Δελτίο Τύπου:
Παρακαλούνται οι πολίτες να είναι ιδιαίτερα προσεκτικοί και να μην
πείθονται από επιτήδειους οι οποίοι επιχειρούν με διάφορα τεχνάσματα –
προσχήματα να τους αποσπάσουν χρήματα.
Στο πλαίσιο αυτό παρακαλούνται οι πολίτες να μην πείθονται από άτομα που
εμφανίζονται ως υπάλληλοι Δήμων για τη διενέργεια απολυμάνσεων.
Επίσης να είναι ιδιαίτερα προσεκτικοί σε απατηλά SMS που υπόσχονται δώρα
από εμπορικά καταστήματα με σκοπό είτε να τους υφαρπάξουν τα προσωπικά
τους στοιχεία και να τα χρησιμοποιήσουν σε εγκληματικές πράξεις, είτε να
τους αποσπάσουν χρήματα είτε να απαντήσουν στα SMS και να χρεωθεί
υπέρογκα ο λογαριασμός τους.
Επιπλέον επισημαίνεται ειδικά στους ηλικιωμένους και τους συγγενείς τους:
να μην δέχονται σε καμία περίπτωση σε άγνωστα άτομα να τους οδηγήσουν σε πιστωτικό κατάστημα για ανάληψη χρηματικού ποσού,
να μην πείθονται εύκολα από άτομα τα οποία εμφανίζονται ως υπάλληλοι
δημόσιας υπηρεσίας για την επιδιόρθωση κάποιου τεχνικού προβλήματος και
να μην πείθονται εύκολα από άτομα που τους πλησιάζουν ως γνωστοί φιλικών ή συγγενικών τους προσώπων και τους ζητούν χρήματα.
Σε κάθε περίπτωση να είναι επιφυλακτικοί, να μην εμπιστεύονται άγνωστα
άτομα ενώ αν αντιληφθούν τέτοιο περιστατικό παρακαλούνται να ενημερώνουν
αμέσως την Αστυνομία (100).
Δελτίο Τύπου:
Μένουµε σπίτι, µένουµε ασφαλείς. Ακόµα και
όταν έχουµε κάποια πρώτα συµπτώµατα παρόµοια µε αυτά του κορωνοϊού, οι
σαφείς οδηγίες είναι να παραµείνουµε σπίτι και από εκεί να έρθουµε σε
επαφή µε τον γιατρό µας.
Τα θετικά νέα είναι ότι στον αγώνα κατά του ιού έχουµε για σύµµαχό µας
την τεχνολογία. Η ελληνογαλλική startup επιχείρηση “Dr. Button”, µε
στόχο να συµµετέχει ενεργά στην προσπάθεια περιορισµού της εξάπλωσης του
ιού, αποφάσισε να παρέχει δωρεάν τις υπηρεσίες τηλεϊατρικής σε
συνεργασία με Περιφέρειες και Ιατρικούς Συλλόγους από όλη την Ελλάδα,
καθώς και με ιατρούς που εθελοντικά συμμετέχουν στο εγχείρημα, για όλο
το διάστηµα που µένουµε σπίτι.
Ο τρόπος που λειτουργεί είναι απλός. Οι χρήστες που ενδιαφέρονται:
- Κατεβάζουν την εφαρµογή “Dr. Button”,
- Επιλέγουν έναν εξειδικευµένο ιατρό που συνεργάζεται µε την πλατφόρµα και προχωρούν σε βιντεοκλήση μέσω της εφαρμογής,
- Ο ιατρός εκτιµά τα συµπτώµατα και κάνει έναν πρώτο έλεγχο, παρέχοντας τις κατάλληλες συµβουλές.
Η υπηρεσία παρέχεται σε όλη την Ελλάδα, δωρεάν. Αν λοιπόν διαπιστώσουµε
ότι είτε εµείς είτε κάποιο κοντινό µας πρόσωπο εκδηλώνει τα πρώτα
συµπτώµατα, µπορούµε εύκολα να κάνουµε µία πρώτη εκτίµηση, χωρίς κόστος,
χωρίς κόπο, και κυρίως χωρίς να µετακινηθούµε. Παραµένουµε ψύχραιµοι,
µένουµε σπίτι, µένουµε ασφαλείς.
Η έκτακτη κατάσταση στον τομέα της υγείας υποχρέωσε την κυβέρνηση να
λάβει δραστικά μέτρα και ανάγκασε τους πολίτες να αλλάξουν συνήθειες και
να προσαρμοστούν, με στόχο να ανακοπεί η επέλαση του κορωνοϊού.
Όλοι οι πολίτες της χώρας μας, αλλά και των άλλων χωρών, καλούνται πια
να προσαρμοστούν ώστε να αντιμετωπίσουν με επιτυχία την πανδημία, και
επομένως είναι απαραίτητο να αλλάξει ο τρόπος που εργαζόμαστε,
επικοινωνούμε ή ψυχαγωγούμαστε. Οι συνθήκες είναι πρωτόγνωρες, και
σχεδόν όλη η ανθρώπινη επικοινωνία καλείται πια να διεκπεραιωθεί μέσα
από τη τεχνολογία και τις υποδομές της. Η τήρηση ωστόσο ορισμένων απλώς
κανόνων, για την υπεύθυνη και ορθολογική χρήση των τηλεπικοινωνιακών
δικτύων, θα επιτρέψει σε όλους μας να επικοινωνούμε και να απολαμβάνουμε
απρόσκοπτα όλες τις παρεχόμενες υπηρεσίες.
Το Υπουργείο Ψηφιακής Διακυβέρνησης και η Γενική Γραμματεία Τηλεπικοινωνιών και Ταχυδρομείων συνιστούν λοιπόν τα παρακάτω:
Αποφεύγουμε, όσο το δυνατό, τη χρήση διαδικτυακών υπηρεσιών ψυχαγωγίας
κατά τις ώρες αιχμής, δηλαδή από τις 09:00 το πρωί ως τις 6:00 το
απόγευμα. Με τον τρόπο αυτό δημιουργούμε τον απαιτούμενο «χώρο» ώστε τα
τηλεπικοινωνιακά δίκτυα να είναι σε θέση να εξυπηρετήσουν ακόμα και τις
πιο απαιτητικές ανάγκες εφαρμογών επικοινωνίας και ομαδικής
απομακρυσμένης εργασίας και τηλε-εκπαίδευσης που είναι τόσο σημαντικές
για μεγάλο αριθμό συμπολιτών μας και επιχειρήσεων και εν τέλει κρίσιμες
για την λειτουργία όλης της οικονομίας.
Αν πρόκειται να πραγματοποιήσουμε μία τηλεφωνική κλήση προτιμάμε τα
σταθερά δίκτυα αντί των κινητών. Με τον τρόπο αυτό αποφεύγουμε τη
δημιουργία υπερβολικής κίνησης στις υποδομές κινητής τηλεφωνίας.
Αποφεύγουμε την αποστολή αρχείων μεγάλου μεγέθους και αν αυτό δεν
είναι εφικτό, εξαντλούμε κάθε προσπάθεια συμπίεσής τους, εφόσον αυτό
είναι τεχνικά εφικτό.
Αποφεύγουμε στον μέγιστο δυνατό βαθμό την αποστολή μαζικών μηνυμάτων ηλεκτρονικού ταχυδρομείου από τον υπολογιστή μας.
Αποφεύγουμε τις περιττές video κλήσεις, τόσο τις ώρες αιχμής όσο και τις απογευματινές και βραδινές ώρες μη αιχμής.
Εκμεταλλευόμαστε τις διαδικτυακές πλατφόρμες ομαδικής – συνεργατικής
εργασίας με τους συναδέλφους μας και δεν χρησιμοποιούμε αποκλειστικά τις
κλασσικές βιντεοεφαρμογές.
Κατεβάζουμε στον υπολογιστή μόνο τα αρχεία που χρειαζόμαστε. Αν
θέλουμε να μοιραστούμε με άλλους ένα αρχείο που εντοπίσαμε στο
διαδίκτυο, τους στέλνουμε τον σύνδεσμο και όχι το ίδιο το αρχείο.
Διατηρούμε ενημερωμένες τις ηλεκτρονικές μας συσκευές με τις
τελευταίες εκδόσεις του λογισμικού τους, ακολουθώντας τις οδηγίες των
κατασκευαστών. Επίσης, διατηρούμε ενημερωμένα τα προγράμματα που
χρησιμοποιούμε για την προστασία των συσκευών από κακόβουλο λογισμικό.
Αν έχουμε παιδιά φροντίζουμε για τη δημιουργική τους απασχόληση και
αποφεύγουμε όσο το δυνατόν τη προσκόλλησή τους αποκλειστικά σε
πλατφόρμες μετάδοσης βίντεο (streaming) και στα κοινωνικά δίκτυα.
Υιοθετούμε υπεύθυνη συμπεριφορά στο διαδίκτυο. Συμβουλευόμαστε τις
οδηγίες του Εθνικού Οργανισμού Δημόσιας Υγείας (www.eody.gr) για την
αντιμετώπιση του κορωνοϊού και δεν αναπαράγουμε πληροφορίες και υλικό
που στερούνται επιστημονικής τεκμηρίωσης.
Aν έχετε στη διάθεση σας ένα gaming-ready υπολογιστή, μπορείτε να
«δανείσετε» την επεξεργαστική ισχύ της κάρτας γραφικών σας για να
βοηθήσετε στην καταπολέμηση της πανδημίας του κορωνοϊού SARS-CoV-2 που
προκαλεί την ασθένεια COVID-19.
Η Nvidia καλεί τους PC gamers σε όλο τον κόσμο να κατεβάσουν την εφαρμογή Folding@Home,
να την εγκαταστήσουν στον υπολογιστή τους και να χρησιμοποιήσουν την
ισχύ της κάρτας γραφικών τους (όταν δεν χρησιμοποιείται για gaming για
παράδειγμα) για να βοηθήσουν την επιστημονική κοινότητα να μάθει
περισσότερα για τον κορωνοϊό.
Η εφαρμογή συνδέει υπολογιστές σε ένα διεθνές δίκτυο που χρησιμοποιεί
την αρχή του «distributed computing». Στην κατανεμημένη επεξεργασία, το
βάρος της συγκεντρωτικής επεξεργασίας από έναν κεντρικό υπολογιστή,
κατανέμεται σε πολλούς περισσότερους υπολογιστές οι οποίοι είναι
συνδεδεμένοι μεταξύ τους σε ένα δίκτυο. Στη συγκεκριμένη περίπτωση
χρησιμοποιούνται οι κάρτες γραφικών που αποδεικνύονται πολύ
αποτελεσματικές στην επεξεργασία των δεδομένων στο εγχείρημα Folding@Home.
Η συγκεκριμένη πρωτοβουλία που ξεκίνησε από το Πανεπιστήμιο του
Στάνφορντ προσομοιώνει τον σχηματισμό (αναδίπλωση) των πρωτεϊνών. Γενικά
οι πρωτεΐνες ανάλογα τη μορφή τους διακρίνονται σε ινώδεις πρωτεΐνες
και σε σφαιρικές πρωτεΐνες.
Με κριτήριο τη σύνθεσή τους διακρίνονται σε απλές (όταν αποτελούνται
μόνο από αμινοξέα) και σε σύνθετες (όταν στο μόριό τους περιλαμβάνονται
και μη πρωτεϊνικά τμήματα όπως μέταλλα, σάκχαρα, λίπη κ.λπ.). Με
κριτήριο από την άλλη τη λειτουργία τους, διακρίνονται σε δομικές (όταν
αποτελούν τα δομικά υλικά του κυττάρου) ή σε λειτουργικές (όταν
συμβάλλουν σε κάποιες λειτουργίες). Οι διάφορες λειτουργίες που
παρατηρούνται στους οργανισμούς γίνονται χάρη στις πρωτεΐνες. Ο δε
βιολογικός τους ρόλος καθορίζεται κάθε φορά από την τρισδιάστατη δομή
τους που είναι συνέπεια της διαφορετικής αλληλουχίας των αμινοξέων τους,
που τους παρέχει ξεχωριστές ιδιότητες και τρόπους δράσης, καθώς μπορούν
να έχουν τον ρόλο ενζύμων, μπορούν να αποτελούν δομικά στοιχεία (π.χ το
κύριο συστατικό των ερυθρών αιμοσφαιρίων) ή να λειτουργήσουν ως
αντισώματα, αναγνωρίζονται ανεπιθύμητους εισβολείς όπως είναι οι ιοί και
να βοηθήσουν το ανοσοποιητικό σύστημα να τους αντιμετωπίσει.
Όμως για να συμβεί ένα από τα παραπάνω, να αποκτήσουν δηλαδή
συγκεκριμένες ιδιότητες και να λειτουργήσουν ως ένζυμα ή ως αντισώματα,
θα πρέπει να διαμορφωθούν ή να αναδιπλωθούν στο κατάλληλο σχήμα. Το
εγχείρημα Folding@Home συμβάλει στην κατανόηση των ιδιοτήτων των πρωτεϊνών μέσω της προσομοίωσης του σχηματισμού (αναδίπλωσης) τους. Τώρα, ο στόχος είναι να βοηθήσουμε
τους επιστήμονες να μάθουν περισσότερα για τον ιό SARS-coV-2 που
προκαλεί την ασθένεια COVID-19 και ενδεχομένως να ανακαλύψουν ένα τρόπο
να τον αντιμετωπίσουν.
Το
νέο downloader που ανακάλυψε η ομάδα ερευνητών της ESET δεν έχει
εντοπιστεί ξανά, ενώ το κύριο χαρακτηριστικό του είναι ότι χρησιμοποιεί
διάφορα στάδια και πολλές ασυνήθιστες τεχνικές για να καταχωριθεί ως
«Default Print Monitor».
Οι ερευνητές της ESET, κατά την ανάλυση
μίας κυβερνοεπίθεσης ενάντια σε στόχους στη Μέση Ανατολή, εντόπισαν ένα
τεχνικά ενδιαφέρον downloader. Το malware χρησιμοποιεί πολλές παράδοξες
τεχνικές, όπως είναι η καταχώριση ενός νέου τοπικού συστήματος port
monitor με το όνομα «Default Print Monitor». Λόγω αυτής της τεχνικής, οι
ερευνητές της ESET ονόμασαν το downloader DePriMon, και, δεδομένης της
πολυπλοκότητας και της αρθρωτής αρχιτεκτονικής του, θεωρούν ότι αποτελεί
ένα malware framework.
Σύμφωνα με την τηλεμετρία της ESET, το
malware DePriMon
δραστηριοποιείται τουλάχιστον από τον Μάρτιο του 2017.
Ανιχνεύτηκε σε μια ιδιωτική εταιρεία με έδρα την Κεντρική Ευρώπη και σε
δεκάδες υπολογιστές στη Μέση Ανατολή. Σε μερικές περιπτώσεις, το
DePriMon εντοπίστηκε μαζί με το κακόβουλο λογισμικό ColoredLambert, που
χρησιμοποιείται από την ομάδα κυβερνοκατασκοπείας Lamberts (γνωστή και
ως Longhorn) και συνδέεται με τη διαρροή Vault 7.
Οι ερευνητές
της ESET πιστεύουν ότι το DePriMon είναι ένα εξαιρετικά προηγμένο
downloader, και ότι οι δημιουργοί του έχουν καταβάλει σημαντική
προσπάθεια για να δομήσουν την αρχιτεκτονική του και να συνθέσουν τις
σημαντικές λειτουργίες του. Επομένως, αξίζει να δοθεί προσοχή και σε
άλλα στοιχεία πέρα από την περιορισμένη γεωγραφική κατανομή των στόχων
του και την πιθανή σχέση του με γνωστή ομάδα κυβερνοκατασκοπείας.
Το
DePriMon εγκαθίσταται στη μνήμη και εκτελείται απευθείας από εκεί ως
αρχείο DLL χρησιμοποιώντας την τεχνική φόρτωσης DLL. Δεν αποθηκεύεται
ποτέ στο δίσκο. Διαθέτει ένα εκπληκτικά εκτεταμένο αρχείο ρυθμίσεων με
ενδιαφέροντα στοιχεία, η κρυπτογράφησή του έχει εκτελεστεί σωστά και
προστατεύει αποτελεσματικά την επικοινωνία με τον C&C του.
Ως
αποτέλεσμα, το DePriMon είναι ένα ισχυρό, ευέλικτο και ανθεκτικό
εργαλείο, που έχει σχεδιαστεί για να λαμβάνει και να εκτελεί ένα
payload, και στη συνέχεια να συλλέγει κάποιες βασικές πληροφορίες
σχετικά με το σύστημα και τους χρήστες του.
Περίπου 25 εκατομμύρια κινητά τηλέφωνα Android έχουν μολυνθεί
από κακόβουλο λογισμικό
που «κρύβεται» ως γνωστές εφαρμογές όπως το
Opera ή το WhatsApp και αντικαθιστά την πραγματική εφαρμογή.
Σύμφωνα
με την εταιρεία κυβερνοασφαλείας Check Point, το συγκεκριμένο
λογισμικό, το οποίο έχει «χτυπήσει» συσκευές στην Ασία, τις ΗΠΑ και τη
Βρετανία, εξαπλώνεται μέσω εναλλακτικών app stores και επιτίθεται μέσω
διαφημίσεων που πλημμυρίζουν τα κινητά τηλέφωνα.
Το λογισμικό
λειτουργεί εξαιρετικά ύπουλα, αφού παριστάνει λειτουργία αναβάθμισης του
Google και σταδιακά αντικαθιστά εφαρμογές με «κακές» εκδοχές τους που
σπρώχνουν διαφημίσεις και παράγουν εισόδημα για τους απατεώνες.
Μάλιστα,
η εταιρεία ανησυχεί ότι το συγκεκριμένο λογισμικό επιχειρεί να
εισβάλλει στο Google Store και συνιστά σε χρήστες, αν διαπιστώνουν
περίεργες διαφημίσεις, να αναζητήσουν στις εφαρμογές τους ύποπτα
ονόματα.
Οι ερευνητές της ESET ανακάλυψαν το πρώτο Android malware που μπορεί
να αντικαταστήσει το περιεχόμενο του προχείρου (clipboard) μιας συσκευής
στο Google Play.
Το ονομαζόμενο «clipper» στοχεύει σε συναλλαγές κρυπτονομισμάτων
Bitcoin και Ethereum, αποσκοπώντας στο να ανακατευθύνει τη μεταφορά των
χρηματικών ποσών στο πορτοφόλι του εισβολέα αντί του θύματος.
«Αυτή η ανακάλυψη δείχνει ότι τα clippers, που μπορούν να
ανακατευθύνουν ποσά κρυπτονομισμάτων, δεν συναντώνται πια μόνο στα
Windows ή σε «ύποπτα» Android forums. Πλέον, όλοι οι χρήστες Android
πρέπει να είναι προσεκτικοί», σχολιάζει ο Lukáš Štefanko, Malware
Researcher της ESET.
Το clipper που ανακαλύφθηκε πρόσφατα ανιχνεύεται από τις λύσεις
ασφάλειας της ESET ως Android/Clipper.C. Το malware αυτό εκμεταλλεύεται
το γεγονός ότι όσοι χρησιμοποιούν λειτουργίες με συναλλαγές
κρυπτονομισμάτων, συνήθως δεν εισάγουν χειροκίνητα τις διευθύνσεις των
ηλεκτρονικών πορτοφολιών τους. Αντί να τις πληκτρολογούν, οι χρήστες
έχουν την τάση να αντιγράφουν και να επικολλούν τις διευθύνσεις
χρησιμοποιώντας το πρόχειρο. Το κακόβουλο λογισμικό μπορεί να
αντικαταστήσει τη διεύθυνση του χρήστη με μία που ανήκει στον εισβολέα.
Τα clippers εμφανίστηκαν για πρώτη φορά στα Windows το 2017. Το 2018
μάλιστα, οι ερευνητές της ESET ανακάλυψαν τρεις τέτοιες κακόβουλες
εφαρμογές στο download.cnet.com, έναν από τους πιο δημοφιλείς ιστότοπους
φιλοξενίας λογισμικού στον κόσμο. Τον Αύγουστο του 2018, ανακαλύφθηκε
το πρώτο Android clipper που πωλούνταν σε φόρουμ hacking και έκτοτε,
αυτό το κακόβουλο λογισμικό έχει ανιχνευθεί σε πολλά παράνομα
καταστήματα εφαρμογών.
Μέχρι το 2019, οι χρήστες Android που χρησιμοποιούσαν μόνο το επίσημο
κατάστημα εφαρμογών Google Play ήταν απολύτως ασφαλείς από τα clippers.
Αυτό άλλαξε το Φεβρουάριο του 2019 όταν οι ερευνητές της ESET
ανακάλυψαν το πρώτο clipper στο Google Play. «Ευτυχώς, εντοπίσαμε αυτό
το clipper αμέσως μόλις εμφανίστηκε στο Google Play. Το αναφέραμε στην
ομάδα ασφάλειας του Google Play, η οποία προχώρησε στην απομάκρυνση της
εφαρμογής από το κατάστημα», λέει ο Lukáš Štefanko.
Το clipper που ανακάλυψαν οι ερευνητές της ESET στο κατάστημα Google
Play μιμείται μια νόμιμη υπηρεσία που ονομάζεται MetaMask. Το MetaMask
επιτρέπει την εκτέλεση αποκεντρωμένων εφαρμογών του Ethereum σε ένα
πρόγραμμα περιήγησης χωρίς να χρειάζεται να τρέχει ολόκληρο το node του
Ethereum. Είναι διαθέσιμη με τη μορφή επεκτάσεων μόνο για προγράμματα
περιήγησης για desktop, όπως Chrome και Firefox, ενώ δεν υπάρχει έκδοση
για κινητά.
«Φαίνεται ότι υπάρχει ζήτηση για μια έκδοση του MetaMask για κινητά.
Οι κυβερνοεγκληματίες γνωρίζουν αυτή τη ζήτηση και εισάγουν ύπουλα
κακόβουλο λογισμικό που μιμείται αυτή την υπηρεσία στο Google Play»,
προειδοποιεί ο Lukáš Štefanko.
Επίσης, αυτό το παλαιότερο κακόβουλο λογισμικό που μιμείται το
MetaMask στοχεύει στις καταθέσεις Bitcoin ή Ethereum του χρήστη,
προσπαθώντας ωστόσο μόνο να εξαπατήσει τον χρήστη να εισάγει τη
διεύθυνση του πορτοφολιού σε μια πλαστή φόρμα και έτσι να αποκαλύψει
αυτές τις ευαίσθητες πληροφορίες στον εισβολέα.
«Έχοντας εγκαταστήσει ένα clipper στη συσκευή του θύματος, η απόσπαση
χρηματικών ποσών γίνεται πανεύκολα. Τα ίδια τα θύματα στέλνουν άθελά
τους χρήματα απευθείας στον κυβερνοεγκληματία» εξηγεί ο Lukáš Štefanko.
Με την εμφάνιση του malware clipper για πρώτη φορά στο Google Play,
οι χρήστες Android θα πρέπει να είναι ακόμη πιο προσεκτικοί και να
ακολουθούν τις βέλτιστες πρακτικές για την ασφάλεια του κινητού τους
τηλεφώνου.
Για να παραμείνουν ασφαλείς από clippers και άλλα κακόβουλα
προγράμματα που στοχεύουν σε Android, η ESET συμβουλεύει τους χρήστες
να:
Διατηρούν την Android συσκευή τους ενημερωμένη και να χρησιμοποιούν μια αξιόπιστη λύση ασφάλειας για κινητά.
Να χρησιμοποιούν μόνο το επίσημο κατάστημα Google Play για τη λήψη εφαρμογών…
…ελέγχοντας ωστόσο πάντα τον επίσημο ιστότοπο του προγραμματιστή της
εφαρμογής ή τον πάροχο υπηρεσιών για το link που οδηγεί στην επίσημη
εφαρμογή. Εάν δεν υπάρχει κάτι σχετικό, οι χρήστες θα πρέπει να το
θεωρήσουν ύποπτο και να είναι ιδιαίτερα προσεκτικοί με οποιοδήποτε
αποτέλεσμα της αναζήτησης τους στο Google Play
Να ελέγχουν σχολαστικά κάθε βήμα σε όλες τις συναλλαγές που
σχετίζονται με οτιδήποτε αξίας, από ευαίσθητες πληροφορίες έως χρήματα.
Όταν χρησιμοποιούν το πρόχειρο (clipboard), να ελέγχουν πάντα αν αυτό
που επικόλλησαν είναι αυτό που ήθελαν να εισάγουν.
Μια νέα εκστρατεία κυβερνοεγκλήματος φέρεται πως ξεκίνησε από την Κίνα και έχει επηρεάσει 250 εκατομμύρια υπολογιστές και 20 % των εταιρικών δικτύων παγκοσμίως, σύμφωνα με στοιχεία της Check Point security.
Το Fireball malware παίρνει εντολές από το digital marketing agency Rafotech με έδρα το Πεκίνο και λειτουργεί σαν browser hijacker και malware downloader.
Η Rafotech εμφανίζεται να προσφέρει υπηρεσίες ψηφιακού marketing και
gaming εφαρμογές σε 300 εκατομμύρια πελάτες. Χρησιμοποιεί το Fireball
για να αλλάζει την search engine στον browser του χρήστη και να συλλέγει
δεδομένα. Επιπλέον εγκαθιστά backdoor που επιτρέπει περαιτέρω επιθέσεις
στο σύστημα, μετά την εγκατάσταση του.
Although Rafotech is presently using the Fireball for collecting
data as well as monetary gain, a backdoor is provided by the malware
which could be exploited for more attacks. Once it gets installed on the
machine of a victim, the Fireball also can execute code on the device
for stealing information or dropping more malware.
Another threat is contained by the Fireball: fake search engine
comprises tracking the pixels used for collecting users' private
information, thus Fireball could further spy on the victims. Fireball
turns out infectious, with huge infection rate. Largest infections
proportions are in Mexico, Brazil, and India; and there are over 5.5Mn
in United States. Based on global sensors of Check Point, percentages of
the corporate networks that are affected were much more: Hit rates in
US (10.7%) as well as China (4.7%) were alarming, and much more in
Indonesia (60%), India (43%) and Brazil (38%).
Η απεγκατάσταση του είναι εύκολη, μέσω του Control Panel των Windows και του App Finder των Mac.
Σε άτομα που έχουν μητρική γλώσσα τα
κινεζικά, ή τουλάχιστον τα μιλούν άπταιστα, παραπέμπει σύμφωνα με την
εταιρεία Flashpoint το μήνυμα που προβαλλόταν στην οθόνη των υπολογιστών
που προσβάλλονταν από το WannaCry, ενημερώνοντας τον χρήστη για την
κρυπτογράφηση των αρχείων του και ζητώντας λύτρα σε bitcoin για να
“ξεκλειδωθούν”.
Οι ερευνητές της εταιρείας ανέλυσαν το συγκεκριμένο μήνυμα και
στις 28 διαφορετικές γλώσσες που εμφανιζόταν, καταλήγοντας στο
συμπέρασμα πως στις περισσότερες περιπτώσεις το κείμενο δείχνει να
προέρχεται από αυτόματη μετάφραση.
Αντίθετα, μόνο στην περίπτωση των κινεζικών και των αγγλικών φαίνεται
πως γράφηκε από άνθρωπο. Και πάλι όμως, η κινεζική εκδοχή του έχει
εντελώς σωστή γραμματικά και σύνταξη. Αντίθετα, το αγγλόφωνο κείμενο
περιλαμβάνει ορισμένες ασυνήθιστες εκφράσεις.
Προηγούμενες αναλύσεις του WannaCry “φωτογράφιζαν” τη Βόρεια Κορέα ως
χώρα προέλευσής του. Ωστόσο, οι ερευνητές της Flashpoint υποστηρίζουν
πως η κορεατική εκδοχή του μηνύματος αποτελεί κακή μετάφραση του
αγγλικού κειμένου.
“Φαίνεται πως μόνο το κινεζικό και το αγγλικό μήνυμα γράφηκαν από
κάποιον που γνωρίζει τις αντίστοιχες γλώσσες”, σημειώνει στο BBC ο Alan
Woodward, καθηγητής στο πανεπιστήμιο του Surrey και ειδικός σε θέματα
κυβερνοασφάλειας. “Όλα τα υπόλοιπα, ακόμη και το κορεατικό, φαίνεται πως
προήλθαν από το Google Translate”.
Σύμφωνα με τον Woodward, οι χάκερ δεν έχουν αποπειραθεί να ανακτήσουν τα
λύτρα που έχουν συγκεντρώσει από όσους χρήστες πλήρωσαν για να
“ξεκλειδωθούν” τα αρχεία τους. Μάλιστα, ο ίδιος εκτιμά πως δεν πρόκειται
να το επιχειρήσουν ούτε στο μέλλον, καθώς είναι πιθανό τότε να
προδοθούν, με δεδομένο το ανθρωποκυνηγητό που έχει εξαπολυθεί για τον
εντοπισμό τους.
Θέλω να κλάψω. Έτσι μεταφράζεται ελεύθερα από τα Αγγλικά η φράση "WannaCry", η οποία συνδυάστηκε με την μεγαλύτερηκυβερνοεπίθεση που πραγματοποιήθηκε ποτέ
και έπληξε δεκάδες ιδιώτες, εταιρείες και δημόσιους οργανισμούς σε 150
χώρες, θέτοντας πρακτικά χιλιάδες ηλεκτρονικούς υπολογιστές και
terrabytes δεδομένων σε καθεστώς ψηφιακής ομηρίας,
επισημαίνοντας με τον πλέον χαρακτηριστικό τρόπο ότι οι πρακτικές
ασφαλείας που εφαρμόζονται στο σύγχρονο Internet, είναι μάλλον
ανεπαρκείς και πρέπει να αναθεωρηθούν. Παγιδευμένοι στο Δίκτυο
Το πρώτο κρούσμα της επίθεσης καταγράφηκε στο Λονδίνο την Παρασκευή
12 Μαΐου 2017, στις 10:24 π.μ. [ώρα Ελλάδος]. Σύντομα, περιστατικά
μολύνσεων άρχισαν να αναφέρονται σχεδόν από κάθε γωνιά του πλανήτη, ενώ η
ταχύτητα με την οποία εμφανίζονταν, σήμανε συναγερμό σε εταιρείες που
ασχολούνται με την ασφάλεια, αλλά και τις μυστικές υπηρεσίες
διάφορων κρατών. Εκείνες τις πρώτες ώρες της επίθεσης, πρακτικά όλοι οι
αρμόδιοι φορείς είχαν σαστίσει, αδυνατώντας να περιορίσουν το
φαινόμενο. Στη λίστα των θυμάτων δεν άργησαν να ενταχθούν, μεταξύ άλλων,
ο πάροχος υπηρεσιών τηλεφωνίας Telefónica της Ισπανίας, νοσοκομεία και κλινικές στο Ηνωμένο Βασίλειο, η γαλλική αυτοκινητοβιομηχανία Renault, η γερμανική Deutche Bahn [Γερμανικοί Σιδηρόδρομοι] και το Υπουργείο Εσωτερικών της Ρωσίας.
Στη χώρα μας το WannaCry δεν προκάλεσε τον ίδιο πανικό, ωστόσο δεν έλειψαν τα "χτυπήματα" και κατά ελληνικών οργανισμών, με το Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης να συγκαταλέγεται μεταξύ των θυμάτων. Όσον αφορά στις ΗΠΑ, ο μεγαλύτερος στόχος της επίθεσης ήταν η γνωστή μεταφορική εταιρεία FedEx.Το κακόβουλο λογισμικό εκτιμάται ότι ξεκίνησε να διαδίδεται μέσω
μηνυμάτων ηλεκτρονικού ταχυδρομείου. Κάποιος άτυχος χρήστης άνοιξε χωρίς
να προσέξει ένα e-mail. Δεν θα μπορούσε να φανταστεί τις συνέπειες
αυτής του της πράξης, που οδήγησε σε μια αλυσιδωτή αντίδραση μολύνσεων με το WannaCrypt [ή WanaCrypt0r 2.0 - ή απλά WannaCry] malware, η οποία έμελλε να χαρακτηριστεί από την Europol ως η μεγαλύτερη ψηφιακή επίθεση της ιστορίας. Μην υποτιμάτε τη σημασία των updates Το WannaCrypt δεν διαφέρει από τα υπόλοιπα προγράμματα της κατηγορίας του όσον αφορά το αποτέλεσμα της δράσης του: κρυπτογραφεί το σκληρό δίσκο του θύματος,
απαιτώντας την καταβολή λύτρων σε Bitcoin [ζητήθηκαν έως και $1.200]
προκειμένου να "ξεκλειδώσει" τα πολύτιμα περιεχόμενά του. Αυτό που το
καθιστά ξεχωριστό και ιδιαίτερα επικίνδυνο, είναι ότι, όπως αποδείχτηκε, διαδίδεται τελικά όχι μόνο μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, αλλά και ως "internet worm", εκμεταλλευόμενο το exploit ETERNALBLUE, που υπάρχουν ενδείξεις ότι ανέπτυξε η NSA, δηλαδή η Υπηρεσία Εθνικής Ασφάλειας των ΗΠΑ, με στόχο την κυβερνοκατασκοπεία. Ευάλωτος είναι κάθε υπολογιστής με λειτουργικό σύστημα της Microsoft, στον οποίο δεν έχουν εγκατασταθεί τα κατάλληλα patches ασφαλείας. Μέχρι στιγμής, έχουν πληγεί περισσότεροι από 220.000 ηλεκτρονικοί υπολογιστές στον κόσμο.
Η ειρωνεία είναι ότι η Microsoft πρόσφατα, μόλις τον περασμένο
Μάρτιο, διέθεσε για τις νεότερες εκδόσεις των Windows σειρά από updates
που έκλειναν την ψηφιακή "κερκόπορτα", θωρακίζοντας κάθε ενημερωμένο σύστημα απέναντι στην επίθεση.
Τότε πώς έλαβε το φαινόμενο τέτοια έκταση; Για δύο βασικούς λόγους:
αφενός πολλοί επιμένουν ακόμα και σήμερα να χρησιμοποιούν τα απαρχαιωμένα και μη υποστηριζόμενα Windows XP κι αφετέρου μεγάλη μερίδα χρηστών απενεργοποιούν την λειτουργία αυτόματων ενημερώσεων
του λειτουργικού τους συστήματος, ενώ δεν φροντίζουν, έστω, να προβούν
στην εγκατάσταση των σχετικών updates χειροκίνητα. Ναι, η Microsoft ίσως
το έχει παρακάνει με την επιθετική προώθηση των updates τελευταία, όμως
η σύνδεση ενός μη ασφαλούς συστήματος στο Internet, είναι η συνταγή για
την τέλεια ψηφιακή καταστροφή.
Συναγερμός για νέα κυβερνοεπίθεση.Περισσότερα από
200.000 τα θύματα. Οι ειδικοί της Europol φοβούνται έξαρση του ιού σε
υπολογιστές που θα ανοίξουν τη Δευτέρα το πρωί. Στόχος των χάκερς να
αποσπάσουν χρηματικά ποσά.
Μπορεί να έγινε τυχαία παγκόσμιος «ήρωας», όμως ο νεαρός χάκερ
MalwareTech που την περασμένη Παρασκευή σταμάτησε από ανεξέλεγκτες
επιπτώσεις την επίθεση στους υπολογιστές χιλιάδων χρηστών παγκοσμίως,
είναι σαφής: Ο κίνδυνος δεν έχει περάσει, τονίζει σε όλους τους τόνους.
Ο 22χρονος Βρετανός τυχαία ουσιαστικά έθεσε εκτός μάχης τον ιό που
ήδη είχε προσβάλει περισσότερους από 200.000 υπολογιστές σε 150 χώρες,
«μπλοκάροντας» το περιεχόμενό τους και απαιτώντας λίτρα σε Bitcoin για
την «απελευθέρωσή» τους.
«Δεν ανησυχώ τόσο για τα email, αλλά για το γεγονός πως ο ιός αυτός
θα έχει βρει σίγουρα και μια «πίσω πόρτα» και δεν ξέρω αν εμείς με τις
ενέργειές μας έχουμε μπλοκάρει και την πόρτα αυτή», λέει στην Daily
Mail. «Υπάρχει η πιθανότητα κάποιος να ξαναχακάρει το σύστημα. Και σε
περίπτωση που αυτή η πίσω πόρτα δεν έχει εξουδετερωτεί, τότε όσοι
υπολογιστές μολύνθηκαν την Παρασκευή μπορεί να ξαναμολυνθούν εκ νέου»,
εξηγεί.
«Οι χρήστες μπορούν μόνο να δυναμώσουν τα συστήματά τους, να μην
συνδεθούν στο ίντερνετ και πριν το κάνουν να τσεκάρουν για αυτή την
«πίσω πόρτα»», προτείνει ο νεαρός. «Θα είναι αρκετά δύσκολο και σίγουρα
απαιτείται η βοήθεια ειδικών για να γίνει αυτό», συμπληρώνει.
Αυτό που ανησυχεί τώρα τον ΜalwareTech είναι ένα περίεργο email που
έλαβε από κινεζική διεύθυνση και που του ζητούσε να επιβεβαιώσει την
μεταφορά του domain. «Φαίνεται σαν κάποιος να προσπαθούσε να κλέψει το
domain μας. Με αυτό τον τρόπο μπορεί αυτός ο κάποιος να κλείσει τον
σέρβερ και ο ιός να εξαπλωθεί».
Εξάλλου, οι οι ειδικοί φοβούνται μια νέα έξαρση του ιού σήμερα
Δευτέρα όταν εκατομμύρια υπολογιστές τεθούν εκ νέου σε λειτουργία από
τους χρήστες τους.
«Ο τελευταίος απολογισμός κάνει λόγο για περισσότερα από 200.000
θύματα, ιδίως επιχειρήσεις, σε τουλάχιστον 150 χώρες. Διεξάγουμε
επιχειρήσεις εναντίον περίπου 200 κυβερνοεπιθέσεων κάθε χρόνο όμως δεν
έχουν ξαναδεί ποτέ κάτι τέτοιο» δήλωσε ο διευθυντής της Europol, Ρομπ
Ουέινραϊτ στο τηλεοπτικό δίκτυο ITV. Και τίποτα δεν έχει τελειώσει,
συμπλήρωσε ο ίδιος, επισημαίνοντας ότι φοβάται πως θα καταγραφεί από
σήμερα αύξηση του αριθμού των θυμάτων «όταν ο κόσμος επιστρέψει στις
εργασίες του τη Δευτέρα και ανοίξει τους υπολογιστές του».
«Δεδομένου ότι το εύρος είναι πολύ μεγάλο, μπορούμε να διερωτόμαστε
εάν ο στόχος που είχαν ήταν το κυβερνοχάος» σημείωσε ο Λοράν Εσλόλ,
διευθυντής στρατηγικής ασφάλειας στην εταιρεία Symantec.
Από τη Ρωσία στην Ισπανία και από το Μεξικό στο Βιετνάμ, εκατοντάδες
χιλιάδες υπολογιστές, ιδίως στην Ευρώπη, «μολύνθηκαν» από την Παρασκευή
από το κακόβουλο λογισμικό που απαιτεί λύτρα, το οποίο εκμεταλλεύεται
ένα ελάττωμα των συστημάτων Windows. Οι χάκερς ζητούν λύτρα
Το κακόβουλο αυτό λογισμικό κλειδώνει τα αρχεία των χρηστών και τους
αναγκάζει να πληρώσουν ένα ποσό σε bitcoin, ίσο με 300 δολάρια (275
ευρώ), προκειμένου να ξεκλειδώσει τα αρχεία.
Σύμφωνα με τον Ρομπ Ουέινραϊτ «προς το παρόν υπάρχουν αξιοσημείωτα λίγες πληρωμές» χωρίς να δώσει συγκεκριμένα στοιχεία.
Από την πλευρά της η εταιρεία ασφάλειας υπολογιστών Digital Shadows
ανέφερε σήμερα ένα ποσό ύψους 32.000 δολαρίων που έχει συνολικά
καταβληθεί σε bitcoin. «Το να πληρώνετε τα λύτρα δεν αποτελεί εγγύηση για την επαναφορά των αρχείων» προειδοποιεί την ίδια ώρα το υπουργείο Εσωτερικής Ασφαλείας των ΗΠΑ. Ο Wannacry επηρεάζει όλο τον κόσμο
Η επίθεση προκάλεσε σοβαρά προβλήματα μεταξύ άλλων στη λειτουργία
βρετανικών νοσοκομείων, της γαλλικής αυτοκινητοβιομηχανίας Renault, της
αμερικανικής εταιρείας FedEx, της ισπανικής εταιρείας τηλεπικοινωνιών
Telefonica.
Η Europol, η οποία εκτιμά ότι καμία χώρα δεν στοχοθετήθηκε
συγκεκριμένα, επιμένει στο γεγονός της πρωτοφανούς ταχύτητας διάδοσης
του ιού «Wannacry».
«Ξεκίνησε με το να επιτεθεί σε βρετανικά νοσοκομεία προτού εξαπλωθεί
ταχέως σε ολόκληρο τον πλανήτη. Μόλις ένας υπολογιστής «μολυνθεί», ο ιός
σκανάρει το τοπικό δίκτυο και μολύνει τους ευάλωτους υπολογιστές»
εξήγησε ο εκπρόσωπος τύπου της Europol, Γιαν Οπ Γκεν Ερτ.
Η υπουργός Εσωτερικών της Βρετανίας Άμπερ Ραντ, εξάλλου, σε ένα άρθρο
στη Sunday Telegraph προειδοποίησε ότι πρέπει να αναμένουμε και άλλες
επιθέσεις. Υπογράμμισε δε ότι δεν «θα μάθουμε ενδεχομένως ποτέ την
πραγματική ταυτότητα των δραστών».
«Η απειλή είναι ολοένα κι αυξανόμενη» τόνισε ο επικεφαλής της Europol.
Στόχος χάκερς έγιναν, κατά τη διάρκεια του Σαββατοκύριακου πολλοί
κάτοχοι υπολογιστών Macintosh, την πρώτη γνωστή επίθεση ransomware σε
συστήματα της Apple, δήλωσαν στο πρακτορείο Ειδήσεων Ρόιτερς ερευνητές
της εταιρείας Palo Alto Networks Inc.
Κατά τις επιθέσεις ransomware -οι οποίες το τελευταίο διάστημα γίνονται
ολοένα και πιο «δημοφιλείς»- οι χάκερς εισβάλουν σε κάποιον υπολογιστή
με σκοπό να κρυπτογραφήσουν τα δεδομένα του χρήστη. Στη συνέχεια ζητούν
από αυτόν λύτρα προκειμένου να αφαιρέσουν το κακόβουλο λογισμικό και ο
χρήστης να ανακτήσει τα δεδομένα του.
Ειδικοί σε θέματα ασφαλείας εκτιμούν ότι εκατοντάδες εκατομμύρια δολάρια
χάνονται κάθε χρόνο από τέτοιου είδους επιθέσεις που πραγματοποιούν οι
κυβερνο-εκγληματίες, οι οποίοι συνήθως στοχοποιούν συστήματα της
Microsoft.
Ο υπεύθυνος απειλών της Palo Alto, Ράιαν Όλσον, δήλωσε στο Ρόιτερς ότι
το συγκεκριμένο κακόβουλο λογισμικό με την ονομασία «KeRanger», το οποίο
εντοπίστηκε για πρώτη φορά την Παρασκευή, αποτελεί το πρώτο ενεργό
ransomware που πραγματοποιεί επιθέσεις σε υπολογιστές Mac της Apple.
Οι χάκερς κατάφεραν να προσβάλουν τα συστήματα Mac μέσω ενός μολυσμένου
αντιγράφου της δημοφιλούς εφαρμογής Transmission. Οι χρήστες που
κατέβασαν την έκδοση 2.90 της συγκεκριμένης εφαρμογής, η οποία έγινε
διαθέσιμη την Παρασκευή, αντιλήφθηκαν σύντομα ότι τα συστήματά τους
είχαν προσβληθεί από το ransomware.
Εκπρόσωπος της Apple δήλωσε ότι κατά τη διάρκεια του Σαββατοκύριακου η
εταιρεία έλαβε τα απαραίτητα βήματα προκειμένου να περιορίσει την
εξάπλωση των επιθέσεων σε περισσότερα συστήματα, ανακαλώντας ένα ψηφιακό
πιστοποιητικό που επέτρεπε στο κακόβουλο λογισμικό να εγκατασταθεί
στους υπολογιστές Mac.
Αφότου το KeRanger εγκατασταθεί στο σύστημα και κρυπτογραφήσει τα
δεδομένα, ένα μήνυμα εμφανίζεται στην οθόνη του υπολογιστή απαιτώντας
από τον χρήστη 400 δολάρια (περίπου 360 ευρώ) για την αποδέσμευση των
αρχείων.
Όπως αναφέρει το πρακτορείο Ρόιτερς, εκπρόσωποι της εφαρμογής Transmission δεν ήταν σε θέση να κάνουν οποιοδήποτε σχόλιο.
Ειδικοί στην Ρώσικη εταιρεία anti-virus, Dr.Web, ανακάλυψαν το Rekoobe, ένα νέο malware που στοχεύει τα συστήματα Linux. Οι ειδικοί της Dr.Web ανακάλυψαν το Rekoobe Trojan τον Οκτώβρη, και στη συνέχεια οι ειδικοί αναλυτές ερευνούσαν την νέα απειλή για τους επόμενους δύο μήνες.
Το Rekoobe Trojan αρχικά αναπτύχθηκε για να επηρεάσει μόνο τα Linux SPARC architectures, ενώ αργότερα αναβαθμίστηκε για να στοχεύσει τα Linux PCs που τρέχουν σε intel chips, και σε 32 bit αλλά και σε 64-bit architectures.
Οι ειδικοί εξηγούν πως το Rekoobe Trojan είναι πολύ απλό, αλλά
πολύ δύσκολο να εντοπισθεί. Η κρυπτογράφηση του malware του επιτρέπει να
προστατεύει το configuration file και τα data που ανταλλάσσει με τον C&C server.
Το Linux.Rekoobe.1 χρησιμοποιεί ένα κρυπτογραφημένο configuration file. Όταν αυτό το αρχείο διαβασθεί, το Trojan περιοδικά επικοινωνεί με τον C&C server
για να πάρει οδηγίες. Κάτω από ειδικές περιπτώσεις, η σύνδεση με τον
server γίνεται μέσω ενός proxy server.” Αναφέρεται στο blog post που
δημοσιεύθηκε από την Dr.Web. “Το malware εξάγει τα
authorization data από το configuration file του. Όλες οι πληροφορίες
που αποστέλλονται και λαμβάνονται χωρίζονται σε ξεχωριστά blocks. Κάθε
block κρυπτογραφείται και περιλαμβάνει την δική του υπογραφή.”
Η ανάλυση του Rebooke αποκάλυψε πως θα μπορούσε να μοιράζει κακόβουλα payloads στα μολυσμένα συστήματα, προκειμένου να επιτευχθεί η πλήρης έκθεση του στόχου.
Δυστυχώς οι δημιουργοί του Rekoobe έχουν ήδη μεταφέρει το Trojan και σε άλλα λειτουργικά συστήματα, συμπεριλαμβανομένων των Android, Mac OS X και Windows.
Παρόλο που πάρα πολλοί χρήστες θεωρούν τα συστήματα Linux απρόσβλητα από
κακόβουλα λογισμικά, άλλες απειλές έχουν ανακαλυφθεί πρόσφατα, όπως το ransomware Linux.Encoder.1.
Σύμφωνα με την ενημέρωση που κάνει η Διεύθυνση Δίωξης
Ηλεκτρονικού Εγκλήματος, το εν λόγω κακόβουλο λογισμικό στοχεύει στην
καταβολή χρηματικών ποσών ως «λύτρα», με ψηφιακό νόμισμα «bitcoin» ,
προκειμένου να «ξεκλειδωθούν» – αποκρυπτογραφηθούν ψηφιακά αρχεία και
δεδομένα στους ηλεκτρονικούς υπολογιστές απλών χρηστών ή εταιρικών
δικτύων
Τα κακόβουλα λογισμικά της οικογένειας «crypto-malware» μπορούν να
επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται,
κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου
Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε πλήρη έξαρση με εκατοντάδες αναφορές για περιστατικά «μολύνσεων» εταιρικών δικτύων.
Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας,
ενημερώνει τους πολίτες για την επανεμφάνιση του κακόβουλου λογισμικού
«CryptoWall» στη χώρα μας.
Το συγκεκριμένο λογισμικό, που αποτελεί εξέλιξη του γνωστού
κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές
απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις
λειτουργικού συστήματος.
Πώς λειτουργεί – Πώς κινδυνεύουν οι υπολογιστές
Ειδικότερα, το κακόβουλο λογισμικό εξαπλώνεται – μεταδίδεται όταν
επισκεπτόμαστε επισφαλείς ή «μολυσμένες» ιστοσελίδες, εμφανιζόμενο ως
δήθεν νόμιμη ενημέρωση δημοφιλών εφαρμογών. Ωστόσο, στις περισσότερες
περιπτώσεις, το «CryptoWall» εξαπλώνεται μέσω «μολυσμένων» μηνυμάτων
ηλεκτρονικού ταχυδρομείου.
Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα,
το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα
κρυπτογράφησης, «κλειδώνει» όλα τα ψηφιακά αρχεία και τα δεδομένα
(διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd,
*.pdf, *.eps, *.ai, *.cdr, *.jpg, κ.λπ.), που είναι αποθηκευμένα στον
ηλεκτρονικό υπολογιστή του χρήστη που έχει «μολυνθεί» από τον ιό, ενώ
για να «ξεκλειδωθούν» τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό
(ransom), διότι σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για
το χρήστη τους. Δεν υπάρχει τρόπος αποκρυπτογράφησης των αρχείων
Το λογισμικό κυκλοφορεί στην 3η έκδοσή του από τον Ιανουάριο του 2015
παγκοσμίως και γίνεται ιδιαίτερη μνεία ότι τόσο για την τρέχουσα
έκδοση, όσο και για την προηγούμενη (v2.0), ενώ υπάρχουν διαθέσιμες
λύσεις για την απομάκρυνση του ίδιου του κακόβουλου λογισμικού, δεν
υπάρχει κανένας γνωστός τρόπος αποκρυπτογράφησης των αρχείων, λόγω της
πολύ ισχυρής κρυπτογράφησης (2048-bit RSA key), που χρησιμοποιείται. Αυτοδιαδίδεται ταχύτατα
Το εν λόγω κακόβουλο λογισμικό έχει επιπλέον τη δυνατότητα να
«αυτοδιαδίδεται» μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία
κάθε συστήματος, στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά
εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα, όπου η διάδοση μπορεί να
είναι ραγδαία.
Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος
περιήγησης, με τη χρήση του ψηφιακού νομίσματος «bitcoin» (BTC), κατόπιν
μηνύματος που εμφανίζεται στο χρήστη, με υποδείξεις και οδηγίες για την
πληρωμή. Τι να κάνετε για να προστατευτείτε
Οι χρήστες του διαδικτύου και ιδιαιτέρως οι διαχειριστές των
εταιρικών δικτύων καλούνται να μην πληρώνουν τα χρήματα που ζητούνται,
προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές, καθώς και για
να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα
προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για
την αποφυγή προσβολής από το κακόβουλο λογισμικό.
Συγκεκριμένα:
· Οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από
άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους
συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που
περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον
αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι
χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού
ταχυδρομείου, που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή
εταιρεία, η οποία δεν είναι γνωστή σε αυτούς.
· Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων
(URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι
(links).
· Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να
ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα
ενημερωμένο πρόγραμμα προστασίας του ηλεκτρονικού υπολογιστή από «ιούς».
· Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.
· Να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε
τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε
περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η
αποκατάσταση τους.
· Ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων
ασφαλείας συστήνεται στους διαχειριστές των εταιρικών δικτύων καθότι τα
αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό
τους.
Υπενθυμίζεται ότι για ανάλογα περιστατικά ή για παροχή διευκρινίσεων –
συμβουλών, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης
Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:
Μια πρόσφατα εντοπισμένη οικογένεια malware με την κωδική ονομασία KeyRaider, το οποίο διανέμεται
μέσω τρίτου repository για Jailbroken συσκευές με iOS της Apple, είναι
υπεύθυνο για την μεγαλύτερη ως σήμερα υποκλοπή με χρήση κακόβουλου
λογισμικού, στοιχείων εισόδου λογαριασμών Apple.
(δεν εμφανίζεται αυτόματα στα jailbroken iphone εκτός αν προστεθεί χειροκίνητα από τον χρήστη (του weiphone))
Θύματα του έχουν πέσει χρήστες σε τουλάχιστον 18 χώρες, με το αριθμό τους να ξεπερνάει τους 225 χιλιάδες,
και εκτός της υποκολοπής των στοιχείων σύνδεσης, σε ορισμένες
περιπτώσεις οι συσκευές κλείδωσαν και τα θύματα χρειάστηκε να πληρώσουν
λύτρα για το ξεκλείδωμα του.
KeyRaider has successfully stolen over 225,000 valid Apple accounts
and thousands of certificates, private keys, and purchasing receipts.
The malware uploads stolen data to its command and control (C2) server,
which itself contains vulnerabilities that expose user information.
The purpose of this attack was to make it possible for users of two iOS
jailbreak tweaks to download applications from the official App Store
and make in-app purchases without actually paying. Jailbreak tweaks are
software packages that allow users to perform actions that aren’t
typically possible on iOS.
These two tweaks will hijack app purchase requests, download stolen
accounts or purchase receipts from the C2 server, then emulate the
iTunes protocol to log in to Apple’s server and purchase apps or other
items requested by users. The tweaks have been downloaded over 20,000
times, which suggests around 20,000 users are abusing the 225,000 stolen
credentials.
Some victims have reported that their stolen Apple accounts show
abnormal app purchasing history and others state that their phones have
been held for ransom.
Σύμφωνα
με πρόσφατες αναλύσεις της ESET, χιλιάδες χρήστες συσκευών Android
δέχτηκαν επίθεση από εφαρμογές phishing με στόχο την κλοπή
διαπιστευτηρίων του Facebook.
Πιο
αναλυτικά, η ESET ανέλυσε πρόσφατα δύο δείγματα κακόβουλου λογισμικού
στο Google Play που εμφανίζονταν ως παιχνίδια με την ονομασία «Cowboy
Adventure» και «Jump Chess». Οι εφαρμογές περιέχουν μία λειτουργία
trojan που τους επιτρέπει να πραγματοποιούν επιθέσεις phishing. Η Google
έχει αποσύρει και τις δύο εφαρμογές και εμφανίζει μία ειδοποίηση πριν
την εγκατάστασή τους σε συσκευές Android.
Πριν λίγους μήνες, η
Google είχε επίσης ανακοινώσει ότι βελτιώνει τους μηχανισμούς ασφάλειας
που διαθέτει στο Google Play Store ώστε να μειώσει τον κίνδυνο μόλυνσης
των χρηστών από κακόβουλο λογισμικό.
Αντίθετα με την περίπτωση της
Πλαστής Εφαρμογής Minecraft που ανέλυσε πρόσφατα η ESET, τα «Cowboy
Adventure» και «Jump Chess» είναι πραγματικά παιχνίδια, που περιέχουν
κακόβουλα στοιχεία. Μετά την εγκατάσταση της εφαρμογής σε συσκευή
Android, εμφανιζόταν ένα ψεύτικο παράθυρο σύνδεσης στο Facebook και
έστελνε τα στοιχεία πρόσβασης του χρήστη του Facebook απευθείας στο
server που έκανε την επίθεση.
«Παρά το γεγονός ότι ο αριθμός των
πιθανών θυμάτων μπορεί να έχει φτάσει το ένα εκατομμύριο, ευτυχώς πολλοί
μπόρεσαν να αποφύγουν την εξαπάτηση, καθώς τα αρνητικά σχόλια των
χρηστών, τους απέτρεψαν από το να συμπληρώσουν τα στοιχεία πρόσβασης
τους στο Facebook – όνομα χρήστη και κωδικό πρόσβασης» δήλωσε ο Robert
Lipovsky , Senior Malware Researcher στην ESET.
Κατά κανόνα, δεν
θα πρέπει να υποτιμούμε τη σημασία της σάρωσης του malware στις συσκευές
Android. Το ESET Mobile Security ανιχνεύει τα δύο παραπάνω κακόβουλα
παιχνίδια ως Android/Spy.Feabme.A.
Ένας ιός υπολογιστή που εντοπίστηκε από ερευνητές, είναι ο πρώτος του είδους που "αυτοκαταστρέφεται"
και αχρηστεύει το λειτουργικό και τα δεδομένα του δίσκου, αν
"αντιληφθεί" πως βρίσκεται υπό ανάλυση από εργαλεία εντοπισμού malware.
Ο ιός Rombertik, μολύνει τυπικά έναν υπολογιστή με Windows μέσω
παγιδευμένων attachments. Μετά την είσοδο του στον υπολογιστή υποκλέπτει
στοιχεία εισόδου σε διάφορες υπηρεσίες και άλλες ευαίσθητες
πληροφορίες.
Το ιδιαίτερο χαρακτηριστικό του είναι πως κάνει συχνά εσωτερικούς
ελέγχους για προσπάθειες εντοπισμού του από προγράμματα αντιμετώπισης
κακόβουλου λογισμικού.
Μόλις εντοπίσει κάτι τέτοιο, διαγράφει τον Master Boot Record
(MBR)αντικαθιστώντας τον με κοροϊδευτικό κείμενο και επανεκκινεί τον
υπολογιστή που χωρίς το MBR "πέφτει" σε boot loop.
Άλλος τύπος αντιμέτρων που χρησιμοποιεί είναι το γράψιμο στην μνήμη,
ενός byte 960 εκατομμύρια φορές για να αχρηστεύει τα προγράμματα
εντοπισμού malware που καταγράφουν τις διεργασίες ενός συστήματος.
Ένας άγνωστος ιός που εμφανίστηκε χθες στο Facebook έχει αναστατώσει εκατομμύρια χρήστες.
Σύμφωνα με δημοσίευμα της Daily Mail, εκατομμύρια μέλη του κοινωνικού
δικτύου εμποδίζονται από το να αναρτούν links στον τοίχο τους.
Εκτός όμως από αυτό, υπήρξαν και αναρίθμητες αναφορές για οριστική
διαγραφή μηνυμάτων τους και links με την αιτιολογία ότι «παραβίαζαν την
πολιτική ασφαλείας» του δικτύου.
Ο ιός χτυπά μέσω του εργαλείου με το οποίο οι χρήστες ανεβάζουν φωτογραφίες από links που κοινοποιούνται.
Μάλιστα, και η ίδια η βρετανική εφημερίδα για να καταδείξει το
μέγεθος του προβλήματος αναφέρει ότι πολλά από τα links που οδηγούν σε
άρθρα της έχουν μπλοκαριστεί από το facebook.
Σε εκείνους που έχουν χτυπηθεί από τον ιό, εμφανίζεται ένα κρυπτικό
μήνυμα ασφαλείας, την ώρα που επιχειρούν να κοινοποιήσουν ένα link:
«Αυτό το μήνυμα περιέχει περιεχόμενο που είναι μπλοκαρισμένο για από το
σύστημα ασφαλείας μας. Αν θεωρείτε ότι το βλέπετε από λάθος, αναφέρετέ
μας (το θέμα)».
Το δίκτυο μέχρι στιγμής δεν έχει κάνει κάποια δήλωση για το πρόβλημα.
Ένα πρόσφατα εντοπισμένο malware -από τα Ara Labs- επιτίθεται
σε routers στα οποία οι χρήστες δεν έχουν αλλάξει τα default login
credentials ή είναι ευάλωτα σε unauthenticated configuration requests,
και παρεμβαίνει στις ρυθμίσεις DNS τους, ανακατευθύνοντας την κίνηση
internet. Σαν αποτέλεσμα της επίθεσης εισάγονται διαφημίσεις και
πορνογραφικό περιεχόμενο σε οποιαδήποτε σελίδα και αν επισκεφτεί ο
χρήστης.
Το συγκεκριμένο κακόβουλο λογισμικό, αναχαιτίζει των κώδικα του Google Analytics
-που υπάρχει στα περισσότερα sites- και ανακατευθύνει την κίνηση στον
server του επιτιθέμενου, ο οποίος στέλνει τις διαφημίσεις και το πορνό.
Αυτό έχει σαν αποτέλεσμα να μπορεί να πουλήσει διαφημιστική προβολή και
να έχει σημαντικά έσοδα.
Δεν έχουν γίνει γνωστά τα μοντέλα των routers που κινδυνεύουν και απλά
συστήνεται να αλλάζονται τα προεπιλεγμένα στοιχεία σύνδεσης σε αυτά από
τον κάτοχο τους.
Τα νέα UEFI BIOSes μπορεί να είναι πολύ πιο όμορφα και με περισσότερα
χαρακτηριστικά σε σχέση με τα παλιά BIOSes, είναι όμως ταυτόχρονα και
μικρά λειτουργικά, κάτι που σημαίνει ότι μπορούν να είναι εξίσου ευάλωτα
σε malwares και υιούς. . Οι
ειδικοί σε θέματα ασφαλείας Corey Kallenberg και Xeno Kovah απέδειξαν
στο CanSecWest ότι, ακόμα και ένα άτομο χωρίς κάποια ιδιαίτερη
ειδίκευση, μπορεί μέσα σε λίγα λεπτά να μολύνει ένα UEFI BIOS με ένα
malware που ονομάζεται LightEater. Οι ειδικοί απέδειξαν ότι οποιοδήποτε
BIOS μπορεί να προσβληθεί από κάποιον ιό ή malware.
Μητρικές
από Gigabyte, Acer, MSI, HP και Asus είναι ουσιαστικά εκτεθειμένες σε
αυτόν τον κίνδυνο, πολύ περισσότερο αυτές που δεν έχουν αναβαθμιστεί
πρόσφατα με νεώτερες εκδόσεις οι οποίες να μπαλώνουν τυχόν κενά
ασφαλείας. Ειδικότερα στην περίπτωση του BIOS μιας Gigabyte μητρικής,
όπως χαρακτηριστικά ανέφεραν οι ερευνητές, δεν χρειάστηκε να κάνουν
τίποτα το ιδιαίτερο πέραν του να εισάγουν μια λανθασμένη εντολή σε έναν
kernel driver. Η μητρική δεν ξανά ξεκίνησε κανονικά. Είχε αχρηστευτεί.
Τα
antivirus προγράμματα που τρέχουμε στα λειτουργικά μας, δεν ανιχνεύουν
τυχόν ιούς που έχουν φτιαχτεί για τις μητρικές, αλλά μόνο το λειτουργικό
στο οποίο τρέχουνε. Πολύς κόσμος δεν αναβαθμίζει το BIOS στις μητρικές
του, αλλά και πολλές εταιρίες μετά από κάποιο χρονικό διάστημα σταματάνε
να προσφέρουν νεότερα updates.