Trojanized έκδοση του 3CXDesktop μολύνει υπολογιστές ανυποψίαστων χρηστών σε όλο τον κόσμο

Related

Γιορτινό Πάσχα με τα μοναδικά προνόμια του Vodafone Thank you στα Public

Η Vodafone και τα Public κάνουν το φετινό Πάσχα πιο γιορτινό προσφέροντας ακόμη περισσότερα προνόμια στους πελάτες τους. Μέσα από το πρόγραμμα επιβράβευσης Vodafone Thank you που παρέχει προσφορές, προνόμια αλλά και μοναδικές εμπειρίες, οι συνδρομητές Vodafone έχουν την ευκαιρία να αγοράσουν Πασχαλινά δώρα για τους ίδιους ή τα αγαπημένα τους πρόσωπα από τα καταστήματα…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL1 για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ

Πώληση 25/04/2024 05:48 μμ ΜΕΤΑΧΕΙΡΙΣΜΕΝΟ Μεταφορά υπολοίπου σε καρτοκινητό COSMOTE 10 ΕΥΡΩ 7 € εμφανίσεις: 6 0 παρακολουθούν Επικοινωνία με Πωλητή Επικοινωνήστε με τον πωλητή μέσω προσωπικών μηνυμάτων. Αποφύγετε τραπεζικές καταθέσεις Hazard07 (0) Μέλος από: 10/11/2014 Ποσοστό αξιολογήσεων 0 0 Πόντοι κοινότητας: 3 Εμφάνιση προφίλ Πληροφορίες Κάνε μια ερώτηση Σας μεταφέρω υπόλοιπο (COSMOTE Mobile Easy Transfer)…

Οι αθλητικές μεταδόσεις της ημέρας (25-4-2024)

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ03:30 COSMOTE SPORT 8 HD Ιντεπεντιέντε ντελ Βάλε – Παλμέιρας Copa Libertadores12:00 Novasports 6HD…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

Cosmote: Συμβολή στον 5G διασυνοριακό διάδρομο Ελλάδας

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας, που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η Cosmote.Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις των…

5G SEAGUL: Διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility - CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

5G διασυνοριακός διάδρομος μεταξύ Ελλάδας & Βουλγαρίας με τη συμβολή της COSMOTE

Στο ευρωπαϊκό έργο 5G SEAGUL για την ανάπτυξη 5G διασυνοριακού διαδρόμου (5G Corridor) Ελλάδας-Βουλγαρίας που υποστηρίζει προηγμένες λειτουργίες συνδεδεμένης και αυτοματοποιημένης κινητικότητας (Connected and Automated Mobility – CAM), συμμετέχει η COSMOTΕ. Στόχος του έργου είναι να διασφαλίσει ευρεία κάλυψη 5G σε πάνω από 450 χιλιόμετρα του οδικού άξονα Σόφια-Θεσσαλονίκη-Αθήνα, που να ανταποκρίνεται στις αυξημένες απαιτήσεις…

TechYourFuture: Νέα πρωτοβουλία της Microsoft για την ψηφιακή ενδυνάμωση της νέας γενιάς

Η Microsoft δημιουργεί την πρωτοβουλία «Tech Your Future» και προσφέρει για πρώτη φορά τη δυνατότητα σε νέες και νέους που βρίσκονται στην αρχή της επαγγελματικής τους σταδιοδρομίας να αποκτήσουν ψηφιακές δεξιότητες αιχμής, συνδυάζοντας την εκπαίδευση παράλληλα με αμειβόμενη εργασία σε μεγάλες εταιρείες. Η Eurobank και η PwC Ελλάδας αποτελούν τις πρώτες εταιρείες που υιοθετούν την…

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Αμέτρητες επιλογές σε χιλιάδες προϊόντα, κορυφαίες προσφορές και ολοκληρωμένες λύσεις, συναντούν το καινοτόμο design και απογειώνουν την αγοραστική εμπειρία. Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν…

Public: Υπηρεσία «Τα πάντα Άτοκα» που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Το COSMOTE CINEMA KIDS επιστρέφει και φέτος στην COSMOTE TV με 50 μεταγλωττισμένες παιδικές ταινίες. Το pop-up κανάλι θα είναι διαθέσιμο καθ’ όλη τη διάρκεια των σχολικών διακοπών του Πάσχα, από  την Παρασκευή 26/4 έως και την Κυριακή 12/5. Το πρόγραμμά του θα ξεκινά καθημερινά στις 18.00 με την προβολή ενός επεισοδίου της σειράς κινουμένων…

Πασχαλινό τραπέζι με σύμμαχο τα LG πλυντήρια πιάτων

Αν σας προβληματίζει το πλύσιμο των πιάτων μετά το πασχαλινό τραπέζι, τότε τα πλυντήρια πιάτων της LG Electronics (LG) θα σας λύσουν τα χέρια, καθώς συνδυάζουν κορυφαία τεχνολογία και ευκολία στο πλύσιμο των πιάτων με κομψότητα και στιλ που ομορφαίνει την κουζίνα σας. Η LG διαθέτει τόσο ελεύθερα όσο και εντοιχιζόμενα πλυντήρια πιάτων, καλύπτοντας τις…

Η Salesforce αναβαθμίζει τo MuleSoft με δυνατότητες ΑΙ για ευκολότερη αυτοματοποίηση και ενοποίηση εφαρμογών

Η Salesforce προχώρησε σε μια σειρά αναβαθμίσεων τεχνητής νοημοσύνης στις λύσεις αυτοματοποίησης, ενοποίησης και διαχείρισης API του MuleSoft. Οι βελτιστοποιήσεις αυτές στοχεύουν στο να βοηθήσουν τους προγραμματιστές και τους επιχειρηματικούς χρήστες να απλοποιήσουν τη ροή εργασιών και τις διαδικασίες, να επιταχύνουν την απόδοση της επένδυσης (time to value) και να αυξήσουν την παραγωγικότητα. Η λειτουργία…

Η GIGABYTE παρουσιάζει την limited edition σειρά μητρικών και καρτών γραφικών XTREME Prestige

Η GIGABYTE Technology ανακοινώνει την κυκλοφορία της σειράς XTREME Prestige Limited Edition, που περιλαμβάνει την μητρική Z790 AORUS XTREME X ICE και την κάρτα γραφικών AORUS GeForce RTX 4080 SUPER XTREME ICE 16G. Αυτή η exclusive έκδοση συνδυάζει κορυφαίες επιδόσεις με μοναδικό σχεδιασμό, καλύπτοντας τα απαιτητικά γούστα των gaming enthusiasts και των συλλεκτών. Η σειρά…

Share

Τι είναι το 3CXDesktopApp;

Το 3CXDesktopApp είναι ένας desktop client του συστήματος 3CX voice over IP (VoIP). Η εφαρμογή επιτρέπει στους χρήστες να επικοινωνούν εντός και εκτός του οργανισμού μέσω του επιτραπέζιου ή φορητού υπολογιστή τους.

Τι συνέβη;

Τις τελευταίες ημέρες υπάρχουν πολλά στοιχεία ότι μια Trojanized έκδοση του αρχικού desktop client 3CXDesktopApp γίνεται download σε υπολογιστές ανυποψίαστων χρηστών σε όλο τον κόσμο. Η Trojanized έκδοση περιλαμβάνει ένα κακόβουλο αρχείο DLL, το οποίο αντικατέστησε το αρχικό που είναι γνωστό ότι συνοδεύεται από την καλοήθη έκδοση της εφαρμογής. Στη συνέχεια, όταν φορτωθεί η εφαρμογή, το υπογεγραμμένο 3CXDesktopApp εκτελεί το κακόβουλο DLL ως μέρος της προκαθορισμένης διαδικασίας εκτέλεσής του.

 Αυτό μετέτρεψε την αθώα δημοφιλή εφαρμογή VoIP σε ένα πλήρες κακόβουλο λογισμικό που μεταφέρεται σε απομακρυσμένους διακομιστές και είναι ικανό να εκτελεί κακόβουλο λογισμικό δεύτερου σταδίου.

Αλυσίδα εφοδιασμού κυριολεκτικά!

Αυτή είναι μια κλασική επίθεση αλυσίδας εφοδιασμού, αν και δεν υπάρχουν στοιχεία για οποιαδήποτε παρέμβαση στον πηγαίο κώδικα του 3CXDesktopApp. Κι όμως, κανείς δεν περίμενε πως θα λειτουργούσε ως κακόβουλο εμφύτευμα.

 Αυτό αποδεικνύει πως νόμιμα εργαλεία μπορούν να μετατραπούν σε όπλα

 Το βασικό επίπεδο προστασίας στον κυβερνοχώρο είναι η αναγνώριση κακόβουλων εργαλείων και συμπεριφορών πριν προλάβουν να χτυπήσουν. Οι προμηθευτές ασφάλειας επενδύουν σημαντικούς πόρους στην έρευνα και τη χαρτογράφηση τύπων και οικογενειών κακόβουλου λογισμικού και την απόδοσή τους σε συγκεκριμένους παράγοντες απειλών και τις σχετικές καμπάνιες, ενώ εντοπίζουν επίσης TTP (Τεχνικές, Τακτικές και Διαδικασίες) που ενημερώνουν τους σωστούς κύκλους ασφαλείας και την πολιτική ασφαλείας.

Για την καταπολέμηση εξελιγμένων λύσεων κυβερνοασφάλειας, οι φορείς απειλών αναπτύσσουν και τελειοποιούν τις τεχνικές επίθεσης τους, οι οποίες εξαρτώνται όλο και λιγότερο στη χρήση προσαρμοσμένου κακόβουλου λογισμικού και στρέφονται στη χρήση εργαλείων χωρίς υπογραφή.

Προστασία

Οι επιθέσεις με αλυσίδα εφοδιασμού είναι μια από τις πιο σύνθετες μορφές επίθεσης. Οι προμηθευτές ασφάλειας δεν μπορούν να βασίζονται αποκλειστικά σε λύσεις που βασίζονται στη φήμη ή σε λύσεις με ένα επίπεδο. Πρέπει να αμφισβητήσουν τη δραστηριότητα όπως φαίνεται στο δίκτυο, στα τελικά σημεία, στους διακομιστές και να συνδέσουν τις τελείες.

Περισσότερες πληροφορίες στο 3CXDesktop App Trojanizes in A Supply Chain Attack: Check Point Customers Remain Protected – Check Point Software