
Η τελευταία έκδοση της Έκθεσης Απειλών της ESET παρουσιάζει τις κυβερνοεπιθέσεις που συνδέονται με τον πόλεμο στην Ουκρανία και τις οποίες οι ερευνητές της εταιρείας ανέλυσαν ή εντόπισαν. Αυτές περιλαμβάνουν την αναβίωση του διαβόητου κακόβουλου λογισμικού Industroyer, που προσπάθησε να επιτεθεί σε υποσταθμούς υψηλής τάσης.
Η έκθεση αφορά τις απειλές του α’ τετραμήνου του 2022, την οποία συνοψίζονται τα στατιστικά που καταγράφηκαν από τα συστήματα εντοπισμού της και τα σημαντικότερα ευρήματα για απειλές από έρευνες της εταιρείας.
Η τηλεμετρία της ESET κατέγραψε, επίσης, άλλες αλλαγές στο πεδίο των κυβερνοαπειλών που μπορεί να σχετίζονται με την κατάσταση στην Ουκρανία. «Πολλές ένοπλες συγκρούσεις μαίνονται σε διάφορα μέρη του κόσμου, αλλά για εμάς αυτή είναι διαφορετική. Ακριβώς απέναντι από τα ανατολικά σύνορα της Σλοβακίας, όπου η ESET έχει τα κεντρικά της γραφεία, οι Ουκρανοί μάχονται για τη ζωή και την ελευθερία τους», αναφέρει χαρακτηριστικά ο επικεφαλής ερευνητής της ESET, Ρομάν Κόβατς.
Ηρεμία πριν την καταιγίδα
Λίγο πριν τη ρωσική εισβολή, η εταιρεία κατέγραψε απότομη πτώση των επιθέσεων σε πρωτοκόλλα απομακρυσμένης επιφάνειας εργασίας (RDP). Η μείωση αυτών των επιθέσεων έρχεται μετά από δύο χρόνια συνεχούς αύξησης – και όπως εξηγείται στην ενότητα Exploits της τελευταίας έκθεσης απειλών, αυτή η τροπή των γεγονότων μπορεί να σχετίζεται με τον πόλεμο στην Ουκρανία. Αλλά ακόμη και με αυτή την πτώση, σχεδόν το 60% των εισερχόμενων επιθέσεων RDP που παρατηρήθηκαν στο πρώτο τετράμηνο του 2022 προέρχονταν από τη Ρωσία.
Επιθέσεις εκατέρωθεν
Άλλη μια παράπλευρη απώλεια λόγω του πολέμου: Ενώ στο παρελθόν, οι απειλές ransomware απέφευγαν τους στόχους που βρίσκονταν στη Ρωσία, κατά τη διάρκεια αυτής της περιόδου, σύμφωνα με την τηλεμετρία της ESET, η Ρωσία ήταν η χώρα που δέχθηκε τις περισσότερες επιθέσεις. Οι ερευνητές της ESET εντόπισαν ακόμη και παραλλαγές οθόνης κλειδώματος που χρησιμοποιούσαν τον ουκρανικό εθνικό χαιρετισμό “Slava Ukraini!” (Δόξα στην Ουκρανία!). Μετά τη ρωσική εισβολή στην Ουκρανία, έχει αυξηθεί ο αριθμός των ερασιτεχνικών ransomware και wipers. Οι δημιουργοί τους συχνά δηλώνουν υποστήριξη σε μία από τις αντιμαχόμενες πλευρές και εξαπολύουν τις επιθέσεις ως προσωπικές βεντέτες.
Εκστρατείες spam και phishing
Όπως είναι αναμενόμενο, ο πόλεμος έχει επίσης αξιοποιηθεί για εκστρατείες spam και phishing. Αμέσως μετά την εισβολή στις 24 Φεβρουαρίου, οι κυβερνοεγκληματίες άρχισαν να εκμεταλλεύονται τους ανθρώπους που προσπαθούσαν να υποστηρίξουν την Ουκρανία, χρησιμοποιώντας ως δέλεαρ ψεύτικες φιλανθρωπικές οργανώσεις και εράνους. Εκείνη την ημέρα, η τηλεμετρία της ESET εντόπισε μια μεγάλη έξαρση στις ανιχνεύσεις spam.
Το παλιό, κλασσικό Emotet
Η τηλεμετρία της ESET έχει επίσης εντοπίσει πολλές άλλες απειλές που δε σχετίζονται με τον πόλεμο Ρωσίας/Ουκρανίας. «Μπορούμε να επιβεβαιώσουμε ότι το Emotet – το γνωστό κακόβουλο λογισμικό, που εξαπλώνεται κυρίως μέσω spam email – έχει επιστρέψει μετά τις περσινές προσπάθειες εξάλειψης και έχει εκτοξευθεί ξανά στην τηλεμετρία μας» εξηγεί ο Κόβατς. Οι χειριστές του Emotet εξαπέλυσαν τη μία καμπάνια spam μετά την άλλη στο πρώτο τετράμηνο, με τις ανιχνεύσεις του Emotet να εκατονταπλασιάζονται.
Ωστόσο, όπως σημειώνει η Έκθεση Απειλών, οι εκστρατείες που βασίζονταν σε κακόβουλες μακροεντολές μπορεί να ήταν και οι τελευταίες, δεδομένης της πρόσφατης κίνησης της Microsoft να απενεργοποιήσει από προεπιλογή τις μακροεντολές από το διαδίκτυο στα προγράμματα του Office. Μετά από αυτήν την τροποποίηση, οι χειριστές του Emotet άρχισαν να δοκιμάζουν άλλες διαδικασίες παραβίασης σε πολύ μικρότερα δείγματα θυμάτων.
Άλλες απειλές
Η έκθεση ESET T1 2022 Threat Report εξετάζει μεταξύ άλλων και τα σημαντικότερα ευρήματα για απειλές από τις έρευνες κυβερνοασφάλειας της ESET: την κατάχρηση των ευπαθειών του kernel driver, ευπάθειες UEFI υψηλού αντίκτυπου, κακόβουλο λογισμικό κρυπτονομισμάτων που στοχεύει σε συσκευές Android και iOS, μια εκστρατεία που χρησιμοποιεί το κακόβουλο λογισμικό DazzleSpy macOS και τις εκστρατείες των Mustang Panda, Donot Team, Winnti Group και TA410 APT.
Τέλος, η έκθεση της ESET περιλαμβάνει και επισκόπηση εισηγήσεων των ερευνητές της εταιρείας κατά τη διάρκεια του πρώτου τετράμηνου του 2022, καθώς και ομιλίες που έχουν προγραμματιστεί για τα συνέδρια RSA και REcon τον Ιούνιο του 2022, παρουσιάζοντας τον εντοπισμό των Wslink και ESPecter από την ESET Research. Μετά από αυτές τις εμφανίσεις θα ακολουθήσει ομιλία στο συνέδριο Virus Bulletin τον Σεπτέμβριο του 2022.
Μπορείτε να διαβάσετε το ESET Threat Report T1 2022 στο blog της ESET, WeLiveSecurity.


Latest News

Σχέδια της Chevron για data centers που θα τροφοδοτεί η ίδια με ενέργεια
Η Chevron προωθεί τα σχέδιά της για να εκμεταλλευθεί την μεγάλη ζήτηση ενέργειας για data centers, σύμφωνα με τις δηλώσεις στελέχους της

Πώς η τεχνητή νοημοσύνη αλλάζει για τα καλά τα logistics - Ο ρόλος των ρομπότ
Η πολυεθνική εταιρεία logistics DHL χρησιμοποιεί τη ρομποτική και την τεχνητή νοημοσύνη στις αποθήκες της

Foxconn: Μείωση κερδών για το δ’ τρίμηνο 2024 αλλά πρόβλεψη για αύξηση εσόδων το 2025
Η Foxconn υποστηρίζει ότι πλέον διαθέτει πιο ανθεκτικές αλυσίδες εφοδιασμού για να αντιμετωπίσει τον εμπορικό πόλεμο

Νέα προσπάθεια ανακάμψης της Intel με διορισμό νέου διευθύνοντα συμβούλου
Ο νέος CEO της Intel αναλαμβάνει μεγάλες ευθύνες αλλά έχει να αντιμετωπίσει και τις ανησυχίες των επενδυτών για την πορεία της εταιρείας

Η Αλβανία κατέβασε το διακόπτη στο TikTok
Σε εφαρμογή απο σήμερα στην Αλβανια περιορισμοί στη λειτουργια του TikTok - Η εφαρμογή δεν ειναι προσβάσιμη στο διαδικτυο

Αραβικά Εμιράτα: Πιέσεις στις ΗΠΑ για ευκολότερη πρόσβαση στην τεχνολογία μικροτσίπ
Ανώτατος αξιωματούχος από τα Ηνωμένα Αραβικά Εμιράτα σχεδιάζει να επισκεφθεί την Ουάσινγκτον για να ζητήσει καλύητερη συμφωνία

Γιατί εκτινάχθηκαν κατά 390% οι μετοχές της Eutelsat την περασμένη εβδομάδα
Οι μετοχές της γαλλικής εταιρείας δορυφόρων Eutelsat εκτοξεύτηκαν σχεδόν κατά 390% την περασμένη εβδομάδα - Εικασίες ότι η Eutelsat θα μπορούσε να αντικαταστήσει την Starlink του Μασκ στην Ουκρανία

Πτώση στις πωλήσεις smartwatch για πρώτη φορά - Στα... τάρταρα η Apple
Οι αποστολές συσκευών Apple Watch μειώθηκαν κατά 19% το 2024, σύμφωνα με την Counterpoint - Αιτία είναι η έλλειψη νέων χαρακτηριστικών στις πιο πρόσφατες συσκευές της Apple

Visa: Ξοδεύουμε πολλά χρήματα για ψυχαγωγία gaming
Οι δημιουργοί gaming περιεχομένου τροφοδοτούν την ανάπτυξη, με 7 στους 10 gamers της Gen Z να αλληλεπιδρούν με gaming influencers τουλάχιστον μία φορά την εβδομάδα

Ανακάμπτει η αγορά των smartphone - Γιατί δεν φοβάται τους δασμούς Τραμπ
Η παγκόσμια αγορά smartphone θα έχει σαν οδηγό την ανάπτυξη του Android στην Κίνα και τις ΗΠΑ, εν μέσω δασμών 10% στα κινεζικά προϊόντα, σύμφωνα με την IDC