Close Menu
OPOLITIS.GROPOLITIS.GR
    ΝΕΑ

    Τουπεκτση Λινα: Σκάνδαλο ΟΠΕΚΕΠΕ «Αξιοι και ανάξιοι»

    Τρίτη, 8 Ιουλίου 2025 9:52 ΠΜ

    CJ Jeff: Από τη Βέροια, στα μεγαλύτερα dj sets του κόσμου

    Δευτέρα, 7 Ιουλίου 2025 7:31 ΜΜ

    Κλιματιζόμενες αίθουσες σε κτίρια του Δήμου Αλεξάνδρειας για την διημέρευση των δημοτών τις ημέρες του καύσωνα

    Δευτέρα, 7 Ιουλίου 2025 4:37 ΜΜ
    Facebook X (Twitter) Instagram
    ΡΟΗ
    • Τουπεκτση Λινα: Σκάνδαλο ΟΠΕΚΕΠΕ «Αξιοι και ανάξιοι»
    • CJ Jeff: Από τη Βέροια, στα μεγαλύτερα dj sets του κόσμου
    • Κλιματιζόμενες αίθουσες σε κτίρια του Δήμου Αλεξάνδρειας για την διημέρευση των δημοτών τις ημέρες του καύσωνα
    • Εγκαινιάστηκε το νέο ΚΗΦΗ Επισκοπής – Ένα σημαντικό βήμα κοινωνικής φροντίδας στη Νάουσα
    • Διακοπή νερού αύριο Τρίτη σε Ξεχασμένη και Π. Σκυλίτσι
    • Οι δωδεκαθεϊστές συγκεντρώθηκαν στον Όλυμπο για 30η χρονιά – Δείτε βίντεο
    • Κίνηση συνεργείων του Προγράμματος Καταπολέμησης Κουνουπιών έως και την Παρασκευή, 11 Ιουλίου 2025
    • Σε κλοιό καύσωνα η χώρα: Συστάσεις και έκτακτα μέτρα – Σε ποιες περιοχές υπάρχει σήμερα υψηλός κίνδυνος για πυρκαγιά
    • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
    • ΟΡΟΙ ΧΡΗΣΗΣ
    • ΤΑΥΤΟΤΗΤΑ
    Facebook X (Twitter) Instagram
    Τρίτη, 8 Ιουλίου
    OPOLITIS.GROPOLITIS.GR
    • ΑΡΧΙΚΗ
    • ΤΟΠΙΚΑ
      • ΑΛΕΞΑΝΔΡΕΙΑ
      • ΒΕΡΟΙΑ
      • ΝΑΟΥΣΑ
      • ΗΜΑΘΙΑ
      • ΚΕΝΤΡΙΚΗ ΜΑΚΕΔΟΝΙΑ
    • ΠΟΛΙΤΙΚΗ
    • ΟΙΚΟΝΟΜΙΑ
    • ΑΓΟΡΑ
    • ΑΓΡΟΤΙΚΑ
    • ΑΘΛΗΤΙΚΑ
    • ΠΟΛΙΤΙΣΜΟΣ
      • ΒΙΒΛΙΟ
      • ΜΟΥΣΙΚΗ
      • ΧΟΡΟΣ
      • ΚΙΝΗΜΑΤΟΓΡΑΦΟΣ / ΘΕΑΤΡΟ
    • ΚΟΙΝΩΝΙΚΑ
    • ΑΣΤΥΝΟΜΙΚΑ
    • ΕΛΛΑΔΑ
    • ΑΠΟΨΕΙΣ
    • ΑΓΟΡΑ ΕΡΓΑΣΙΑΣ
    • ΑΓΓΕΛΙΕΣ
    • ΠΕΡΙΣΣΟΤΕΡΑ
      • ΓΕΥΣΗ
      • ΔΙΕΘΝΗ
      • ΕΠΙΣΤΗΜΗ/ΤΕΧΝΟΛΟΓΙΑ
      • ΕΥΡΩΠΑΪΚΗ ΕΝΩΣΗ
      • ΠΕΡΙΒΑΛΛΟΝ
      • ΤΑΞΙΔΙΑ
      • ΥΓΕΙΑ
      • ΕΚΠΑΙΔΕΥΣΗ
    OPOLITIS.GROPOLITIS.GR
    Home»ΑΣΤΥΝΟΜΙΚΑ»Κυβερνοασφάλεια: Ο κίνδυνος για τα εταιρικά emails από κακόβουλα PDF

    Κυβερνοασφάλεια: Ο κίνδυνος για τα εταιρικά emails από κακόβουλα PDF

    ΑΣΤΥΝΟΜΙΚΑ Τετάρτη, 19 Απριλίου 2023 11:34 ΠΜΑπό Ο Πολίτης
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit WhatsApp Email
    ΚΟΙΝΟΠΟΙΗΣΗ
    Facebook Twitter LinkedIn Pinterest Email

    Μέσα στον Απρίλιο η Kaspersky ανακάλυψε ένα Qbot κακόβουλο λογισμικό που στόχευε εταιρικούς χρήστες, το οποίο διαδόθηκε μέσω μιας κακόβουλης εκστρατείας spam email. Οι επιτιθέμενοι χρησιμοποιούν προηγμένες τεχνικές κοινωνικής μηχανικής.

    Υποκλέπτουν την υπάρχουσα εταιρική αλληλογραφία και προωθούν κακόβουλα συνημμένα αρχεία PDF σε υπάρχουσες αλυσίδες email. Αυτή η μέθοδος θεωρείται ασυνήθιστη για αυτό το κακόβουλο λογισμικό. Από τις 4 Απριλίου, περισσότερα από 5.000 emails που περιέχουν συνημμένα αρχεία PDF έχουν ληφθεί σε διάφορες χώρες, με την εκστρατεία να είναι ακόμα ενεργή. Οι ερευνητές της Kaspersky πραγματοποίησαν μια τεχνική ανάλυση του συστήματος.

     

    Πώς λειτουργεί το Qbot
    Το Qbot είναι ένα διαβόητο τραπεζικό Trojan που λειτουργεί ως μέρος ενός δικτύου botnet. Είναι σε θέση να κλέβει δεδομένα όπως κωδικούς πρόσβασης και εταιρική αλληλογραφία. Επιπλέον, επιτρέπει στους απειλητικούς φορείς να ελέγχουν ένα μολυσμένο σύστημα και να εγκαθιστούν ransomware ή άλλα Trojans σε άλλες συσκευές του δικτύου. Οι διαχειριστές του κακόβουλου λογισμικού χρησιμοποιούν διάφορα συστήματα διανομής, συμπεριλαμβανομένης της αποστολής email με κακόβουλα συνημμένα PDF – που δεν είχαν παρατηρηθεί προηγουμένως σε αυτήν την εκστρατεία.

    Από τις αρχές Απριλίου, η Kaspersky παρατήρησε μια αύξηση της δραστηριότητας από μια εκστρατεία spam email χρησιμοποιώντας αυτό το συγκεκριμένο τέχνασμα με συνημμένα PDF. Το κύμα ξεκίνησε το βράδυ της 4ης Απριλίου και έκτοτε οι ειδικοί έχουν ανακαλύψει περισσότερα από 5.000 spam emails με αρχεία PDF που διαδίδουν αυτό το κακόβουλο λογισμικό στα αγγλικά, γερμανικά, ιταλικά και γαλλικά.

    Το Trojan διανέμεται μέσω της πραγματικής εργασιακής αλληλογραφίας ενός δυνητικού θύματος, που υποκλέπτεται από τους εγκληματίες του κυβερνοχώρου. Προωθούν ένα μήνυμα ηλεκτρονικού ταχυδρομείου σε όλους τους συμμετέχοντες της υπάρχουσας αλυσίδας και συνήθως τους ζητούν να ανοίξουν το κακόβουλο συνημμένο με το πρόσχημα διάφορων εύλογων περιστάσεων. Για παράδειγμα, οι επιτιθέμενοι θα μπορούσαν να ζητήσουν να μοιραστούν όλα τα έγγραφα που σχετίζονται με το συνημμένο ή να υπολογίσουν το ποσό της σύμβασης σύμφωνα με το κόστος που εκτιμάται στο συνημμένο αρχείο.

    Το περιεχόμενο του αρχείου PDF είναι μια εικόνα που μιμείται μια ειδοποίηση από το Microsoft Office 365 ή το Microsoft Azure. Εάν ένας χρήστης το ανοίξει, το κακόβουλο αρχείο κατεβαίνει στον υπολογιστή του από έναν απομακρυσμένο server (παραβιασμένη ιστοσελίδα).

    Οι ειδικοί της Kaspersky πραγματοποίησαν μια λεπτομερή τεχνική ανάλυση αυτού του συστήματος, την οποία μπορείτε να βρείτε στο Securelist.

    Συμβουλές ασφαλείας
    Για να προστατεύσετε τον οργανισμό σας από σχετικές απειλές, οι ειδικοί της Kaspersky συνιστούν:

    Ελέγχετε τη διεύθυνση του αποστολέα. Τα περισσότερα spam προέρχονται από διευθύνσεις email που δεν έχουν νόημα ή εμφανίζονται ως ασυνάρτητες. Τοποθετώντας τον δείκτη του ποντικιού πάνω από το όνομα του αποστολέα, το οποίο μπορεί να έχει διατυπωθεί περίεργα, μπορείτε να δείτε την πλήρη διεύθυνση email. Αν δεν είστε σίγουροι ότι ένα email είναι νόμιμο, μπορείτε να το βάλετε σε μια μηχανή αναζήτησης για να το ελέγξετε.
    Να είστε επιφυλακτικοί με τα μηνύματα που δημιουργούν μια αίσθηση επείγουσας κατάστασης. Οι spammers συχνά προσπαθούν να ασκήσουν πίεση δημιουργώντας μια αίσθηση επείγοντος. Για παράδειγμα, η γραμμή θέματος μπορεί να περιέχει λέξεις όπως «επείγον» ή «απαιτείται άμεση ενέργεια» για να σας πιέσει να ενεργήσετε.
    Παρέχετε στο προσωπικό σας βασική εκπαίδευση για την υγιεινή στον κυβερνοχώρο, επίσης πραγματοποιήσετε προσομοιωμένη επίθεση phishing για να διασφαλίσετε ότι γνωρίζουν πώς να διακρίνουν τα μηνύματα phishing από τα γνήσια ηλεκτρονικά μηνύματα.
    Χρησιμοποιήστε μια λύση προστασίας για τερματικά σημεία και server αλληλογραφίας με δυνατότητες anti-phishing για να μειώσετε την πιθανότητα μόλυνσης μέσω ενός phishing email.
    Εγκαταστήστε μια αξιόπιστη λύση ασφαλείας.

    ΚΑΚΟΒΟΥΛΑ PDF ΚΙΝΔΥΝΟΣ ΓΙΑ ΕΤΑΙΡΙΚΑ EMAILS ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑ
    ΚΟΙΝΟΠΟΙΗΣΗ. Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email
    Previous ArticleΤην πρώτη θέση κατέλαβαν μαθητές του 7ου Δημοτικού Αλεξάνδρειας σε Πανελλήνιο Διαγωνισμό
    Next Article Με επιτυχία ολοκληρώθηκε η εκδήλωση στο Φροντιστήριο Δημόκριτος με θέμα τον Επαγγελματικό Προσανατολισμό

    Σχετικές αναρτήσεις

    Σε κλοιό καύσωνα η χώρα: Συστάσεις και έκτακτα μέτρα – Σε ποιες περιοχές υπάρχει σήμερα υψηλός κίνδυνος για πυρκαγιά

    Δευτέρα, 7 Ιουλίου 2025 8:38 ΠΜ

    Συρόμενο νταλίκας έπεσε σε ΙΧ στα διόδια των Μαλγάρων

    Δευτέρα, 7 Ιουλίου 2025 8:34 ΠΜ

    Δυναμική Παρουσία της INFOPLAN στο 15ο Συνέδριο AI Connected Business World στην Αθήνα!

    Τετάρτη, 2 Ιουλίου 2025 4:01 ΜΜ



    ΣΟΥΡΛΟΠΟΥΛΟΣ Α ΚΑΙ ΣΙΑ ΟΕ

    ΕΦΗΜΕΡΙΔΑ Ο ΠΟΛΙΤΗΣ – ΤΥΠΟΓΡΑΦΕΙΟ

    Α.Φ.Μ. 800378397 Δ.Ο.Υ. ΒΕΡΟΙΑΣ

    ΒΕΤΣΟΠΟΥΛΟΥ 72 ΑΛΕΞΑΝΔΡΕΙΑ ΗΜΑΘΙΑΣ

    Τ.Κ. 59300

    ΤΗΛ-ΦΑΞ: 23330 24222

    e-mail: politis6@otenet.gr

    ΑΡΙΘΜΟΣ ΓΕΜΗ: 119165226000

     Νόμιμος Εκπρόσωπος – Διευθυντής  : Νικόλαος  Σουρλόπουλος

    Διαχειριστής ιστοσελίδας: Νικόλαος Σουρλόπουλο

     Διευθυντής Σύνταξης :   Αλέξανδρος Σουρλόπουλος

     Διαχειριστής και Δικαιούχος του ονόματος τομέα : ΣΟΥΡΛΟΠΟΥΛΟΣ Α ΚΑΙ ΣΙΑ ΟΕ

     

    Ο ΠΟΛΙΤΗΣ

    politis6@otenet.gr
    Τηλέφωνο:23330 24222
    Φαξ:23330 24222

    Δήλωση συμμόρφωσης με τη σύσταση (ΕΕ) 2018/334

    H ΣΟΥΡΛΟΠΟΥΛΟΣ Α ΚΑΙ ΣΙΑ Ο.Ε δηλώνει ότι η ίδια και ο παρών ιστότοπος συμμορφώνονται με τη Σύσταση (ΕΕ) 2018/334 της Επιτροπής της 1ης Μαρτίου 2018 σχετικά με τα μέτρα για την αποτελεσματική αντιμετώπιση του παράνομου περιεχομένου στο διαδίκτυο (L 63) και ότι στο πλαίσιο αυτό διατηρεί το δικαίωμα να μην δημοσιεύει ή/και να αφαιρεί κάθε περιεχόμενο το οποίο κρίνει ότι είναι παράνομο, χωρίς προηγούμενη ενημέρωση ή άδεια του χρήστη, καθώς και να λαμβάνει κάθε αναγκαίο προληπτικό μέτρο για την αποτροπή της διάδοσης παράνομου περιεχομένου.

    Η ιστοσελίδα opolitis.gr είναι πιστοποιημένη στο ηλεκτρονικό Μητρώο Ηλεκτρονικού Τύπου της ΓΓ Επικοινωνίας και Ενημέρωσης Μ.Η.Τ. 232380

    Facebook X (Twitter) Instagram Pinterest
    • ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ
    • ΟΡΟΙ ΧΡΗΣΗΣ
    • ΤΑΥΤΟΤΗΤΑ
    © 2025 opolitis.gr

    Type above and press Enter to search. Press Esc to cancel.