ΑρχικήinetΕπείγον: Περιορισμός IP διευθύνσεων σε εταιρείες και οργανισμούς!

Επείγον: Περιορισμός IP διευθύνσεων σε εταιρείες και οργανισμούς!

Περιορισμός IP διευθύνσεων σε εταιρείες

Το SecNews μετά την ανάλυση νέου malware που κυκλοφορεί ιδιαίτερα στην Ελλάδα τις τελευταίες 24 ώρες, ανακοινώνει και καλεί εταιρείες και οργανισμούς να περιορίσουν (φιλτράρουν) ΑΜΕΣΑ τις παρακάτω IP διευθύνσεις στα κέντρικά Firewalls τους:

  • 192.99.34.20
  • 188.165.227.37
  • 37.59.48.138
  • 176.31.126.25

Το κακόβουλο λογισμικό στοχοποιεί εταιρείες, Τράπεζες και οργανισμούς με στόχο υποκλοπή δεδομένων, κωδικών και αρχείων της επιχείρησης. Το Malware διαδίδεται με μεθόδους κοινωνικής μηχανικής (social engineering attacks) κυρίως μέσω e-mail και URL συνδέσμων. Πρόκειται για λογισμικό κυβερνοκατασκοπείας που εμφανίζεται ως νέο FAX ή ως statement Τραπεζών (κυρίως HSBC και RBS).

hsbc - malware στοχεύει εταιρείες
Έκδοση του Malware που ανακατευθύνει σε γνωστή Τράπεζα.

Διαθέτει εξειδικευμένα χαρακτηριστικά (εξαιρετικά sophisticated) που του επιτρέπουν τον μή εντοπισμό του από τα Antivirus (το εντοπίζουν ΜΟΝΟ 4 γνωστά Antivirus) ενώ διαθέτει τριπλού επιπέδου κρυπτογράφηση.  Στοχοποιεί κυρίως χρήστες με Internet Explorer ενώ οι δυνατότητές του αλλάζουν ανάλογα με τον browser του επισκέπτη.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 22 hours ago

Το μήνυμα που καταφθάνει στους στοχοποιημένους χρήστες.
Το μήνυμα που καταφθάνει στους στοχοποιημένους χρήστες.

Μηχανικοί ασφάλειας του SecNews έχουν πραγματοποιήσει ενδελεχή ανάλυση του κακόβουλου λογισμικού, αλλά μέχρι αυτή την ώρα δεν έχει εξακριβωθεί η ακριβής λειτουργικότητά του. Οι IP που αναφέρονται στο παρόν άρθρο, είναι τα σημεία C&C (ελέγχου) του κακόβουλου λογισμικού όπου όλα τα θύματα επικοινωνούν για να λάβουν εντολές αλλά και για να αποθέσουν το υποκλαπέν περιεχόμενο.

[alert]Καλούμε τους χρήστες που εντοπίσουν αντίστοιχα e-mails στο mailbox τους να μην ανοίξουν το σχετικό σύνδεσμο και να ενημερώσουν τις αρχές!

Οι διαχειριστές συστημάτων εταιρειών/οργανισμών και κυρίως Τραπεζών απαιτείται να ελέγξουν αν υπάρχει επικοινωνία εσωτερικών τερματικών σταθμών με τις παραπάνω IP διευθύνσεις και να φιλτράρουν ΑΜΕΣΑ την πρόσβαση προς τις αναφερόμενες IP![/alert]

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS