MALWARE

Κακόβουλο λογισμικό είναι κάθε κακόβουλος κώδικας που εκτελείται στη συσκευή ενός θύματος με διάφορα ωφέλιμα φορτία, ανάλογα με τους στόχους του: τραπεζικά trojans, keyloggers και backdoors, ransomware, file infectors, network worms, data miners ή bots που καθιστούν τη συσκευή σας μέρος ενός μεγάλου botnet.

Φορείς επίθεσης

Σε αυτή την περίπτωση αναφερόμαστε σε drive by download και εγκατάσταση κακόβουλου λογισμικού μέσω ηλεκτρονικού ταχυδρομείου και εδώ ο φορέας μόλυνσης είναι πάντα ένα μη ζητηθέν μήνυμα που οδηγεί σε Drive-by Downloads κακόβουλου λογισμικού μέσω κακόβουλων URL-s. Αυτός ο φορέας επίθεσης, που μοιάζει πολύ με τις επιθέσεις phishing, χρησιμοποιεί την κοινωνική μηχανική με στόχο να εξαπατήσει τον χρήστη ώστε να κάνει κλικ σε κακόβουλες διευθύνσεις URL που περιέχονται στο μήνυμα, οδηγώντας στη λήψη του κακόβουλου λογισμικού ή κάποιου από τα συστατικά του.

Η τεχνική της κοινωνικής μηχανικής είναι πολύ σημαντική και έχει διάφορες μορφές:

Μηνύματα που προέρχονται από κοινωνικά δίκτυα και προσποιούνται ότι επικυρώνουν το λογαριασμό σας ή σας προσκαλούν να δείτε μια νέα ανάρτηση ή μια νέα φωτογραφία. Τα πιο συχνά χρησιμοποιούμενα δίκτυα είναι το Facebook και το LinkedIn, αλλά και πλατφόρμες γνωριμιών και κοινωνικοποίησης όπως το Snapchat, το Match, το OkCupid, το EliteSingles, το GetItOn, το Passion.com ή το FriendFinderX.
Μηνύματα που προέρχονται προφανώς από αλυσίδες λιανικής πώλησης, ηλεκτρονικούς εμπόρους ή πλατφόρμες ειδικών προσφορών και εκπτώσεων, προσποιούμενα ότι προσφέρουν μια ειδική προσφορά για περιορισμένο χρονικό διάστημα ή περιορισμένο απόθεμα.
Μηνύματα που προσποιούνται ότι προέρχονται από ελκυστικές γυναίκες από τη γειτονική χώρα ή από τη Ρωσία, την Κίνα, την Ιαπωνία κ.λπ. που αναζητούν μια συναισθηματική σχέση και προσκαλούν να δουν το προφίλ ή τις φωτογραφίες τους.
Μηνύματα που προέρχονται από την τράπεζά σας ή άλλη γνωστή τράπεζα και ισχυρίζονται ότι θέλουν να επικυρώσουν το λογαριασμό σας ή ότι έχετε λάβει έμβασμα ή ότι έχουν πραγματοποιηθεί κάποιες ασυνήθιστες συναλλαγές από το λογαριασμό σας.
Τα κακόβουλα URLS, σε οποιαδήποτε από αυτές τις περιπτώσεις, σας οδηγούν σε ιστότοπους που περιέχουν μολυσμένα αντικείμενα ιστού που είναι τροποποιημένα Javascripts, ActiveX, Download&install plugins ή ακόμα πιο εξελιγμένα εργαλεία. Σε αυτή την περίπτωση ο χρήστης έχει ελάχιστη αλληλεπίδραση, οι επιτιθέμενοι εκμεταλλεύονται την αφέλεια του χρήστη αλλά και τις ευπάθειες σε διάφορες εφαρμογές που χρησιμοποιούμε καθημερινά: προγράμματα περιήγησης, μηχανήματα Java, Adobe Flash Player ή Reader κ.λπ.

Όταν απαιτείται η αλληλεπίδραση του χρήστη, οι ιστοσελίδες εμφανίζουν μηνύματα που σας ενημερώνουν ότι πρέπει να εγκατασταθεί μια επέκταση ή ένα πρόσθετο του προγράμματος περιήγησης ή ότι υπάρχει ένα λογισμικό που απαιτείται για την απεικόνιση κάποιου ενεργού περιεχομένου και λείπει. Σε ορισμένες περιπτώσεις, η επίθεση είναι τόσο προχωρημένη που το εκτελέσιμο αρχείο μοιάζει πολύ στο όνομα και τελικά υπογράφεται με ένα πιστοποιητικό που είναι είτε πλαστό είτε ληγμένο, ή ακόμα και με ένα έγκυρο πιστοποιητικό.

Συμβουλές πρόληψης

Παρόλο που η πολυπλοκότητα και η δημιουργικότητα των επιτιθέμενων είναι σημαντική, υπάρχουν αρκετές απλές συμβουλές που μπορείτε να λάβετε υπόψη σας για να αποφύγετε τα περισσότερα προβλήματα που μπορεί να προκληθούν από την εγκατάσταση κακόβουλου λογισμικού με τις μεθόδους «Drive by»:

Αντιμετωπίστε με προσοχή τα ανεπιθύμητα μηνύματα και, κατά κανόνα, μην τα ανοίγετε, αν δεν είστε 100% σίγουροι ότι είναι νόμιμα.
Εάν λαμβάνετε ανεπιθύμητα μηνύματα που προσποιούνται ότι προέρχονται από κοινωνικά δίκτυα και σας ενημερώνουν για μια νέα ανάρτηση ή φωτογραφία, μπορείτε να αποκτήσετε πρόσβαση στα αντίστοιχα κοινωνικά δίκτυα χρησιμοποιώντας τις εφαρμογές τους για κινητά ή πληκτρολογώντας χειροκίνητα τη διεύθυνσή τους στο πρόγραμμα περιήγησης και εισερχόμενοι με αυτόν τον τρόπο, αποφεύγοντας να κάνετε κλικ σε διευθύνσεις URL στα μηνύματα.
Όταν λαμβάνετε ειδικές προσφορές από εμπόρους λιανικής πώλησης, επικυρώστε τις στο πρόγραμμα περιήγησης, εισάγοντας χειροκίνητα το λογαριασμό σας και ελέγχοντας αν είναι πραγματικές.
Όλα τα μηνύματα που προέρχονται από την τράπεζά σας ή άλλες χρηματοπιστωτικές υπηρεσίες θα πρέπει να τα προσέχετε με ιδιαίτερη προσοχή. Χρησιμοποιήστε όσο το δυνατόν περισσότερο τη χειροκίνητη πρόσβαση σε ένα ασφαλές πρόγραμμα περιήγησης, αντί να κάνετε κλικ σε URL ή να ελέγχετε τα συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου.
Όταν λαμβάνετε μηνύματα που περιέχουν URL-s, μπορείτε πάντα να ελέγχετε τη δομή του URL και την πραγματική διεύθυνση διαδικτύου με το ποντίκι (όταν περνάτε με το ποντίκι από πάνω του). Να είστε προσεκτικοί καθώς οι επιτιθέμενοι χρησιμοποιούν πολύ παρόμοια ονόματα ή σας ξεγελούν χρησιμοποιώντας αριθμούς (π.χ.: Cit1Bank, ή Micros0ft, ή Gogle/Gooogle, ή Aple, ή 1NG Bank). Επίσης, να είστε προσεκτικοί στη δομή της διεύθυνσης URL - για παράδειγμα, ενώ το https://authentication.mybank.com είναι υποτομέας της MyBank, μια κατασκευή όπως το https://authenticationservice.com/MyBank/ είναι υποτομέας του authenticationservice.com.
Παρακαλούμε διατηρήστε το πρόγραμμα περιήγησής σας και τις επεκτάσεις και τα πρόσθετά του μονίμως ενημερωμένα από τις αντίστοιχες επίσημες πηγές τους. Παρακαλούμε μην εμπιστεύεστε όλα τα μηνύματα που σας ζητούν να κατεβάσετε πρόσθετα και άλλα εκτελέσιμα αρχεία και μην χρησιμοποιείτε ποτέ την επιλογή RUN, καλύτερα κατεβάστε και σαρώστε το αρχείο αντ' αυτού. Αν μια σελίδα σας λέει ότι πρέπει να εγκαταστήσετε ένα πρόσθετο ή μια επέκταση του προγράμματος περιήγησης, προσπαθήστε να πάρετε το πρωτότυπο αρχείο από τον επίσημο προμηθευτή τους και ελέγξτε αν είναι υπογεγραμμένο και αν το πιστοποιητικό είναι έγκυρο.

Δεν υπάρχει λόγος να αναβάλλετε την εκπαίδευση των υπαλλήλων σας

Λάβετε μια προσφορά με βάση τις ανάγκες του οργανισμού σας και ξεκινήστε να δημιουργείτε μια ισχυρή υποδομή ασφάλειας στον κυβερνοχώρο.