Most Wanted Malware Ιούνιος 2024: Το RansomHub κυριαρχεί ως η πιο επικίνδυνη ομάδα Ransomware μετά την πτώση του LockBit3

Related

Η Τεχνητή Νοημοσύνη είναι ο Iron Man της βιομηχανίας gaming

FORTUNE GREECE 26/01/2026, 22:31 SHARE The Avengers Year : 2012 USA Director : Joss Whedon Robert Downey Jr Photo: Zade Rosenthal (Photo by Archives du 7eme Art / Photo12 via AFP) Photo: Shutterstock Ο Τζακ Μπίσερ του Google Cloud προβλέπει μαζική κλιμάκωση AI το 2026: «Πανοπλίστε» την ομάδα σας για real-time εμπειρίες και πλήρη workflow

Smartphone: Θα καταφέρουν να επιβιώσουν από την επέλαση της AI;

Η κυριαρχία του smartphone στην ψηφιακή καθημερινότητα, που διαμορφώθηκε τις τελευταίες δύο δεκαετίες, δέχεται πλέον πιέσεις από την ταχεία εξέλιξη της τεχνητής νοημοσύνης (AI). Εταιρείες όπως η OpenAI, η Meta και η Amazon αναπτύσσουν εναλλακτικές συσκευές, προκαλώντας το δίπολο Apple-Android. Αυτή η κούρσα καινοτομίας εγείρει το ερώτημα αν το smartphone θα παραμείνει ο βασικός πυλώνας

Παραληρηματικές αναρτήσεις και AI εικόνες: Τι συμβαίνει με την πλατφόρμα-ανταγωνιστή του OnlyFans

FORTUNE GREECE 26/01/2026, 22:00 SHARE artificial intelligence Photo: pixabay.com Ανησυχία επικρατεί στο ManyVids, καθώς αλλόκοτες AI-generated αναρτήσεις και πνευματικά παραληρήματα της CEO έχουν οδηγήσει creators να μιλούν ανοιχτά για φαινόμενα «AI psychosis» και να φοβούνται για το μέλλον των εσόδων και των δεδομένων τους. Η επίσημη πλατφόρμα του ManyVids έχει κατακλυστεί από παράξενες, AI-generated αναρτήσεις.

Το νέο ανθρωποειδές ρομπότ της Κίνας επιπλέει, κολυμπά, πετάει και κινείται σε στενούς χώρους χωρίς καμία δυσκολία

Ένα εντυπωσιακό άλμα στην ανθρωποειδή ρομποτική πραγματοποιούν ερευνητές στην Κίνα, παρουσιάζοντας το GrowHR, ένα μαλακό ανθρωποειδές ρομπότ που μπορεί να αλλάζει σχήμα, να επιπλέει, να κολυμπά, να πετάει και ακόμη και να περπατά πάνω στο νερό. Το καινοτόμο αυτό δημιούργημα φέρνει πιο κοντά στην πραγματικότητα εικόνες επιστημονικής φαντασίας, όπως ο Baymax, συνδυάζοντας τεχνολογία αιχμής με

Tσιπ μνήμης: Η έλλειψή τους θα διαρκέσει μέχρι το 2027

Οι αυξήσεις των τιμών και η έλλειψη σε τσιπ μνήμης είναι πιθανό να συνεχιστούν έως το 2027, δήλωσε ένας κορυφαίος διευθύνων σύμβουλος της βιομηχανίας ημιαγωγών στο CNBC, ενισχύοντας την άποψη ότι η κρίση που προκλήθηκε από την έκρηξη της υποδομής τεχνητής νοημοσύνης ενδέχεται να διαρκέσει περισσότερο από το αναμενόμενο. Καθώς συνεχίζεται η απρόσκοπτη δαπάνω δεκάδων

Microsoft Maia 200: Το νέο AI chip που μειώνει την εξάρτηση από τη Nvidia

FORTUNE GREECE 26/01/2026, 19:31 SHARE Η Microsoft περνά στη δεύτερη γενιά δικών της AI chips με το Maia 200, ενισχύοντας την ενεργειακή αποδοτικότητα των data centers της και περιορίζοντας την εξάρτησή της από τη Nvidia, σε μια στρατηγική κίνηση που ενδυναμώνει τις cloud υπηρεσίες της. Η Microsoft περνά στη 2η γενιά δικής της τεχνολογίας hardware

Παιδιά που δεν ξέρουν να χρησιμοποιούν βιβλία: Το ανησυχητικό εύρημα έρευνας

Παιδιά που δεν ξέρουν να χρησιμοποιούν βιβλία: Το ανησυχητικό εύρημα έρευνας FORTUNE GREECE 26/01/2026, 19:00 SHARE Group of children of different nationalities sit in a row on the windowsill and with lack of emotion play online games or read social networks on mobile phones. Technologies that spoil childhood. Photo: Shutterstock Σχεδόν ένα στα τρία παιδιά

Η OPPO λανσάρει τη σειρά Reno15

Η OPPO ανακοίνωσε σήμερα την κυκλοφορία της σειράς Reno15, η οποία περιλαμβάνει τα Reno15 Pro Max 5G, Reno15 Pro 5G, Reno15 5G και Reno15 F 5G. Σχεδιασμένη ως ο απόλυτος all-in-one δημιουργικός συνεργάτης, η νέα σειρά εισάγει την 50MP Ultra Wide Selfie Camera και AI-powered εργαλεία που απλοποιούν ολόκληρη τη δημιουργική διαδικασία — από τη

Nvidia: «Ρίχνει» 2 δισ. δολάρια στην CoreWeave για νέες υποδομές ΑΙ

Η Nvidia επενδύει επιπλέον 2 δισ. δολάρια στην CoreWeave, ενισχύοντας μια στρατηγική συμμαχία που στοχεύει στην προσθήκη άνω των 5 γιγαβάτ υπολογιστικής ισχύος AI έως το 2030 και σηματοδοτεί την είσοδό της και στην αγορά των CPU. Η Nvidia αποκτά νέες μετοχές της CoreWeave και «δένει» την ανάπτυξη data centers AI με τα δικά της

Σειρά REDMI Turbo 5: Κλείδωσε η ημερομηνία παρουσίασης

Η REDMI ανακοίνωσε επίσημα την ημερομηνία παρουσίασης της νέας σειράς Turbo 5 και δεν άφησε πολλά στη φαντασία. Τα REDMI Turbo 5 και Turbo 5 Max κάνουν ντεμπούτο στην Κίνα στις 29 Ιανουαρίου, μαζί με μερικά ακόμα προϊόντα που δείχνουν ότι η εταιρεία θέλει να τραβήξει όλα τα βλέμματα πάνω της. Η ανακοίνωση έγινε μέσω

Η Nvidia παίρνει τα πρωτεία από την Apple στη βιομηχανία ημιαγωγών

FORTUNE GREECE 26/01/2026, 15:10 SHARE Η Nvidia αναμένεται να γίνει φέτος ο μεγαλύτερος πελάτης της TSMC, εκτοπίζοντας την Apple και επιβεβαιώνοντας τη στρατηγική στροφή της βιομηχανίας ημιαγωγών προς την Τεχνητή Νοημοσύνη. Ο CEO της Nvidia, Jensen Huang , αποκάλυψε ότι είχε προβλέψει εδώ και δεκαετίες στον ιδρυτή της TSMC, Morris Chang , πως η Nvidia

Τα HUAWEI FreeClip 2 είναι διαθέσιμα από σήμερα στην Ελλάδα

Η Huawei ανακοινώνει ότι τα HUAWEI FreeClip 2 είναι επίσημα διαθέσιμα από σήμερα στην ελληνική αγορά, σηματοδοτώντας την εμπορική έναρξη της νέας γενιάς open-ear ακουστικών που έχουν σχεδιαστεί για να φοριούνται όλη την ημέρα, προσφέροντας άνεση και σύγχρονο lifestyle. Με αναβαθμισμένο Airy C-bridge σχεδιασμό και βάρος μόλις 5,1 γραμμάρια ανά ακουστικό, τα FreeClip 2 προσφέρουν

Share

Η Check Point Software Technologies Ltd. κορυφαίος πάροχος πλατφόρμας ασφάλειας στον κυβερνοχώρο που τροφοδοτείται από AI και παρέχεται από το cloud, δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών (Global Threat Index) για τον Ιούνιο του 2024.

Το μήνα που πέρασε, οι ερευνητές σημείωσαν μια αλλαγή στο τοπίο του Ransomware-as-a-Service (RaaS), με το σχετικό νεοφερμένο RansomHub να εκτοπίζει το LockBit3 και να γίνεται η πιο διαδεδομένη ομάδα σύμφωνα με δημοσιεύσεις σε ιστότοπους ντροπής. Εν τω μεταξύ, εντοπίστηκε μια κερκόπορτα των Windows που ονομάστηκε BadSpace, που περιλαμβάνει μολυσμένους ιστότοπους WordPress και ψεύτικες ενημερώσεις προγράμματος περιήγησης.

Τον περασμένο μήνα, το RansomHub έγινε η πιο διαδεδομένη ομάδα RaaS μετά τη δράση επιβολής του νόμου εναντίον του LockBit3 τον περασμένο Φεβρουάριο, που την έκανε να χάσει την πίστη των θυγατρικών της. Ως αποτέλεσμα, το LockBit3 ανέφερε ένα χαμηλό ρεκόρ μόνο 27 θυμάτων τον Απρίλιο, ακολουθούμενο από έναν ανεξήγητο υψηλό αριθμό τον Μάιο άνω των 170 και λιγότερο από 20 τον Ιούνιο κάτι ου σηματοδοτεί την πιθανή πτώση του. 

Πολλές θυγατρικές του LockBit3 χρησιμοποιούν τώρα κρυπτογραφητές άλλων ομάδων RaaS, οδηγώντας σε αυξημένες αναφορές θυμάτων από άλλους φορείς απειλής. Το RansomHub, το οποίο εμφανίστηκε για πρώτη φορά τον Φεβρουάριο του 2024 και φέρεται να είναι μετενσάρκωση του ransomware Knight, σημείωσε σημαντική άνοδο τον Ιούνιο με σχεδόν 80 νέα θύματα. Συγκεκριμένα, μόνο το 25% των δημοσιευμένων θυμάτων είναι από τις ΗΠΑ, με σημαντικούς αριθμούς από τη Βραζιλία, την Ιταλία, την Ισπανία και το Ηνωμένο Βασίλειο. 

Σε άλλες εξελίξεις, οι ερευνητές τόνισαν μια πρόσφατη καμπάνια FakeUpdates (επίσης γνωστή ως SocGholish), η οποία κατατάχθηκε ως το πιο διαδεδομένο κακόβουλο λογισμικό, παρέχοντας τώρα μια νέα κερκόπορτα που ονομάζεται BadSpace. Ο πολλαπλασιασμός των FakeUpdates διευκολύνθηκε μέσω ενός δικτύου συνεργατών τρίτων, το οποίο ανακατευθύνει την επισκεψιμότητα από παραβιασμένους ιστότοπους σε σελίδες προορισμού FakeUpdates. Στη συνέχεια, αυτές οι σελίδες ζητούν από τους χρήστες να κατεβάσουν αυτό που φαίνεται να είναι μια ενημέρωση του προγράμματος περιήγησης. Ωστόσο, αυτό το στοιχείο λήψης περιέχει στην πραγματικότητα ένα πρόγραμμα φόρτωσης που βασίζεται σε JScript που στη συνέχεια κατεβάζει και εκτελεί την κερκόπορτα BadSpace. Το BadSpace χρησιμοποιεί εξελιγμένες τεχνικές συσκότισης και anti-sandbox για να αποφύγει τον εντοπισμό και διατηρεί την επιμονή μέσω προγραμματισμένων εργασιών. Η επικοινωνία εντολών και ελέγχου είναι κρυπτογραφημένη, καθιστώντας δύσκολη την υποκλοπή.

“Φαίνεται ότι οι ενέργειες κατά του LockBit3 είχαν τον επιθυμητό αντίκτυπο. Ωστόσο,, η πτώση του δείχνει να ανοίγει μόνο το δρόμο για άλλες ομάδες να αναλάβουν τον έλεγχο και να συνεχίσουν τις εκστρατείες ransomware εναντίον οργανισμών παγκοσμίως “, δήλωσε η Maya Horowitz, VP of Research στην Check Point Software

Top malware families

*Τα βέλη αφορούν την αλλαγή κατάταξης σε σχέση με τον προηγούμενο μήνα.

Το FakeUpdates ήταν το πιο διαδεδομένο κακόβουλο λογισμικό τον Ιούνιο με αντίκτυπο 7% σε παγκόσμιους οργανισμούς, ακολουθούμενο από το Androxgh0st με 6% και το  AgentTesla με 3%.

  • FakeUpdates – Το FakeUpdates (AKA SocGholish) είναι ένα πρόγραμμα λήψης γραμμένο σε JavaScript. Γράφει τα payloads στο δίσκο πριν από την εκκίνησή τους. Το FakeUpdates οδήγησε σε περαιτέρω συμβιβασμό μέσω πολλών πρόσθετων κακόβουλων προγραμμάτων, συμπεριλαμβανομένων των GootLoader, Dridex, NetSupport, DoppelPaymer και AZORult.
  • Androxgh0st – Το Androxgh0st είναι ένα botnet που στοχεύει πλατφόρμες Windows, Mac και Linux. Για την αρχική μόλυνση, το Androxgh0st εκμεταλλεύεται πολλαπλές ευπάθειες, στοχεύοντας συγκεκριμένα – το PHPUnit, το Laravel Framework και τον διακομιστή Web Apache. Το κακόβουλο λογισμικό κλέβει ευαίσθητες πληροφορίες όπως πληροφορίες λογαριασμού Twilio, διαπιστευτήρια SMTP, κλειδί AWS κ.λπ. Χρησιμοποιεί αρχεία Laravel για τη συλλογή των απαιτούμενων πληροφοριών. Έχει διαφορετικές παραλλαγές που σαρώνουν για διαφορετικές πληροφορίες.
  • AgentTesla – Το AgentTesla είναι ένα προηγμένο RAT που λειτουργεί ως keylogger και κλέφτης πληροφοριών, το οποίο είναι ικανό να παρακολουθεί και να συλλέγει την είσοδο πληκτρολογίου του θύματος, το πληκτρολόγιο συστήματος, τη λήψη στιγμιότυπων οθόνης και την εξαγωγή διαπιστευτηρίων σε μια ποικιλία λογισμικού που είναι εγκατεστημένο στο μηχάνημα ενός θύματος (συμπεριλαμβανομένου του Google Chrome, του Mozilla Firefox και του προγράμματος-πελάτη ηλεκτρονικού ταχυδρομείου του Microsoft Outlook).

Top exploited vulnerabilities 

Τον περασμένο μήνα, το “Check Point VPN Information Disclosure” ήταν η πιο εκμεταλλευόμενη ευπάθεια, επηρεάζοντας το 51% των οργανισμών παγκοσμίως, ακολουθούμενη στενά από το “Web Servers Malicious URL Directory Traversal” με 49% και το “HTTP Headers Remote Code Execution” με παγκόσμιο αντίκτυπο 44%.

 

  • Check Point VPN Information Disclosure (CVE-2024-24919) – Ανακαλύφθηκε μια ευπάθεια αποκάλυψης πληροφοριών στο Check Point VPN. Το θέμα ευπάθειας επιτρέπει ενδεχομένως σε έναν εισβολέα να διαβάσει ορισμένες πληροφορίες σε πύλες συνδεδεμένες στο Internet με ενεργοποιημένη την απομακρυσμένη πρόσβαση, το VPN ή την πρόσβαση μέσω κινητής τηλεφωνίας.
  • Web Servers Malicious URL Directory Traversal (CVE-2010-4598,CVE-2011-2474,CVE-2014-0130,CVE-2014-0780,CVE-2015-0666,CVE-2015-4068,CVE-2015-7254,CVE-2016-4523,CVE-2016-8530,CVE-2017-11512,CVE-2018-3948,CVE-2018-3949,CVE-2019-18952,CVE-2020-5410,CVE-2020-8260) – Υπάρχει μια ευπάθεια διέλευσης καταλόγου Σε διαφορετικούς διακομιστές ιστού. Το θέμα ευπάθειας οφείλεται σε σφάλμα επικύρωσης εισόδου σε διακομιστή web που δεν απολυμαίνει σωστά το URI για τα μοτίβα διέλευσης καταλόγου. Η επιτυχής εκμετάλλευση επιτρέπει στους απομακρυσμένους εισβολείς χωρίς έλεγχο ταυτότητας να αποκαλύπτουν ή να έχουν πρόσβαση σε αυθαίρετα αρχεία στον ευάλωτο διακομιστή.
  • Απομακρυσμένη εκτέλεση κώδικα κεφαλίδων HTTP (CVE-2020-10826, CVE-2020-10827, CVE-2020-10828, CVE-2020-1375) –  Οι κεφαλίδες HTTP επιτρέπουν στον υπολογιστή-πελάτη και τον διακομιστή να περάσουν πρόσθετες πληροφορίες με ένα αίτημα HTTP. Ένας απομακρυσμένος εισβολέας μπορεί να χρησιμοποιήσει μια ευάλωτη κεφαλίδα HTTP για να εκτελέσει αυθαίρετο κώδικα στον υπολογιστή του θύματος.

Top Mobile Malwares

Τον περασμένο μήνα  το Joker ήταν στην πρώτη θέση ως το πιο διαδεδομένο κακόβουλο λογισμικό για κινητά, ακολουθούμενο από το Anubis και το AhMyth.

  • Joker – Ένα Android Spyware στο Google Play, σχεδιασμένο να κλέβει μηνύματα SMS, λίστες επαφών και πληροφορίες συσκευής. Επιπλέον, το κακόβουλο λογισμικό εγγράφει το θύμα σιωπηλά για premium υπηρεσίες σε διαφημιστικούς ιστότοπους.
  • Anubis – Το Anubis είναι ένα τραπεζικό κακόβουλο λογισμικό Trojan σχεδιασμένο για κινητά τηλέφωνα Android. Από τότε που εντοπίστηκε αρχικά, έχει αποκτήσει πρόσθετες λειτουργίες, όπως λειτουργικότητα Trojan Remote Access (RAT), keylogger, δυνατότητες εγγραφής ήχου και διάφορες δυνατότητες ransomware. Έχει εντοπιστεί σε εκατοντάδες διαφορετικές εφαρμογές που είναι διαθέσιμες στο Google Store.
  • AhMyth – Το AhMyth είναι ένας Trojan απομακρυσμένης πρόσβασης (RAT) που ανακαλύφθηκε το 2017. Διανέμεται μέσω εφαρμογών Android που μπορούν να βρεθούν σε καταστήματα εφαρμογών και διάφορους ιστότοπους. Όταν ένας χρήστης εγκαθιστά μία από αυτές τις μολυσμένες εφαρμογές, το κακόβουλο λογισμικό μπορεί να συλλέξει ευαίσθητες πληροφορίες από τη συσκευή και να εκτελέσει ενέργειες όπως keylogging, λήψη στιγμιότυπων οθόνης, αποστολή μηνυμάτων SMS και ενεργοποίηση της κάμερας, η οποία συνήθως χρησιμοποιείται για την κλοπή ευαίσθητων πληροφοριών.

Top-Attacked Industries Globally

Τον περασμένο μήνα, η Εκπαίδευση / Έρευνα παρέμεινε στην πρώτη θέση στις πιο επιτιθέμενες βιομηχανίες παγκοσμίως, ακολουθούμενη από την Κυβέρνηση / Στρατό και την Υγειονομική Περίθαλψη.

  • Εκπαίδευση/Έρευνα
  • Κυβέρνηση/Στρατός
  • Υγειονομική περίθαλψη

Top Ransomware Groups 

Τα δεδομένα βασίζονται σε πληροφορίες από ransomware “ιστότοπους ντροπής” που διευθύνονται από ομάδες ransomware διπλού εκβιασμού που δημοσίευσαν πληροφορίες θυμάτων. Το RansomHub ήταν η πιο διαδεδομένη ομάδα ransomware τον περασμένο μήνα, υπεύθυνη για  το 21% των δημοσιευμένων επιθέσεων, ακολουθούμενη από την Play με 8% και  την Akira με 5%.

  • RansomHub – Το RansomHub είναι μια λειτουργία Ransomware-as-a-Service (RaaS) που προέκυψε ως μια μετονομασμένη έκδοση του προηγουμένως γνωστού ransomware Knight. Εμφανιζόμενο σε περίοπτη θέση στις αρχές του 2024 σε υπόγεια φόρουμ εγκλήματος στον κυβερνοχώρο, το RansomHub απέκτησε γρήγορα φήμη για τις επιθετικές καμπάνιες του που στοχεύουν διάφορα συστήματα, όπως Windows, macOS, Linux και ιδιαίτερα περιβάλλοντα VMware ESXi. Αυτό το κακόβουλο λογισμικό είναι γνωστό για τη χρήση εξελιγμένων μεθόδων κρυπτογράφησης.
  • Play – Το Play Ransomware, που αναφέρεται επίσης ως PlayCrypt, είναι ένα ransomware που εμφανίστηκε για πρώτη φορά τον Ιούνιο του 2022. Αυτό το ransomware έχει στοχεύσει ένα ευρύ φάσμα επιχειρήσεων και κρίσιμων υποδομών σε όλη τη Βόρεια Αμερική, τη Νότια Αμερική και την Ευρώπη, επηρεάζοντας περίπου 300 οντότητες έως τον Οκτώβριο του 2023. Το Play Ransomware συνήθως αποκτά πρόσβαση σε δίκτυα μέσω παραβιασμένων έγκυρων λογαριασμών ή εκμεταλλευόμενο ευπάθειες που δεν έχουν επιδιορθωθεί, όπως αυτές στα Fortinet SSL VPN. Μόλις εισχωρήσει, χρησιμοποιεί τεχνικές όπως η χρήση δυαδικών αρχείων που ζουν εκτός (LOLBins) για εργασίες όπως η εξαγωγή δεδομένων και η κλοπή διαπιστευτηρίων. 
  • Akira – Το Akira Ransomware, που αναφέρθηκε για πρώτη φορά στις αρχές του 2023, στοχεύει τόσο σε συστήματα Windows όσο και σε Linux. Χρησιμοποιεί συμμετρική κρυπτογράφηση με το CryptGenRandom() και το Chacha 2008 για κρυπτογράφηση αρχείων και είναι παρόμοιο με το ransomware Conti v2 που διέρρευσε. Το Akira διανέμεται με διάφορα μέσα, συμπεριλαμβανομένων μολυσμένων συνημμένων email και εκμεταλλεύσεων σε τελικά σημεία VPN. Μετά τη μόλυνση, κρυπτογραφεί δεδομένα και προσθέτει μια επέκταση “.akira” σε ονόματα αρχείων και στη συνέχεια, παρουσιάζει ένα σημείωμα λύτρων που απαιτεί πληρωμή για αποκρυπτογράφηση.

Η Τεχνητή Νοημοσύνη είναι ο Iron Man της βιομηχανίας gaming

FORTUNE GREECE 26/01/2026, 22:31 SHARE The Avengers Year : 2012 USA Director : Joss Whedon Robert Downey Jr Photo: Zade Rosenthal (Photo by Archives du 7eme Art / Photo12 via AFP) Photo: Shutterstock Ο Τζακ Μπίσερ του Google Cloud προβλέπει μαζική κλιμάκωση AI το 2026: «Πανοπλίστε» την ομάδα σας για real-time εμπειρίες και πλήρη workflow

Παραληρηματικές αναρτήσεις και AI εικόνες: Τι συμβαίνει με την πλατφόρμα-ανταγωνιστή του OnlyFans

FORTUNE GREECE 26/01/2026, 22:00 SHARE artificial intelligence Photo: pixabay.com Ανησυχία επικρατεί στο ManyVids, καθώς αλλόκοτες AI-generated αναρτήσεις και πνευματικά παραληρήματα της CEO έχουν οδηγήσει creators να μιλούν ανοιχτά για φαινόμενα «AI psychosis» και να φοβούνται για το μέλλον των εσόδων και των δεδομένων τους. Η επίσημη πλατφόρμα του ManyVids έχει κατακλυστεί από παράξενες, AI-generated αναρτήσεις.