Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Δευτέρα, 21 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Κυβερνοεγκληματίες κρύβουν κακόβουλο λογισμικό σε torrents δημοφιλών ταινιών

21/09/2026infocomBy infocom4 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Ήδη έχουν εντοπιστεί εκατοντάδες θύματα, τόσο μεμονωμένοι χρήστες όσο και οργανισμοί, σε πολλές χώρες. Μεταξύ αυτών συγκαταλέγονται η Ρωσία, η Τουρκία, η Ιαπωνία, η Κένυα, η Ουγκάντα και η Κολομβία, καθώς και ευρωπαϊκές χώρες, όπως η Ελλάδα, η Ισπανία, η Ολλανδία, το Βέλγιο και η Γερμανία.

Η Παγκόσμια Ομάδα Έρευνας και Ανάλυσης (GReAT) της Kaspersky αποκάλυψε μια νέα, εξελιγμένη κακόβουλη εκστρατεία πολλαπλών σταδίων, η οποία στοχεύει τόσο μεμονωμένους χρήστες όσο και οργανισμούς. Η εκστρατεία βασίζεται σε ένα μέχρι πρότινος άγνωστο είδος κακόβουλου λογισμικού, το οποίο διανέμεται μέσω torrent trackers με τη μορφή δημοφιλών ταινιών. Ανάμεσά τους βρίσκεται και η «Οδύσσεια» του Κρίστοφερ Νόλαν. Ένα δημοφιλές δημόσιο αποθετήριο αρχείων torrent παραβιάστηκε και στη συνέχεια χρησιμοποιήθηκε για τη διανομή του κακόβουλου φορτίου (payload). Μεταξύ των θυμάτων που έχουν ήδη εντοπιστεί περιλαμβάνονται οργανισμοί από τον επιχειρηματικό και τον δημόσιο τομέα, καθώς και από τους κλάδους της πληροφορικής, της συμβουλευτικής, του λιανεμπορίου, των μεταφορών και της γεωργίας. Η εκστρατεία βρίσκεται σε εξέλιξη τουλάχιστον από τα μέσα Αυγούστου και παραμένει ενεργή.

Η ίδια η επίθεση ακολουθεί μια δομή πολλαπλών σταδίων, με επιμέρους στοιχεία που λειτουργούν συνδυαστικά σε διαφορετικές φάσεις της παραβίασης. Στο αρχικό στάδιο, το κακόβουλο λογισμικό χρησιμοποιεί έναν loader, ο οποίος μπορεί να εντοπίζει antivirus sandboxes, δηλαδή απομονωμένα περιβάλλοντα δοκιμών που χρησιμοποιούν οι λύσεις ασφαλείας για την ασφαλή εξέταση ύποπτων αρχείων. Με αυτόν τον τρόπο, μπορεί να διαπιστώνει εάν υποβάλλεται σε έλεγχο και, στην περίπτωση αυτή, να αποφεύγει τον εντοπισμό ή να δυσχεραίνει την περαιτέρω ανάλυσή του. Μόλις ενεργοποιηθεί στη συσκευή του θύματος, εγκαθιστά πρόσθετες μονάδες που διευρύνουν τις δυνατότητές του. Οι μονάδες αυτές εξασφαλίζουν την παραμονή του στο σύστημα, επιτρέποντάς του να επανενεργοποιείται μετά από επανεκκίνηση, ακόμη και αν έχει προηγουμένως τερματιστεί. Παράλληλα, μπορεί να παρακάμπτει τον Έλεγχο Λογαριασμού Χρήστη (User Account Control – UAC), αποκτώντας δικαιώματα διαχειριστή στα Windows χωρίς να εμφανίζεται η συνήθης προειδοποίηση. Τελικά, παρέχει στους δράστες απομακρυσμένη πρόσβαση στο παραβιασμένο σύστημα.

Για να ανακτήσει τη διεύθυνση του διακομιστή εντολών και ελέγχου (command-and-control server), το κακόβουλο λογισμικό αξιοποιεί το blockchain Solana. Η τεχνική αυτή προσφέρει στους επιτιθέμενους έναν πιο ανθεκτικό τρόπο διατήρησης του ελέγχου της υποδομής τους, καθιστώντας δυσκολότερη τη διακοπή της εκστρατείας μέσω ενεργειών αποκλεισμού ή απενεργοποίησης της σχετικής υποδομής.

«Η συγκεκριμένη εκστρατεία ξεχωρίζει, καθώς συνδυάζει ένα συνηθισμένο δόλωμα με έναν εξελιγμένο τεχνικό σχεδιασμό. Ενσωματώνοντας το κακόβουλο λογισμικό σε torrents δημοφιλών ταινιών, οι επιτιθέμενοι αυξάνουν τις πιθανότητες να το κατεβάσουν ανυποψίαστοι χρήστες. Μόλις ενεργοποιηθεί, το κακόβουλο λογισμικό πολλαπλών σταδίων έχει σχεδιαστεί ώστε να αποφεύγει τον εντοπισμό, να διασφαλίζει την παραμονή του στο σύστημα και να παρέχει στους επιτιθέμενους απομακρυσμένη πρόσβαση στις μολυσμένες συσκευές. Οι χρήστες θα πρέπει να είναι ιδιαίτερα προσεκτικοί με τα αρχεία που κατεβάζουν από ανεπίσημες πηγές, καθώς ακόμη και φαινομενικά ακίνδυνο ψυχαγωγικό περιεχόμενο μπορεί να χρησιμοποιηθεί ως μέσο παραβίασης», αναφέρει ο Konstantin Isakov, ειδικός σε θέματα ασφάλειας στην Kaspersky GReAT.

Οι λύσεις ασφαλείας της Kaspersky εντοπίζουν το συγκεκριμένο κακόβουλο λογισμικό. Η πλήρης τεχνική ανάλυση είναι διαθέσιμη στο Securelist.com.

Για την προστασία των χρηστών, η Kaspersky συνιστά:

  • Να είστε προσεκτικοί με τα αρχεία που κατεβάζετε. Προτιμάτε να εγκαθιστάτε παιχνίδια και mods αποκλειστικά από επίσημες ή άλλες αξιόπιστες πηγές, καθώς οι ανεπίσημες πηγές ενδέχεται να περιέχουν κακόβουλο λογισμικό.
  • Να χρησιμοποιείτε μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Premium, σε όλους τους υπολογιστές και τις κινητές συσκευές σας. Μια ισχυρή λύση ασφαλείας μπορεί να προειδοποιεί για πιθανές απειλές και να αποτρέπει τη μόλυνση της συσκευής.
  • Μην απενεργοποιείτε ποτέ τα εργαλεία ασφαλείας ή το antivirus για να κατεβάσετε αρχεία ή κάποιο λογισμικό.

Για τις επιχειρήσεις, η Kaspersky συνιστά:

  • Να θέτουν σαφείς κανονισμούς για τη χρήση λογισμικού από εξωτερικούς παρόχους στις εταιρικές συσκευές.
  • Να αξιοποιούν ολοκληρωμένες λύσεις ασφαλείας από τη σειρά Kaspersky Next, οι οποίες προσφέρουν προστασία σε πραγματικό χρόνο, συνολική εικόνα των απειλών, καθώς και δυνατότητες διερεύνησης και αντιμετώπισης περιστατικών μέσω EPP, EDR και XDR. Ανάλογα με τις ανάγκες και τους διαθέσιμους πόρους τους, οι οργανισμοί μπορούν να επιλέξουν τη λύση που ανταποκρίνεται καλύτερα στις απαιτήσεις τους και να την προσαρμόσουν ή να την αλλάξουν εύκολα, εφόσον οι ανάγκες τους μεταβληθούν.
  • Να παρέχουν μια ολοκληρωμένη εικόνα για τις κυβερνοαπειλές που αντιμετωπίζει η επιχείρησή τους στις ομάδες ασφάλειας πληροφοριών. Η τελευταία έκδοση του Kaspersky Threat Intelligence προσφέρει ουσιαστική και χρήσιμη ενημέρωση σε όλα τα στάδια διαχείρισης ενός περιστατικού και βοηθά στον έγκαιρο εντοπισμό των ψηφιακών επιλών.
  • Να αξιοποιούν υπηρεσίες κυβερνοασφάλειας που παρέχονται από εξειδικευμένους συνεργάτες, όπως οι υπηρεσίες Compromise Assessment, Managed Detection and Response και/ή Incident Response, εφόσον η εταιρεία δεν διαθέτει το κατάλληλο εξειδικευμένο προσωπικό. Οι υπηρεσίες αυτές καλύπτουν ολόκληρο τον κύκλο διαχείρισης περιστατικών, από τον εντοπισμό της απειλής έως τη συνεχή προστασία και την αποκατάσταση.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

    ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

    OpenAI, Anthropic και DeepMind συνεργάζονται για την ασφάλεια της AI

    Frontier AI: η Commvault προτείνει ένα νέο μοντέλο κυβερνοανθεκτικότητας για τις επιχειρήσεις

    EU KIDS Act: τι αλλάζει για τους παρόχους – υποχρεώσεις, έλεγχοι, κυρώσεις

    Νέα έκθεση της Check Point Research για τον τριπλό ρόλο του AI στις κυβερνοεπιθέσεις

    Στο στόχαστρο διαπιστευτήρια και κρυπτονομίσματα χρηστών macOS

    Η Gen Z χρησιμοποιεί την AI πιο ενεργά από κάθε άλλη γενιά και τη βλέπει ως φίλο

    Comments are closed.

    Εγγραφείτε στο Weekly Telecom
    * indicates required
    RSS feed: BizNow.gr BizNow.gr
    • The Media Business Game: Η Deutsche Welle, το Protagon και οι νέες επενδύσεις στο ραδιόφωνο
    • The Ellinikon Sports Park: Αθλητικές εγκαταστάσεις διεθνών προδιαγραφών με τη σφραγίδα του AKTOR
    • ΑΑΔΕ- ΕΘΕΑΣ – ΓΕΩΤΕΕ: Σε πλήρη λειτουργία η ΕΑΕ 2026 – Κανονικά η υποβολή αιτήσεων
    • ΕΤΕπ και Εθνική Τράπεζα ενισχύουν τη χρηματοδότηση ελληνικών επιχειρήσεων ασφάλειας και άμυνας
    • Μασούτης και ΣΟΥΡΩΤΗ: Στηρίζουν το πρόγραμμα διαγνωστικών εξετάσεων της Alzheimer Ελλάς
    • Όμιλος ΔΕΗ: Ολοκληρώθηκε η απόκτηση των εταιρειών της ABO Energy στην Πολωνία
    • Η Air Canada ενισχύει την παρουσία της στην Ελλάδα
    RSS feed: itsecuritypro.gr itsecuritypro.gr
    • Συμφωνία ΔΕΗ – AWS για data center 300 MW με προοπτική επέκτασης στο 1 GW
    • Το Physical AI ανοίγει το επόμενο κεφάλαιο ανάπτυξης για την LG
    • Εξαρθρώθηκε εγκληματική οργάνωση στην Ελλάδα που έκανε χρήση A.I. για την κλωνοποίηση φωνής και διέπρατταν απάτες και διακεκριμένες κλοπές
    • Νέο μοντέλο κυβερνοανθεκτικότητας για τις επιχειρήσεις, προτείνει η Commvault με βάση το Frontier AI
    • To frontier ΑΙ αλλάζει τα δεδομένα κυβερνοασφάλειας
    • Η Sparkle γιορτάζει 30 χρόνια Seabone και συνεχίζει να συνδέει τον κόσμο στην εποχή του cloud και του AI
    • Υπόθεση Revolut: Hackers ζητούν λύτρα 3 εκατ. δολαρίων απειλώντας με πώληση δεδομένων πελατών
    Infocom Today

    Copyright 2024 | All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.