Skip to main content
TM 839
SECURITY REPORT 170
satpraxis 2022
now 33 2022
27 Φεβρουαρίου 2024 09:24

Η HP προειδοποιεί για αύξηση των κακόβουλων εκστρατειών μέσω αρχείων PDF και exploits του Office

Untitled 1 143 a5a98399

Η HP κυκλοφόρησε την τριμηνιαία έκθεση HP Wolf Security Threat Insights, η οποία δείχνει ότι οι επιτιθέμενοι συνεχίζουν να βρίσκουν καινοτόμους τρόπους για να επηρεάζουν τους χρήστες και να μολύνουν τα τελικά σημεία. Η ομάδα έρευνας απειλών της HP Wolf Security αποκάλυψε αρκετές αξιοσημείωτες εκστρατείες, μεταξύ των οποίων:

  • Η εκστρατεία DarkGate χρησιμοποιεί εργαλεία διαφήμισης για να εντύνει τις επιθέσεις: Κακόβουλα συνημμένα αρχεία PDF, που εμφανίζονται ως μηνύματα σφάλματος του OneDrive, κατευθύνουν τους χρήστες σε χορηγούμενο περιεχόμενο που φιλοξενείται σε ένα δημοφιλές δίκτυο διαφημίσεων. Αυτό οδηγεί στο κακόβουλο λογισμικό DarkGate.
  • Με τη χρήση υπηρεσιών διαφήμισης, οι φορείς απειλών μπορούν να αναλύσουν ποια τεχνάσματα αναπαράγουν κλικς και μολύνουν τους περισσότερους χρήστες – βοηθώντας τους να βελτιώσουν τις εκστρατείες για μέγιστο αποτέλεσμα.
  • Οι φορείς απειλών μπορούν να χρησιμοποιούν εργαλεία CAPTCHA για να αποτρέπουν τα sandboxes από το να σαρώνουν το κακόβουλο λογισμικό και να σταματήσουν τις επιθέσεις, διασφαλίζοντας ότι μόνο πραγματικοί χρήστες κάνουν κλικ.
  • Το DarkGate δίνει πρόσβαση σε εγκληματίες του κυβερνοχώρου σε δίκτυα, εκθέτοντας τα θύματα σε κινδύνους όπως η κλοπή δεδομένων και το ransomware.
  • Αλλαγή από τις μακροεντολές στα exploits του Office: Το τέταρτο τρίμηνο, τουλάχιστον το 84% των προσπαθειών εισβολής που αφορούσαν υπολογιστικά φύλλα και το 73% που αφορούσαν αρχεία Word, προσπάθησαν να εκμεταλλευτούν τα τρωτά σημεία σε εφαρμογές του Office – συνεχίζοντας την τάση απομάκρυνσης από επιθέσεις με μακροεντολές στο Office. Ωστόσο, οι επιθέσεις με χρήση μακροεντολών εξακολουθούν να υπάρχουν, ιδίως για επιθέσεις που αξιοποιούν φτηνό κακόβουλο λογισμικό όπως το Agent Tesla και το XWorm.
  • Το κακόβουλο λογισμικό PDF βρίσκεται σε άνοδο: Το 11% του κακόβουλου λογισμικού που αναλύθηκε το τέταρτο τρίμηνο χρησιμοποίησε αρχεία PDF για την αποστολή κακόβουλου λογισμικού, σε σύγκριση με μόλις 4% το πρώτο και δεύτερο τρίμηνο του 2023. Ένα αξιοσημείωτο παράδειγμα ήταν μια εκστρατεία WikiLoader που χρησιμοποιούσε ένα ψεύτικο PDF αρχείο παράδοσης δεμάτων για να εξαπατήσει τους χρήστες ώστε να εγκαταστήσουν το κακόβουλο λογισμικό Ursnif.
  • Το Discord και το TextBin χρησιμοποιούνται για τη φιλοξενία κακόβουλων αρχείων: Οι φορείς απειλών χρησιμοποιούν νόμιμους ιστότοπους κοινής χρήσης αρχείων και κειμένου για να φιλοξενούν κακόβουλα αρχεία. Οι ιστότοποι αυτοί είναι συχνά αξιόπιστοι από οργανισμούς, βοηθώντας τους να αποφεύγουν τους σαρωτές anti-malware, αυξάνοντας τις πιθανότητες των εισβολέων να παραμείνουν απαρατήρητοι.

Ο Alex Holland, Senior Malware Analyst στην ομάδα έρευνας απειλών της HP Wolf Security, σχολίασε: «Οι εγκληματίες του κυβερνοχώρου γίνονται όλο και πιο ικανοί στο να μπαίνουν στο μυαλό μας και να καταλαβαίνουν πώς λειτουργούμε. Για παράδειγμα, ο σχεδιασμός των δημοφιλών υπηρεσιών cloud βελτιώνεται συνεχώς, οπότε όταν εμφανίζεται ένα ψεύτικο μήνυμα σφάλματος, δεν θα σημάνει απαραίτητα συναγερμό, ακόμη και αν ο χρήστης δεν το έχει ξαναδεί. Με το GenAI να παράγει ακόμη πιο πειστικό κακόβουλο περιεχόμενο με ελάχιστο έως καθόλου κόστος, η διαφορά μεταξύ πραγματικού και ψεύτικου θα γίνεται όλο και πιο δύσκολη».

Απομονώνοντας τις απειλές που έχουν διαφύγει από τα εργαλεία ανίχνευσης στους υπολογιστές – αλλά επιτρέποντας στο κακόβουλο λογισμικό να ενεργοποιηθεί με ασφάλεια – το HP Wolf Security έχει συγκεκριμένη εικόνα των πιο σύγχρονων τεχνικών που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου στο ταχέως μεταβαλλόμενο τοπίο του κυβερνοεγκλήματος. Μέχρι σήμερα, οι πελάτες της HP Wolf Security έχουν κάνει κλικ σε πάνω από 40 δισεκατομμύρια συνημμένα email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.

Η έκθεση περιγράφει λεπτομερώς πώς οι εγκληματίες του κυβερνοχώρου συνεχίζουν να διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τις πολιτικές ασφαλείας και τα εργαλεία ανίχνευσης. Άλλα ευρήματα περιλαμβάνουν:

  • Τα αρχεία ήταν ο πιο δημοφιλής τύπος παράδοσης κακόβουλου λογισμικού για έβδομο συνεχόμενο τρίμηνο, που χρησιμοποιήθηκε στο 30% του κακόβουλου λογισμικού που αναλύθηκε από την HP.
  • Τουλάχιστον το 14% των απειλών ηλεκτρονικού ταχυδρομείου που εντοπίστηκαν από το HP Sure Click παράκαμψαν έναν ή περισσότερους σαρωτές πύλης ηλεκτρονικού ταχυδρομείου.
  • Οι κυριότεροι φορείς απειλών στο τέταρτο τρίμηνο ήταν το ηλεκτρονικό ταχυδρομείο (75%), οι λήψεις από προγράμματα περιήγησης (13%) και άλλα μέσα όπως οι μονάδες USB (12%).

Ο Dr. Ian Pratt, Global Head of Security for Personal Systems στην HP Inc., σχολίασε: «Οι εγκληματίες του κυβερνοχώρου εφαρμόζουν τα ίδια εργαλεία που μπορεί να χρησιμοποιήσει μια επιχείρηση για τη διαχείριση μιας εκστρατείας μάρκετινγκ για να βελτιστοποιήσουν τις κακόβουλες εκστρατείες τους, αυξάνοντας την πιθανότητα ο χρήστης να τσιμπήσει το δόλωμα. Για να προστατευτούν από καλά εξοπλισμένους φορείς απειλών, οι οργανισμοί πρέπει να ακολουθούν τις αρχές της μηδενικής εμπιστοσύνης, απομονώνοντας και περιορίζοντας τις επικίνδυνες δραστηριότητες, όπως το άνοιγμα συνημμένων email, το κλικ σε συνδέσμους και τις λήψεις στο πρόγραμμα περιήγησης».

Το HP Wolf Security εκτελεί επικίνδυνες εργασίες σε απομονωμένες, εικονικές μηχανές προστατευμένες με hardware που εκτελούνται στο τελικό σημείο για την προστασία του χρήστη, χωρίς να επηρεάζεται η παραγωγικότητά του. Καταγράφει επίσης αναλυτικά τα ίχνη των επιχειρούμενων επιθέσεων. Η τεχνολογία της HP για την απομόνωση εφαρμογών μετριάζει τις απειλές που μπορούν να ξεφύγουν από άλλα εργαλεία ασφαλείας και παρέχει μοναδικές πληροφορίες σχετικά με τις μεθόδους εισβολής και τη συμπεριφορά των απειλών.

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Ομοαξονικά καλώδια Kathrein για αξιοπιστία, αποδοτικότητα και ανθεκτικότητα
Η σύνδεση δεν είναι απλώς τεχνολογία – είναι θέμα εμπιστοσύνης. Σε έναν κόσμο όπου η ποιότητα του σήματος και η σταθερότητα της μετάδοσης είναι κρίσιμη, τα καλώδια Kathrein προσφέρουν απόλυτη αξιοπι…
PROMAX TV Explorer NG
Είναι πλέον διαθέσιμο από την IDComs το πλήρες manual σε αρχείο PDF, για τον νέο επαναστατικό αναλυτή TV Explorer NG της PROMAX. Το συγκεκριμένο manual διαθέτει πάνω από 120 σελίδες με αναλυτικές πε…
ALE UC Solution
Η υβριδική εργασία αυξάνεται με ραγδαίο ρυθμό. Οι εργαζόμενοι εργάζονται και επικοινωνούν από όπου και αν βρίσκονται, χωρίς να κρίνεται απαραίτητη η φυσική παρουσία στον ίδιο χώρο. Με τη λύση ενοποι…
Akuvox Self-Organizing Network
Η Akuvox παρουσιάζει μια καινοτόμα προσέγγιση στον έλεγχο πρόσβασης για πολυκατοικίες και gated communities, με τη λύση Self-Organizing Network, σχεδιασμένη για να προσφέρει ευκολία, αποδοτικότητα κ…
EDISION διπλές πρίζες TV/R-SAT
Μια εξαιρετική νέα σειρά πριζών τηλεοπτικού και ραδιοφωνικού σήματος και αξεσουάρ είναι άμεσα διαθέσιμη από την EDISION. Οι πρίζες σχεδιάζονται και κατασκευάζονται από την EDISION, διαθέτουν εξαιρετ…
Multimedia Perspectives / Fagor COMPACT ROT 310C & ROR 260C
Η σειρά COMPACT της Multimedia Perspectives / Fagor περιλαμβάνει τον οπτικό πομπό ROT 310C και τον οπτικό δέκτη ROR 260C με ισχυρά χαρακτηριστικά και υψηλή αξιοπιστία, ενώ να σημειωθεί ότι τα παραπά…
Ομοαξονικά καλώδια της Multimedia Perspectives / Fagor
Στη νέα διευρυμένη γκάμα προϊόντων της IDComs συμπεριλαμβάνεται ένα σύνολο ιδιαίτερα αξιόλογων ομοαξονικών καλωδίων για όλες τις εφαρμογές λήψης και διανομής επίγειων και δορυφορικών τηλεοπτικών σημ…
Yeastar TB Series BRI VoIP Gateway
Η σειρά TB της Yeastar περιλαμβάνει τα TB200 και TB400, δύο συμπαγείς και αξιόπιστες αυτόνομες πύλες (gateways) VoIP που μετατρέπουν τις γραμμές ISDN BRI σε VoIP, επιτρέποντας σε επιχειρήσεις να ενσ…
Ruijie-Reyee RG-RAP62-Wall
Η συνδεσιμότητα είναι πλέον αναπόσπαστο κομμάτι της φιλοξενίας και το Ruijie-Reyee RG-RAP62-Wall δίνει τη λύση που κάθε ξενοδόχος χρειάζεται. Με τεχνολογία Wi-Fi 6 AX3000 και ταχύτητες έως 2.974Mbps…
Televes 552220 ενισχυτής γραμμής 3 εξόδων
O Televes 552220 είναι ένας ενισχυτής γραμμής τηλεοπτικού σήματος κατάλληλος για διαμερίσματα, με 3 εξόδους και αυτόματη αποκοπή παρεμβολών 5G / LTE. Διαθέτει 2 κύριες εξόδους και 1 για μία τοπική T…
TP-Link Omada OC220
Η σειρά εξειδικευμένων επιχειρηματικών λύσεων της TP-Link, Omada, μόλις κυκλοφόρησε τον OC220, έναν νέο ελεγκτή υλικού με 2,6 φορές ταχύτερη εκκίνηση από τον ελεγκτή προηγούμενης γενιάς. Μικρό κουτί…
Audien W-990B & W-176
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή των ηχείων W-990B μαζί με την κονσόλα χειρισμού W-176 της Audien, τα οποία έχουν σχεδιαστεί για να δημιουργούν ένα ολοκληρωμένο σετ ήχου, ιδανικό…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

ΨΗΦΙΑΚΗ ΤΗΛΕΟΡΑΣΗ, Ιανουάριος 2026
Το νέο τεύχος Ιανουαρίου 2026 του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας.  Θέματα Τεύ…
SAT & ZAP, Ιανουάριος 2026
Για πρώτη φορά, είδα ελεύθερη μετάδοση ισραηλινών καναλιών του πακέτου ΥΕS (δύσκολου στα ΒΔ)! Στα αξιόλογα, στις 13 Ανατολικά το αγγλόφωνο CNBC Europe και το νέο ιταλικό κανάλι για την ποδηλασία. Αξ…
Εφαρμογές ευθυγράμμισης δορυφορικού κατόπτρου
Η δορυφορική λήψη παραμένει για πολλούς το αγαπημένο τους χόμπι, που κρατάει ζωντανό το ενδιαφέρον τους να αναζητούν στον ορίζοντα νέα τηλεοπτικά κανάλια από διάφορες χώρες του πλανήτη. Η ταράτσα στ…
«Η τεχνολογία είναι πάνω απ’ όλα ανθρώπινη υπόθεση»
Σε έναν κόσμο που αλλάζει με ταχύτητα, η τεχνολογία δεν είναι πια πολυτέλεια, είναι η δύναμη που ενώνει ανθρώπους, απλοποιεί διαδικασίες και δημιουργεί νέες εμπειρίες. Από την πρώτη στιγμή, η Par…
EDISION HDMI Modulator 3in1 mini loop
Ο ολοκαίνουργιος ψηφιακός διαμορφωτής της EDISION δοκιμάστηκε στο εργαστήριο της Ψηφιακής Τηλεόρασης για το τεύχος αυτού του μήνα. Πρόκειται για τον HDMI Modulator 3in1 mini loop, έναν ψηφιακό μονοκ…
Audien W-990B & W-176
Η Audien παρουσιάζει ένα ολοκληρωμένο σετ ηχητικού συστήματος, που είναι ευέλικτο στην εγκατάσταση και εύκολο στον χειρισμό του. Το σετ αυτό αποτελείται από τα ηχεία W-990B και την κονσόλα W-176, τα…
Amiko Mini Combo FTA
Τον τελευταίο δέκτη που κυκλοφόρησε η Amiko δοκιμάσαμε για αυτόν τον μήνα στο εργαστήριο της Ψηφιακής Τηλεόρασης. Πρόκειται για τον Mini Combo FTA, έναν οικονομικό δέκτη με ανάλυση Full HD, που όχι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.