Site Tools: Change WAG54G AnnexB | Εγκατάσταση DM500s posts | DM500s Images | Gemini 4.70 GSF posts | Unlock Thomson 585v6

 



EvilQuest: Προσοχή στο νέο ransomware για Mac



Σύμφωνα με το άρθρο του 9to5Mac, την εμφάνιση του έκανε το EvilQuest ransomware που αναμφίβολα είναι άκρως επικίνδυνο, μιας και κρυπτογραφεί το macOS αλλά και τον τυχόν μόνιμα συνδεδεμένο δίσκο του Time Machine.

Ενώ για αποκατάσταση του θέματος οι hackers απαιτούν 50$.
Όπως και να έχει το ransomware εγκαθίσταται -προς το παρόν τουλάχιστον- με πειρατική κόπια του LittleSnitch.

Για περισσότερα δείτε το άρθρο του malwarebytesLAB. Πιθανόν το εργαστήριο θα αντιμετωπίσει κι αυτή την απειλή.

Πάντως ας μας επιτραπεί, για μια ακόμη φορά μακριά από πειρατικές εφαρμογές καθώς όλο και τελευταία αυξάνονται οι τέτοιου είδους επιθέσεις όπως έγινε τελευταία με την  Μόλυνση Mac από το crypto-ransomware “Patcher”.
[via]

Labels: , , , , , , ,



Νέο ransomware για Android προσπαθεί να εξαπλωθεί μαζικά μέσω SMS


Οι ερευνητές της ESET ανακάλυψαν μια νέα οικογένεια ransomware που επιτίθενται σε Android, την Android / Filecoder.C, που χρησιμοποιεί τη λίστα επαφών των θυμάτων και προσπαθεί να εξαπλωθεί περαιτέρω μέσω SMS με κακόβουλους συνδέσμους.
 
Το νέο αυτό ransomware εξαπλώνεται στο Reddit μέσα από θέματα με πορνογραφικό περιεχόμενο. Η ESET έχει αναφέρει το κακόβουλο προφίλ που χρησιμοποιήθηκε στην εκστρατεία εξάπλωσης του ransomware, ωστόσο εξακολουθεί να είναι ενεργό. Για ένα σύντομο χρονικό διάστημα, η εκστρατεία είχε επίσης τρέξει στο «XDA developers», ένα φόρουμ για προγραμματιστές Android. Σύμφωνα με την έκθεση της ESET, οι κυβερνοεγκληματίες που χειρίζονται το ransomware, έχουν αφαιρέσει τις κακόβουλες αναρτήσεις.  
 
Το Android/ Filecoder.C χρησιμοποιεί ενδιαφέροντες μηχανισμούς εξάπλωσης. Πριν ξεκινήσει την κρυπτογράφηση αρχείων, στέλνονται πολλά μηνύματα κειμένου σε κάθε διεύθυνση στη λίστα επαφών του θύματος, ωθώντας τους παραλήπτες να κάνουν κλικ σε έναν κακόβουλο σύνδεσμο ο οποίος οδηγεί στο αρχείο για την εγκατάσταση του ransomware. «Θεωρητικά μπορεί να προκύψουν άπειρες μολύνσεις, καθώς μάλιστα το κακόβουλο αυτό μήνυμα είναι διαθέσιμο σε 42 γλώσσες. Ευτυχώς, ακόμη και οι χρήστες που είναι λιγότερο υποψιασμένοι μπορούν να καταλάβουν ότι τα μηνύματα δεν είναι σωστά μεταφρασμένα και σε ορισμένες γλώσσες δεν φαίνεται να βγάζουν νόημα», σχολιάζει ο Lukáš Štefanko, επικεφαλής της έρευνας.  
 
Εκτός από τον μη παραδοσιακό μηχανισμό εξάπλωσής του, το Android/ Filecoder.C έχει μερικές ανωμαλίες στην κρυπτογράφηση του. Εξαιρεί μεγάλα αρχεία (πάνω από 50 MB) και μικρές εικόνες (κάτω από 150 kB), ενώ η λίστα με «τύπους αρχείων για κρυπτογράφηση» περιέχει πολλές καταχωρίσεις που δεν σχετίζονται με το Android, ενώ λείπουν μερικές από τις επεκτάσεις που είναι συνηθισμένες για Android. «Προφανώς, η λίστα έχει αντιγραφεί από το διαβόητο ransomware WannaCry», παρατηρεί ο Štefanko. 
 
Υπάρχουν και άλλα ενδιαφέροντα στοιχεία για την ανορθόδοξη προσέγγιση που χρησιμοποίησαν οι προγραμματιστές αυτού του κακόβουλου λογισμικού. Σε αντίθεση με τα τυπικά ransomware για Android, το Android / Filecoder.C δεν εμποδίζει τον χρήστη να έχει πρόσβαση στη συσκευή κλείνοντας την οθόνη. Επιπλέον, δεν έχει οριστεί ένα συγκεκριμένο ποσό ως λύτρα. Αντίθετα, το ποσό που ζητούν οι εισβολείς σε αντάλλαγμα για την υπόσχεση της αποκρυπτογράφησης των αρχείων δημιουργείται δυναμικά χρησιμοποιώντας το UserID  που έχει καθορίσει το ransomware για το συγκεκριμένο θύμα. Αυτή η διαδικασία έχει ως αποτέλεσμα το ποσό των λύτρων να είναι κάθε φορά μοναδικό, και να κυμαίνεται από 0,01-0,02 BTC. 
 
«Το τέχνασμα με τα μοναδικά λύτρα είναι πρωτοφανές: δεν το έχουμε ξαναδεί σε κανένα ransomware που στοχεύει στο οικοσύστημα Android», λέει ο Štefanko. «Μάλλον στόχος είναι να ταυτοποιούνται οι πληρωμές ανά θύμα, κάτι που συνήθως επιλύεται δημιουργώντας ένα μοναδικό πορτοφόλι Bitcoin για κάθε κρυπτογραφημένη συσκευή. Σε αυτήν την καμπάνια, εντοπίσαμε να χρησιμοποιείται μόνο ένα πορτοφόλι Bitcoin».
 
Σύμφωνα με τον Lukáš Štefanko, οι χρήστες με συσκευές που προστατεύονται από το ESET Mobile Security δεν κινδυνεύουν από αυτήν την απειλή. «Λαμβάνουν ειδοποίηση σχετικά με τον κακόβουλο σύνδεσμο. Ακόμη κι αν αγνοήσουν την προειδοποίηση και κατεβάσουν την εφαρμογή, η λύση ασφαλείας θα την μπλοκάρει». 

[via]

Labels: , , , , , , ,



Το Linux πρέπει να φοβάται τα ransomware?

Τις τελευταίες μέρες έλαβε μέρος μια από τις μεγαλύτερες κυβερνοεπιθέσεις παγκοσμίως. Θύματα αυτής της επίθεσης, εκατοντάδες χιλιάδες συστήματα, γεγονός που εγείρει την εξής λογική ερώτηση. Αν και τα περισσότερα θύματα είχαν λειτουργικό σύστημα windows, το linux πρέπει ή όχι να φοβάται; Η απάντηση θα σας εκπλήξει.

Linux και ransomware : μια όχι και τόσο παλιά ιστορία

Το Linux λανθασμένα θεωρείται ότι έχει ανοσία στα ransomware. Αυτό ίσως γιατί οι περισσότεροι δε γνωρίζουν πως δουλεύει ένα ransomware και τι εκμεταλλεύεται προκειμένου να δράσει.
Ransomware είναι ένα είδος trojan το οποίο μόλις εκτελεστεί, αρχίζει και κρυπτογραφεί τα αρχεία του σκληρού μας δίσκου και μόλις το επιτύχει, μας ενημερώνει ότι για να λάβουμε το κλειδί για να αποκρυπτογραφήσουμε τα αρχεία μας, πρέπει να καταβάλουμε ένα διόλου ευκαταφρόνητο ποσό, κατά προτίμηση σε bitcoin.
Το Linux είχε μια πρώτη επαφή με ransomware με το όχι και τόσο γνωστό Linux.Encoder.1, που είχε θύματα μερικές δεκάδες χρήστες.
Φυσικά το ενδιαφέρον, καθαρά από οικονομική σκοπιά, των προγραμματιστών των ransomware, στρέφεται στους χρήστες υπολογιστών Desktop Windows οι οποίοι και περισσότεροι είναι αλλά και έχουν διαφορετική νοοτροπία, ειδικά σε θέματα ασφάλειας γεγονός που κάνει τη μετάβαση τους σε Linux μερικές φορές ζόρικη υπόθεση. Σε αντίθεση δηλαδή με τους server και τα κινητά (Android) στα οποία κυριαρχεί το Linux με τις διάφορες μορφές του.

Τελικά θα έχω πρόβλημα η όχι;

Η ανοιχτή φύση του Linux, επιτρέπει την εύρεση και τη διόρθωση ευπαθειών, εύκολη υπόθεση. Αντιθέτως το WannaCry εκμεταλλεύεται μια ευπάθεια που βρίσκεται σε όλα τα μη ενημερωμένα windows συστήματα (εκτός από τα windows 10), γεγονός που οδήγησε τη microsoft να βγάλει patch ακόμη και για τα PCs που τρέχουν windows XP (που επισήμως σταμάτησε η υποστήριξη τους από το 2014).
Από την άλλη αν το Linux PC μας βρίσκεται σε ένα δίκτυο με windows συστήματα που έχουν προσβληθεί από το WannaCry και έχει κοινά αρχεία με αυτά, πιθανότατα αυτά τα κοινόχρηστα αρχεία θα κρυπτογραφηθούν. To Wannacry εκμεταλλεύθηκε ένα exploit των windows που χρησιμοποιούσε η NSA το οποίο έγινε leak από ένα hacker group κάτι που δημιουργεί εύλογα ερωτήματα για το πόσο επιτρέπει η microsoft να παρακολουθούνται οι χρήστες των προϊόντων της.

Raising awareness

Δυστυχώς στον απόηχο τέτοιων επιθέσεων, αναζητούμε τις αιτίες και ως γνωστόν ο βασικός ύποπτος είναι σχεδόν πάντα ο χρήστης. Δεν είναι όλοι sysadmin αλλά το χάσμα μεταξύ του ενημερωμένου χρήστη και του ψηφιακά αναλφάβητου εξακολουθεί να είναι μεγάλο ακόμη και σήμερα.
Ας ελπίσουμε ότι μέχρι την επόμενη θα έχουμε όλοι μάθει κάτι.

[via]

Labels: , , ,



ImageGate, ένα νέο ransomware το οποίο εξαπλώνεται μέσω αρχείων εικόνας


Μια Ισραηλινή εταιρία ασφαλείας ανακάλυψε ένα νέο ransomware το όποιο εξαπλώνεται μέσω αρχείων φωτογραφιών στα κοινωνικά δίκτυα και συμβουλεύει να είμαστε προσεχτικοί σε τι φωτογραφίες κάνουμε κλίκ απο εδώ και πέρα.

Το ransomware είναι ένας πρόγραμμα που κρυπτογραφεί τα αρχεία του χρήστη και μετά ζητάει λύτρα για να του δώσει το κλειδί ώστε να τα ανακτήσει,. Συχνά βγαίνουν διάφορες παραλλαγές τέτοιου είδους προγραμμάτων. Νωρίτερα αυτή την εβδομάδα στο Facebook υπήρξε αναφορά οτι το Locky ransomware βρισκόταν σε αρκετές φωτογραφίες τύπου svg. Το Facebook αρνήθηκε οτι κάτι τέτοιο συμβαίνει.

H εταιρία Check Point αναφέρει οτι το Locky έχει ενσωματωθεί σε αρκετές μορφές γραφικών και εξαπλώνεται στα δικτυα του Facebook και του LinkedIn

Όπως αναφέρει η εταιρία οι hackers έχουν επικεντρωθεί στο να βρούνε τρόπους εκμετάλλευσης των κοινωνικών δικτύων για την εξάπλωση των προγραμμάτων τους, αυτό γιατί συνήθως τα κοινωνικά δίκτυα είναι σε whitelist σε αρκετές εταιρίες.
Έτσι βρήκανε τρόπο ώστε να περάσουν τον κώδικα του ransomware σε ενα αρχείο εικόνας και να το ανεβάσουν στα κοινωνικά δίκτυα, όταν ο χρήστης κάνει κλικ πάνω στην φωτογραφία τότε αυτή κατεβαίνει στον υπολογιστή του, μόλις πάει να ανοίξει την φωτογραφία τότε εκτελείται το ransomware και κρυπτογραφεί τα αρχεία του χρήστη.


Η Check Point έχει ενημερώσει το Facebook και το LinkedIn από τον Σεπτέμβριο, υπάρχουν και άλλα κοινωνικά δίκτυα τα όποια έχουν αυτή την στιγμή θέμα αλλά δεν τα αναφέρει με όνομα.

Οπότε αν κάνετε κλίκ σε μια φωτογραφία και αντί να την εμφανίσει σας ζητάει να κάνετε download μην το κάνετε!

[via]

Labels: , , ,