TM_676
8 18|2|2025 #676 Η Check Point Software Technologies δημοσίευσε τον Παγκόσμιο Δείκτη Απει- λών για τον Ιανουάριο του 2025, ο οποί- ος υπογραμμίζει ότι το FakeUpdates εξακολουθεί να αποτελεί σημαντική απειλή στον κυβερνοχώρο, διαδρα- ματίζοντας καθοριστικό ρόλο στη δι- ευκόλυνση επιθέσεων ransomware. Μια πρόσφατη έρευνα από ερευνητές ασφαλείας αποκάλυψε ότι μια θυγατρι- κή του RansomHub χρησιμοποιούσε ένα backdoor βασισμένο στην Python για να διατηρεί μόνιμη πρόσβαση και να αναπτύσσει ransomware σε διάφο- ρα δίκτυα. Εγκατεστημένο λίγο μετά την αρχική πρόσβαση που απέκτησε το FakeUpdates, αυτό το backdoor επέδειξε προηγμένες τεχνικές συσκότισης μαζί με μοτίβα κωδικοποίησης που υποστηρίζο- νται από τεχνητή νοημοσύνη. Η επίθεση περιλάμβανε πλευρική μετακίνηση μέσω του πρωτοκόλλου απομακρυσμένης επι- φάνειας εργασίας (RDP) και καθιέρωσε συνεχή πρόσβαση με τη δημιουργία προγραμματισμένων εργασιών. Οι κορυ- φαίες malware οικογένειες είναι: FakeUpdates: Είναι κακόβουλο λογισμι- κό λήψης που ανακαλύφθηκε αρχικά το 2018. Διαδίδεται μέσω drive-by λήψε- ων σε συμβιβασμένους ή κακόβουλους ιστότοπους, προτρέποντας τους χρή- στες να εγκαταστήσουν μια ψεύτικη ενη- μέρωση του προγράμματος περιήγησης. Το κακόβουλο λογισμικό FakeUpdates συνδέεται με τη ρωσική ομάδα hacking, Evil Corp και χρησιμοποιείται για την πα- ράδοση δευτερευόντων ωφέλιμων φορ- τίων μετά την αρχική μόλυνση. Formbook: Εντοπίστηκε για πρώτη φορά το 2016, είναι ένα κακόβουλο λο- γισμικό infostealer που στοχεύει κυρίως συστήματα Windows. Το κακόβουλο λογισμικό συλλέγει διαπιστευτήρια από διάφορα προγράμματα περιήγησης στο διαδίκτυο, συλλέγει στιγμιότυπα οθό- νης, παρακολουθεί και καταγράφει τις πληκτρολογήσεις και μπορεί να κατεβά- σει και να εκτελέσει πρόσθετα ωφέλιμα φορτία. Εξαπλώνεται μέσω εκστρατει- ών phishing, κακόβουλων συνημμένων e-mail και εκτεθειμένων ιστότοπων, συ- χνά μεταμφιεσμένων ως νόμιμα αρχεία. Remcos: Πρόκειται για ένα Trojan απο- μακρυσμένης πρόσβασης (RAT) που πα- ρατηρήθηκε για πρώτη φορά το 2016. Διαδίδεται συχνά μέσω κακόβουλων εγγράφων σε εκστρατείες phishing. Πα- ρακάμπτει τους μηχανισμούς ασφαλείας των Windows, όπως το UAC, και εκτελεί κακόβουλο λογισμικό με αυξημένα προ- νόμια, καθιστώντας το ένα ευέλικτο ερ- γαλείο για τους φορείς απειλών. Τα κορυφαία malware που επηρεάζουν τα κινητά είναι το Anubis που είναι ένα ευέλι- κτο τραπεζικό trojan που προέρχεται από συσκευές Android, με δυνατότητες όπως παράκαμψη του ελέγχου ταυτότητας πολ- λαπλών παραγόντων (MFA), keylogging, ηχογράφηση ήχου και λειτουργίες ransomware, το AhMyth που είναι ένα trojan απομακρυσμένης πρόσβασης (RAT) που στοχεύει σε συσκευές Android, μεταμφιεσμένο σε νόμιμες εφαρμογές. Αποκτά εκτεταμένα δικαιώματα για να αποκρύπτει ευαίσθητες πληροφορίες, όπως τραπεζικά διαπιστευτήρια και κω- δικούς MFA και το Necro που είναι ένα κακόβουλο πρόγραμμα λήψης Android που ανακτά και εκτελεί επιβλαβή συστατικά με βάση τις εντολές των δημιουργών του. Βάσει των στοιχείων από ιστότοπους «ντροπής» ransomware, η Clop είναι η πιο διαδεδομένη ομάδα ransomware, υπεύθυνη για το 10% των δημοσιευμέ- νων επιθέσεων, ακολουθούμενη από τη FunkSec με 8% και τη RansomHub με 7%. Το Clop που είναι ένα στέλε- χος ransomware, ενεργό από το 2019, που στοχεύει βιομηχανίες παγκοσμίως. Χρησιμοποιεί «διπλό εκβιασμό», απει- λώντας με διαρροή κλεμμένων δεδο- μένων, εκτός αν καταβληθούν λύτρα. Το FunkSec είναι μια αναδυόμενη ομά- δα ransomware που εμφανίστηκε τον Δεκέμβριο του 2024, με έναν ιστότοπο διαρροής δεδομένων που συνδυάζει πε- ριστατικά ransomware με παραβιάσεις δεδομένων. Το RansomHub είναι μια επιχείρηση Ransomware-as-a-Service (RaaS) που εμφανίστηκε ως μια ανα- βαθμισμένη έκδοση του ransomware Knight. Έχει αποκτήσει φήμη για τη στό- χευση περιβαλλόντων Windows, macOS, Linux και VMware ESXi. Η CPS παρουσίασε το πιο δημοφιλές ransomware του Ιανουαρίου
Made with FlippingBook
RkJQdWJsaXNoZXIy NjE3Njcz