Μια ευπάθεια απομακρυσμένης εκτέλεσης κώδικα υπάρχει στον Apache Log4j. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν απομακρυσμένο εισβολέα να εκτελέσει αυθαίρετο κώδικα στο επηρεαζόμενο σύστημα.
  • Web Server Exposed Git Repository Information Disclosure – Αναφέρθηκε μια ευπάθεια αποκάλυψης πληροφοριών στο Git Repository. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει την ακούσια αποκάλυψη πληροφοριών λογαριασμού.
  • Web Servers Malicious URL Directory Traversal (CVE-2010-4598,CVE-2011-2474,CVE-2014-0130,CVE-2014-0780,CVE-2015-0666,CVE-2015-4068,CVE-2015-7254,CVE-2016-4523,CVE-2016-8530,CVE-2017-11512,CVE-2018-3948,CVE-2018-3949,CVE-2019-18952,CVE-2020-5410,CVE-2020-Υπάρχει μια ευπάθεια παράκαμψης φακέλων σε διάφορους διακομιστές ιστού. Η ευπάθεια οφείλεται σε σφάλμα επαλήθευσης εισόδου σε έναν διακομιστή ιστού που δεν καθαρίζει σωστά τη διεύθυνση URL για τα πρότυπα περιήγησης στο φάκελο. Η επιτυχής εκμετάλλευση επιτρέπει σε μη εξουσιοδοτημένους απομακρυσμένους επιτιθέμενους να αποκαλύψουν ή να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.

Κορυφαία κακόβουλα προγράμματα για κινητά

Αυτόν τον μήνα το AlienBot είναι το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από τα Anubis και MaliBot.

  • AlienBot – Η οικογένεια κακόβουλου λογισμικού AlienBot είναι ένα Malware-as-a-Service (MaaS) για συσκευές Android που επιτρέπει σε έναν απομακρυσμένο εισβολέα, ως πρώτο βήμα, να εισάγει κακόβουλο κώδικα σε νόμιμες οικονομικές εφαρμογές. Ο επιτιθέμενος αποκτά πρόσβαση στους λογαριασμούς των θυμάτων και τελικά ελέγχει πλήρως τη συσκευή τους.
  • Anubis – Το Anubis είναι ένα τραπεζικό Trojan σχεδιασμένο για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, όπως λειτουργία Remote Access Trojan (RAT), keylogger, δυνατότητες καταγραφής ήχου και διάφορα ransomware χαρακτηριστικά. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • MaliBot – Το Malibot είναι ένα κακόβουλο τραπεζικό λογισμικό Android που έχει εντοπιστεί να στοχεύει χρήστες στην Ισπανία και την Ιταλία. Το Banking μεταμφιέζεται ως εφαρμογές εξόρυξης κρυπτογράφησης με διαφορετικά ονόματα και επικεντρώνεται στην κλοπή οικονομικών πληροφοριών, πορτοφολιών κρυπτογράφησης και περισσότερων προσωπικών δεδομένων.

Τα Global Threat Impact Index και ThreatCloud Map της Check Point Software, βασίζονται στο ThreatCloud intelligence της εταιρείας, το οποίο παρέχει σε πραγματικό χρόνο, πληροφορίες για απειλές που προέρχονται από εκατοντάδες εκατομμύρια αισθητήρες παγκοσμίως, μέσω δικτύων, τελικών σημείων και κινητών τηλεφώνων. Το ThreatCloud intelligence εμπλουτίζεται με κινητήρες που βασίζονται σε AI και αποκλειστικά ερευνητικά δεδομένα από την Check Point Research, το τμήμα Intelligence & Έρευνας της Check Point Software Technologies.

Η πλήρης λίστα με τις 10 κορυφαίες οικογένειες κακόβουλου λογισμικού τον Ιούνιο του 2022 βρίσκεται στο blog της Check Point.