Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τετάρτη, 3 Ιουνίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Νέο κακόβουλο λογισμικό που ελέγχει λογαριασμούς μέσων κοινωνικής δικτύωσης έχει μολύνει 5.000 συσκευές

25/02/2022infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Check Point Research (CPR) εντόπισε νέο κακόβουλο λογισμικό που διανέμεται ευρέως μέσω εφαρμογών παιχνιδιών στο επίσημο κατάστημα της Microsoft. Με την ονομασία Electron-bot, το κακόβουλο λογισμικό μπορεί να ελέγχει τους λογαριασμούς κοινωνικών μέσων των θυμάτων του, συμπεριλαμβανομένων των Facebook, Google και Sound Cloud. Το κακόβουλο λογισμικό μπορεί να εγγράφει νέους λογαριασμούς, να συνδέεται, να σχολιάζει και να κάνει “like” σε άλλες αναρτήσεις. Η CPR μετρά μέχρι στιγμής 5.000 θύματα σε 20 χώρες. Η CPR προτρέπει τους χρήστες να διαγράψουν αμέσως εφαρμογές από διαφορετικούς εκδότες.

  • Δημοφιλή παιχνίδια όπως το “Temple Run” ή το “Subway Surfer” βρέθηκαν να είναι κακόβουλα.
  • Οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν το εγκατεστημένο κακόβουλο λογισμικό ως κερκόπορτα προκειμένου να αποκτήσουν πλήρη έλεγχο στο μηχάνημα του θύματος
  • Τα περισσότερα θύματα προέρχονται από τη Σουηδία, τις Βερμούδες, το Ισραήλ και την Ισπανία

Η Check Point Research (CPR) εντόπισε νέο κακόβουλο λογισμικό που διανέμεται ευρέως μέσω του επίσημου καταστήματος της Microsoft. Με περισσότερα από 5.000 μηχανήματα να έχουν ήδη επηρεαστεί, το κακόβουλο λογισμικό εκτελεί συνεχώς εντολές επιτιθέμενων, όπως ο έλεγχος λογαριασμών κοινωνικών μέσων στο Facebook, τη Google και το Sound Cloud. Το κακόβουλο λογισμικό μπορεί να εγγράφει νέους λογαριασμούς, να συνδέεται, να σχολιάζει και να κάνει “like” σε άλλες αναρτήσεις.

Με την ονομασία Electron-bot από το CPR, οι πλήρεις δυνατότητες του κακόβουλου λογισμικού έχουν ως εξής:

  • SEO poisoning, μια μέθοδος επίθεσης κατά την οποία οι εγκληματίες του κυβερνοχώρου δημιουργούν κακόβουλους ιστότοπους και χρησιμοποιούν τακτικές βελτιστοποίησης μηχανών αναζήτησης για να τους κάνουν να εμφανίζονται σε περίοπτη θέση στα αποτελέσματα αναζήτησης. Αυτή η μέθοδος χρησιμοποιείται επίσης ως πώληση ως υπηρεσία για την προώθηση της κατάταξης άλλων ιστότοπων.
  • Ad Clicker, μια μόλυνση υπολογιστή που εκτελείται στο παρασκήνιο και συνδέεται συνεχώς με απομακρυσμένους ιστότοπους για να παράγει “κλικ” για διαφημίσεις, με αποτέλεσμα να κερδίζει οικονομικά από το πόσες φορές γίνεται κλικ σε μια διαφήμιση.
  • Προώθηση λογαριασμών μέσων κοινωνικής δικτύωσης, όπως το YouTube και το SoundCloud, για να κατευθύνουν την κυκλοφορία σε συγκεκριμένο περιεχόμενο και να αυξήσουν τις προβολές και τα διαφημιστικά κλικ για τη δημιουργία κερδών.
  • Προώθηση διαδικτυακών προϊόντων, για τη δημιουργία κερδών με κλικ σε διαφημίσεις ή αύξηση της βαθμολογίας του καταστήματος για υψηλότερες πωλήσεις.

Επιπλέον, καθώς το ωφέλιμο φορτίο του Electron-bot φορτώνεται δυναμικά, οι επιτιθέμενοι μπορούν να χρησιμοποιήσουν το εγκατεστημένο κακόβουλο λογισμικό ως backdoor για να αποκτήσουν πλήρη έλεγχο στο μηχάνημα του θύματος.

Διανομή μέσω εφαρμογών παιχνιδιών στο Microsoft Store

Υπάρχουν δεκάδες μολυσμένες εφαρμογές στο κατάστημα της Microsoft. Δημοφιλή παιχνίδια όπως το “Temple Run” ή το “Subway Surfer” βρέθηκαν να είναι κακόβουλα. Η CPR εντόπισε αρκετούς κακόβουλους παρόχους παιχνιδιών, όπου όλες οι εφαρμογές κάτω από αυτούς τους παρόχους σχετίζονται με την κακόβουλη εκστρατεία:

  • Lupy games.
  • Crazy 4 games.
  • Jeuxjeuxkeux games
  • Akshi games
  • Goo Games
  • bizon case

Θύματα

Μέχρι στιγμής, η CPR έχει καταμετρήσει 5.000 σε 20 χώρες. Τα περισσότερα θύματα προέρχονται από τη Σουηδία, τις Βερμούδες, το Ισραήλ και την Ισπανία.

Πώς λειτουργεί το κακόβουλο λογισμικό

Η κακόβουλη καμπάνια λειτουργεί με τα ακόλουθα βήματα:

  1. Η επίθεση ξεκινά με την εγκατάσταση μιας εφαρμογής του Microsoft Store που προσποιείται ότι είναι νόμιμη.
  2. Μετά την εγκατάσταση, ο επιτιθέμενος κατεβάζει αρχεία και εκτελεί σενάρια
  3. Το κακόβουλο λογισμικό, το οποίο έχει μεταφορτωθεί, αποκτά ανθεκτικότητα στο μηχάνημα του θύματος, εκτελώντας επανειλημμένα διάφορες εντολές που αποστέλλονται από το C&C του επιτιθέμενου

Για να αποφευχθεί η ανίχνευση, τα περισσότερα από τα σενάρια που ελέγχουν το κακόβουλο λογισμικό φορτώνονται δυναμικά κατά την εκτέλεση από τους διακομιστές των επιτιθέμενων. Αυτό επιτρέπει στους επιτιθέμενους να τροποποιούν το ωφέλιμο φορτίο του κακόβουλου λογισμικού και να αλλάζουν τη συμπεριφορά των bots ανά πάσα στιγμή. Το κακόβουλο λογισμικό χρησιμοποιεί το πλαίσιο Electron για να μιμηθεί την ανθρώπινη συμπεριφορά περιήγησης και να παρακάμψει τις προστασίες ιστότοπων.

Αναφορά

Υπάρχουν ενδείξεις ότι η εκστρατεία κακόβουλου λογισμικού ξεκίνησε από τη Βουλγαρία, όπως:

  1. Όλες οι παραλλαγές μεταξύ 2019 – 2022 μεταφορτώθηκαν σε δημόσιο αποθηκευτικό χώρο “mediafire.com” από τη Βουλγαρία.
  2. Ο λογαριασμόςSound Cloud και το κανάλι YouTube που προωθεί το bot είναι με το όνομα “Ivaylo Yordanov”, ένας δημοφιλής Βούλγαρος παλαιστής\ποδοσφαιριστής
  3. Η Βουλγαρία είναι η χώρα που προωθείται περισσότερο στον πηγαίο κώδικα

Αποκάλυψη

Η CPR ανέφερε στη Microsoft όλους τους εκδότες παιχνιδιών που εντοπίστηκαν και σχετίζονται με αυτή την εκστρατεία.

Σχόλιο από τον Daniel Alima, Malware Analyst στην Check Point Research: 

“Αυτή η έρευνα ανέλυσε ένα νέο κακόβουλο λογισμικό με την ονομασία Electron-Bot που έχει προσβάλει περισσότερα από 5.000 θύματα παγκοσμίως. Το Electron-Bot κατεβαίνει και εξαπλώνεται εύκολα από την επίσημη πλατφόρμα του Microsoft Store. Το πλαίσιο Electron παρέχει στις εφαρμογές Electron πρόσβαση σε όλους τους πόρους του υπολογιστή, συμπεριλαμβανομένων των υπολογιστών GPU. Καθώς το ωφέλιμο φορτίο του bot φορτώνεται δυναμικά σε κάθε χρόνο εκτέλεσης, οι επιτιθέμενοι μπορούν να τροποποιήσουν τον κώδικα και να αλλάξουν τη συμπεριφορά του bot σε υψηλού κινδύνου. Για παράδειγμα, μπορούν να ξεκινήσουν ένα άλλο δεύτερο στάδιο και να ρίξουν ένα νέο κακόβουλο λογισμικό, όπως ransomware ή ένα RAT. Όλα αυτά μπορούν να συμβούν εν αγνοία του θύματος. Οι περισσότεροι άνθρωποι πιστεύουν ότι μπορείτε να εμπιστεύεστε τις αξιολογήσεις των καταστημάτων εφαρμογών και δεν διστάζουν να κατεβάσουν μια εφαρμογή από εκεί. Υπάρχει απίστευτος κίνδυνος με αυτό, καθώς ποτέ δεν ξέρεις τι κακόβουλα στοιχεία μπορεί να κατεβάσεις”.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Check Point Research microsoft store
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια

Έκρηξη στις επιθέσεις μέσω NFC σε smartphones καταγράφει η Kaspersky το 2026

Ο ΣΕΤΠΕ υποστηρίζει το IPICS 2026

Λάβατε email για παραβίαση των προσωπικών δεδομένων σας; Προσοχή, μπορεί να είναι παγίδα!

Επανεξέταση όρων για το έργο των 1.000 καμερών μετά τη ματαίωση του διαγωνισμού από τον ΥΨΔ

Η εξέλιξη της γνωστικής AI θέτει σε κίνδυνο τη νοητική ιδιωτικότητα

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ν. Χαρδαλιάς: «Διαθέτουμε 7,2 εκατ. ευρώ για τα σχολεία της Αττικής με 549 εργαστήρια πληροφορικής»
  • Η Ελλάδα υποχώρησε στην 50ή θέση της παγκόσμιας ανταγωνιστικότητας
  • Το 46% των ευρωπαϊκών ΜμΕ δυσκολεύεται να βρει εργαζομένους με δεξιότητες
  • Όλα όσα μάθαμε στο AI Connected World 2026 – Από τα μεγάλα έργα στη μετρήσιμη αξία!
  • ΓΕΚ ΤΕΡΝΑ: Καθαρά κέρδη Α’ Τριμήνου €34,6 εκατ. – Άνοδος 33,2%
  • ΥΠΕΚΑ: Νέα επέκταση της Ψηφιακής Κάρτας Εργασίας σε πρόσθετους κλάδους
  • Έκδοση πρόσκλησης €480 εκατ. από το ΕΣΠΑ για υποδομές διαχείρισης αποβλήτων και ανακύκλωσης
RSS itsecuritypro.gr
  • Η ESET επενδύει €40 εκατ. στην AI κυβερνοασφάλεια απέναντι στο διαρκώς διευρυνόμενο πεδίο επιθέσεων
  • Το 5ο ESG Universe Forum 2026 ανοίγει τη συζήτηση για τη νέα εποχή του ESG – Ανακοινώθηκε το πρόγραμμα!
  • «Cyber Europe 2026» –Προ των πυλών η 8η Πανευρωπαϊκή Άσκηση Αντιμετώπισης Κρίσεων στον Κυβερνοχώρο με επίκεντρο τις Μεταφορές
  • 16ο INFOCOM SECURITY 2026 : Από την Αναγέννηση στην Ανθεκτικότητα της Ψηφιακής Εποχής
  • Η Ανατομία της Ψηφιακής Ανθεκτικότητας
  • Η Ταυτότητα είναι η Νέα Περίμετρος
  • Μετάβαση στην προληπτική άμυνα με πλατφόρμες τεχνητής νοημοσύνης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.