Μια νέα απειλή για την κυβερνοασφάλεια, στην οποία οι επιτιθέμενοι χρησιμοποίησαν το Telegram για να διανείμουν Trojan spyware, στοχοποιώντας πιθανώς άτομα και επιχειρήσεις που δραστηριοποιούνται στους τομείς της fintech και του trading, αποκάλυψε η ομάδα Παγκόσμιας Έρευνας και Ανάλυσης της Kaspersky (GReAT)
Το κακόβουλο αυτό λογισμικό έχει σχεδιαστεί για να κλέβει ευαίσθητα δεδομένα, όπως κωδικούς πρόσβασης, και να αποκτά τον έλεγχο των συσκευών των χρηστών για σκοπούς κατασκοπείας.
Κενά στην ετοιμότητα των επιχειρήσεων σε θέματα κυβερνοασφάλειας
Θεωρείται ότι η εκστρατεία συνδέεται με το DeathStalker, έναν γνωστό APT (Advanced Persistent Threat) φορέα επιθέσεων διαθέσιμο προς ενοικίαση, που προσφέρει εξειδικευμένες υπηρεσίες hacking και οικονομικής κατασκοπείας. Στο πρόσφατο κύμα επιθέσεων που παρατήρησε η Kaspersky, οι κυβερνοεγκληματίες επιχείρησαν να μολύνουν τα θύματα με το κακόβουλο λογισμικό DarkMe – ένα Trojan απομακρυσμένης πρόσβασης (RAT), σχεδιασμένο να κλέβει πληροφορίες και να εκτελεί απομακρυσμένες εντολές από έναν server που ελέγχεται από τους δράστες.
Οι επιτήδειοι που κρύβονται πίσω από την εκστρατεία φαίνεται ότι στοχεύουν θύματα στους τομείς του trading και της fintech, αφού σύμφωνα με τεχνικούς δείκτες, η διανομή του κακόβουλου λογισμικού πραγματοποιήθηκε πιθανώς μέσω καναλιών του Telegram με επίκεντρο τα πεδία αυτά. Η εκστρατεία είχε παγκόσμιο χαρακτήρα, καθώς η Kaspersky εντόπισε θύματα σε περισσότερες από 20 χώρες στην Ευρώπη, την Ασία, τη Λατινική Αμερική και τη Μέση Ανατολή.
Η ανάλυση της αλληλουχίας της μόλυνσης αποκαλύπτει ότι οι επιτιθέμενοι πιθανότατα επισύναπταν κακόβουλα αρχεία σε αναρτήσεις σε κανάλια του Telegram. Τα ίδια τα αρχεία, όπως RAR ή ZIP, δεν ήταν κακόβουλα, αλλά περιείχαν βλαβερά αρχεία με επεκτάσεις όπως .LNK, .com και .cmd. Εάν τα εν δυνάμει θύματα εκκινούσαν αυτά τα αρχεία, αυτό οδηγούσε στην εγκατάσταση του τελικού κακόβουλου λογισμικού DarkMe, μέσω μιας σειράς ενεργειών.
Εκτός από τη χρήση του Telegram για τη διανομή του κακόβουλου λογισμικού, οι επιτιθέμενοι φρόντισαν να βελτιώσουν την επιχειρησιακή τους ασφάλεια και να καλύψουν τα ίχνη τους μετά την παραβίαση. Μετά την εγκατάσταση, το κακόβουλο λογισμικό διέγραψε τα αρχεία που χρησιμοποιήθηκαν για την ανάπτυξη του εμφυτεύματος DarkMe. Για να εμποδίσουν περαιτέρω την ανάλυση και την ανίχνευση, αφού πέτυχαν τον στόχο τους, οι δράστες αύξησαν το μέγεθος του αρχείου του εμφυτεύματος και διέγραψαν άλλα ίχνη, όπως αρχεία που προκύπτουν μετά την εκμετάλλευση, εργαλεία και κωδικούς μητρώου.
Η Deathstalker, γνωστή και ως Deceptikons, είναι μια ομάδα επιτήδειων που δραστηριοποιείται τουλάχιστον από το 2018, πιθανώς από το 2012. Πιστεύεται ότι είναι μια ομάδα μισθοφόρων κυβερνοεγκληματιών ή hackers προς ενοικίαση, με ικανότητες ανάπτυξης εσωτερικών εργαλείων και κατανόησης του οικοσυστήματος των επιθέσεων τύπου APT. Ο κύριος στόχος της ομάδας είναι η συλλογή επιχειρηματικών, χρηματοοικονομικών και ιδιωτικών προσωπικών πληροφοριών, πιθανώς για σκοπούς ανταγωνιστικής ή επιχειρηματικής πληροφόρησης που εξυπηρετούν τους πελάτες τους. Συνήθως στοχοποιούν μικρές και μεσαίες επιχειρήσεις, χρηματοπιστωτικούς οργανισμούς, fintech, δικηγορικά γραφεία και σε κάποιες περιπτώσεις κυβερνητικούς φορείς. Παρά το είδος των στόχων της, η DeathStalker δεν έχει ποτέ παρατηρηθεί να κλέβει κεφάλαια, γεγονός που οδήγησε την Kaspersky στο συμπέρασμα ότι πρόκειται για ιδιωτική υπηρεσία πληροφόρησης.
Παρουσιάζει επίσης ενδιαφέρον η τάση της ομάδας αυτής να προσπαθεί να αποποιηθεί την ευθύνη για τις δραστηριότητές της, μιμούμενη άλλους φορείς APT και ενσωματώνοντας ψευδή διακριτικά.
Για την προσωπική σας ασφάλεια, η Kaspersky προτείνει τα εξής μέτρα:
- Εγκαταστήστε μια αξιόπιστη μέθοδο ασφάλειας και ακολουθήστε τις συστάσεις της. Έτσι, οι ασφαλιστικές δικλείδες θα λύσουν την πλειονότητα των προβλημάτων αυτόματα και θα σας ειδοποιήσουν αν χρειαστεί.
- Παραμένετε ενήμεροι για τις νέες τεχνικές κυβερνοεπίθεσης ώστε να είστε σε θέση να τις αναγνωρίζετε και να τις αποφεύγετε. Τα security blogs θα σας βοηθήσουν να παραμείνετε ενημερωμένοι για τις νέες απειλές.
Για να προστατευθούν ενάντια στις προηγμένες απειλές, οι ειδικοί ασφαλείας της Kaspersky προτείνουν στους οργανισμούς:
- Παρέχετε στους επαγγελματίες ασφαλείας πληροφοριών (InfoSec) ορατότητα εις βάθος στις κυβερνοαπειλές που στοχοποιούν τον οργανισμό σας.
- Επενδύστε σε επιπλέον μαθήματα κυβερνοασφάλειας για το προσωπικό σας ώστε να παραμείνουν ενημερωμένοι/ες για τις τελευταίες εξελίξεις.
Latest News
Η Αλβανία «κλείνει» το TikTok για τουλάχιστον έναν χρόνο
«Θα το κλείσουμε για όλους τους χρήστες. Δεν θα υπάρχει TikTok», ανακοίνωσε ο Ράμα – Προηγήθηκε δολοφονία ενός 14χρονου από συμμαθητή του
Ιταλία: Το ChatGPT παραβιάζει τους κανόνες απορρήτου
Η ιταλική αρχή προστασίας δεδομένων έκρινε ότι η OpenAI δεν ενημέρωσε τους χρήστες για τη χρήση των δεδομένων τους στην εκπαίδευση του ChatGPT
Γιατί ο Άλτμαν κατηγορεί τον Μασκ για bullying
Ο Σαμ Άλτμαν και ο Ίλον Μασκ κάποτε ξεκίνησαν μαζί την OpenAI, αλλά τώρα η σχέση τους είναι πολύ πιο περίπλοκη
Ουκρανία: Εκπαιδεύει μοντέλα ΑΙ με 228 χρόνια βίντεο πεδίου μάχης από drones
Σύστημα που έχει αναπτύξει η Ουκρανία τροφοδοτείται από 2 εκατομμύρια ώρες βίντεο από τα φονικά πεδία μάχης στα 3 χρόνια του πολέμου
Ένας δισεκατομμυριούχος με σχέδιο διάσωσης για το TikTok
Το TikTok ελπίζει ότι το Ανώτατο Δικαστήριο θα σταματήσει την απαγόρευση την τελευταία στιγμή - Ωστόσο ο δισεκατομμυριούχος Φρανκ ΜακΚορτ έχει σχέδιο
Τα έξυπνα κινητά κερδίζουν μια θέση στη σχολική εκπαίδευση
Παρά το ανάθεμα, σε μια 15ετία το 50% των χρήσεων ανάγνωσης ίσως γίνεται μέσω smartphone
Qualcomm και Arm συγκρούονται δικαστικά για τις άδειες χρήσης ημιαγωγών
Εάν η Arm κερδίσει την υπόθεση, η βρετανική εταιρεία θα μπορούσε να αναγκάσει την Qualcomm να μην χρησιμοποιήσει την τεχνολογία που αγόρασε από τη Nuvia
Χρήση υποβρυχίων καλωδίων για την ανίχνευση σεισμικών δονήσεων
Μετά το MoU μεταξύ του Εθνικού Ινστιτούτου Γεωφυσικής και Ηφαιστειολογίας της Ιταλίας και της Sparkle, τα υποβρύχια καλώδια της TIM θα χρησιμοποιηθούν για παρακολούθηση σεισμών και παλιρροϊκών κυμάτων στη Μεσόγειο
Kaspersky: Αυξήθηκε κατά 135% το ενδιαφέρον για λογισμικό κλοπής κρυπτονομισμάτων στο dark web
Ο αριθμός των συζητήσεων στο dark web σχετικά με τα drainers αυξήθηκε κατά 135%, από μόλις 55 το 2022 σε 129 το 2024, σημειώνει η Kaspersky
Στα δικαστήρια Skroutz και Meta
Για την καταπολέμηση ψεύτικων διαφημίσεων και κατάχρησης εμπορικών σημάτων - Τι αναφέρει η πρώτη απόφαση που εκδόθηκε