18.06.2020 Views

ΚΙΝΗΤΗ ΤΗΛΕΦΩΝΙΑ & ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ - ΤΕΥΧΟΣ 262

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

AgentTesla πωλείται ως νόμιμο RAT με τους ενδιαφερόμενους<br />

να πληρώνουν 15 - 69 δολάρια για μια άδεια χρήστη.<br />

Lokibot - Το Lokibot είναι λογισμικό υποκλοπής πληροφοριών<br />

που διαδίδεται κυρίως μέσω email ηλεκτρονικού ψαρέματος<br />

(phishing) και χρησιμοποιείται για την υποκλοπή δεδομένων<br />

όπως διαπιστευτηρίων ηλεκτρονικού ταχυδρομείου, καθώς και<br />

κωδικών πρόσβασης σε ηλεκτρονικά πορτοφόλια κρυπτονομισμάτων<br />

και διακομιστές FTP.<br />

Trickbot - Το Trickbot είναι μια παραλλαγή του Dyre που εμφανίστηκε<br />

τον Οκτώβριο του 2016. Από τότε, έχει στοχεύσει<br />

κυρίως στους τραπεζικούς χρήστες στην Αυστραλία και το<br />

Ηνωμένο Βασίλειο ενώ πρόσφατα άρχισε να εμφανίζεται και<br />

στην Ινδία, τη Σιγκαπούρη και τη Μαλεσία.<br />

Dridex - To Dridex είναι ένα banking trojan που στοχεύει την<br />

πλατφόρμα των Windows. Όπως παρατηρήθηκε διανέμεται<br />

μέσω εκστρατειών ανεπιθύμητης αλληλογραφίας και Exploit<br />

Kits. Βασίζεται σε WebInjects για να παρακολουθεί και να ανακατευθύνει<br />

στοιχεία σύνδεσης τραπεζικών λογαριασμών, σε<br />

διακομιστή που ελέγχεται από τον επιτιθέμενο. Το Dridex έρχεται<br />

σε επαφή με έναν απομακρυσμένο διακομιστή, στέλνει<br />

πληροφορίες σχετικά με το «μολυσμένο» σύστημα και μπορεί<br />

επίσης να πραγματοποιήσει λήψη και εκτέλεση πρόσθετων<br />

modules για απομακρυσμένο έλεγχο.<br />

XMRig - Το XMRig είναι ένα λογισμικό CPU mining ανοικτού<br />

πηγαίου κώδικα το οποίο χρησιμοποιείται για τη διαδικασία<br />

παραγωγής του κρυπτονομίσματος Monero και παρατηρήθηκε<br />

σε κυκλοφορία για πρώτη φορά τον Μάιο του 2017.<br />

Kryptik - Το Kryptik είναι ένας δούρειος ίππος που έχει ως<br />

στόχο την πλατφόρμα Windows. Συλλέγει πληροφορίες για το<br />

σύστημα και τις αποστέλλει στον απομακρυσμένο διακομιστή.<br />

Μπορεί να λαμβάνει και να εκτελεί πρόσθετα αρχεία κακόβουλου<br />

λογισμικού σε ένα μολυσμένο σύστημα.<br />

Jsecoin - Λογισμικό εξόρυξης JavaScript που μπορεί να<br />

ενσωματώνεται σε ιστότοπους. Με το JSEcoin, μπορείτε να<br />

εκτελείτε το λογισμικό εξόρυξης απευθείας στο πρόγραμμα<br />

περιήγησης με αντάλλαγμα μια εμπειρία περιήγησης χωρίς<br />

διαφημίσεις, νομίσματα παιχνιδιών και άλλα κίνητρα.<br />

xHelper - Μια κακόβουλη εφαρμογή που στοχεύει σε συσκευές<br />

με Android OS. Εντοπίστηκε για πρώτη φορά τον Μάρτιο<br />

του 2019 και χρησιμοποιείται για τη λήψη άλλων κακόβουλων<br />

εφαρμογών και την προβολή διαφημίσεων. Η εφαρμογή είναι<br />

ικανή να «κρύβεται» από τον χρήστη.<br />

Nanobot - Το Nanobot είναι ένα botnet με hosts που ελέγχονται<br />

από το NanoCore RAT, ένα Trojan απομακρυσμένης<br />

πρόσβασης που στοχεύει τους χρήστες του λειτουργικού<br />

συστήματος των Windows. Όλες οι εκδόσεις του RAT περιλαμβάνουν<br />

βασικές λειτουργίες, όπως η καταγραφή οθόνης,<br />

η εξόρυξη κρυπτονομισμάτων, ο απομακρυσμένος χειρισμός<br />

της επιφάνειας εργασίας και η κλοπή της κάμερας webcam.<br />

Το NanoCore πωλείται σε φόρουμ στο dark web για 25 δολάρια<br />

περίπου, ενώ διάφορες εκδόσεις του RAT έχουν διαρρεύσει<br />

με την πάροδο του χρόνου.<br />

Joker - Το Joker είναι μια οικογένεια κακόβουλου λογισμικού<br />

που συνδέεται με απάτες που σχετίζονται με χρεώσεις. Εμφανίστηκε<br />

το 2017 αλλά άρχισε να χρησιμοποιείται επισταμένα<br />

το 2019. Διαφημίζεται ως νόμιμη εφαρμογή, αλλά μόλις εγκατασταθεί,<br />

πραγματοποιεί απάτες είτε μέσω SMS (αποστολή<br />

μηνυμάτων κειμένου σε υπηρεσίες με υψηλή χρέωση) είτε<br />

εκμεταλλευόμενο την τεχνολογία χρεώσεων WAP.<br />

Ο Παγκόσμιος Κατάλογος Επίπτωσης Απειλών και ο Χάρτης<br />

ThreatCloud της Check Point, βασίζονται στο ThreatCloud<br />

intelligence της Check Point, στο μεγαλύτερο δίκτυο συνεργασίας<br />

για την καταπολέμηση του κυβερνοεγκλήματος, το οποίο<br />

παρέχει δεδομένα για τις απειλές και τις τάσεις που επικρατούν<br />

στις επιθέσεις, αξιοποιώντας ένα παγκόσμιο δίκτυο<br />

ανιχνευτών απειλών. Η βάση δεδομένων ThreatCloud εξετάζει<br />

πάνω από 2,5 δισεκατομμύρια ιστοτόπους και 500 εκατομμύρια<br />

αρχεία καθημερινά ενώ εντοπίζει περισσότερες από<br />

250 εκατομμύρια κακόβουλες δραστηριότητες καθημερινά.<br />

infocom•06•20 25

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!