Αρχική Blog Σελίδα 431

Microsoft Edge: Σφετερίζεται τη θέση του Chrome στους υπολογιστές

Εάν εκτελείτε τον περιηγητή Chrome στα Windows 10 ή 11 και ξαφνικά ανακαλύψατε ότι εκτελείτε τον Microsoft Edge αντί για αυτόν, δεν είστε μόνοι. Ο Tom Warren του The Verge αναφέρει ότι αυτός και πολλοί άλλοι χρήστες στα μέσα κοινωνικής δικτύωσης και στα φόρουμ υποστήριξης της Microsoft έχουν ξαφνικά ανακαλύψει ότι οι συνεδρίες περιήγησης του Chrome αναπαράγονται μυστηριωδώς στον Edge.

Δείτε επίσης: Ο Chrome δοκιμάζει μια επιλογή για την ενεργοποίηση του address bar στο κάτω μέρος στο iOS

Microsoft Edge

Χωρίς επίσημο σχόλιο από τη Microsoft, ο Warren υποθέτει ότι η αλλαγή καρτελών συνέβη εξαιτίας ενός σφάλματος ή ενός άκομψα περασμένου διαλόγου που ενεργοποιεί μια λειτουργία στο Edge που προορίζεται να διευκολύνει την αλλαγή προγράμματος περιήγησης. Η ρύθμιση, προσβάσιμη με την πληκτρολόγηση edge://settings/profiles/importBrowsingData στη γραμμή διευθύνσεων του προγράμματος περιήγησης, προσφέρει τη δυνατότητα εισαγωγής πρόσφατων δεδομένων περιήγησης από το Chrome κάθε φορά που εκκινείτε το Edge, σε αντίθεση με τη μία φορά που προσφέρει εισαγωγή δεδομένων για το Firefox.

Υποθέτοντας ότι πρόκειται για ένα σφάλμα, αυτό το πρόβλημα εισαγωγής δεδομένων είναι δύσκολο να διακριθεί από ορισμένες πραγματικά επίσημες, εύκολες τακτικές της Microsoft για την προώθηση του Edge.

Η Microsoft έχει χρησιμοποιήσει επίσης ειδοποιήσεις συστήματος, ειδικά μηνύματα εμφάνισης του Edge και μηνύματα πλήρους οθόνης μετά την ενημέρωση για “συνιστώμενες ρυθμίσεις περιηγητή” προκειμένου να πείσει τους χρήστες των Windows να χρησιμοποιούν το Edge και το Bing.

Δείτε ακόμα: Σύντομα η Microsoft θα ξεφορτωθεί μια σειρά χαρακτηριστικών από τον Edge

Ο Edge βασίζεται στην ίδια μηχανή περιήγησης Chromium όπως το Chrome και οι περισσότεροι χρήστες πιθανότατα δεν θα παρατηρήσουν μεγάλη διαφορά στον τρόπο που απεικονίζονται οι περισσότερες σελίδες σε οποιονδήποτε από τους δύο περιηγητές. Ωστόσο, το Edge επικεντρώνεται στα προϊόντα και τις υπηρεσίες της Microsoft, ξεκινώντας με έναν λογαριασμό Microsoft, αλλά επεκτείνεται επίσης σε κωδικούς κουπονιών και άλλες ειδοποιήσεις αγορών, το σύνολο εφαρμογών Microsoft 365 και εργαλεία γενετικής τεχνητής νοημοσύνης όπως ο Image Designer και ο chatbot Copilot.

Chrome

Τον τελευταίο καιρό, η Microsoft έχει γίνει πιο επιθετική όσον αφορά τον τρόπο που προωθεί, από την είσοδο στον λογαριασμό της Microsoft μέχρι τις συνδρομές στο Microsoft 365 και Game Pass. Αυτό έχει κάνει μία “καθαρή” εγκατάσταση των Windows να φαίνεται πολύ λιγότερο καθαρή από ό,τι ήταν παλιότερα. Αν αυτή η μεταφορά δεδομένων του Edge είναι ένα σφάλμα, είναι ανησυχητικό που δεν είναι αμέσως προφανές αν πρόκειται για ένα σφάλμα ή κάτι που έκανε η Microsoft εσκεμμένα.

Το Microsoft Edge προσφέρει μια σειρά από προηγμένες λειτουργίες που βελτιώνουν την εμπειρία περιήγησης του χρήστη. Μία από αυτές είναι η λειτουργία ‘Συλλογές‘, η οποία επιτρέπει στους χρήστες να οργανώνουν και να αποθηκεύουν πληροφορίες από διάφορες ιστοσελίδες σε μια ενιαία τοποθεσία. Επιπλέον, το Microsoft Edge περιλαμβάνει τη λειτουργία ‘Βελτιωμένη Προστασία Απορρήτου‘, η οποία παρέχει στους χρήστες έλεγχο επί των δεδομένων που συλλέγονται από τις ιστοσελίδες και χρησιμοποιούνται για διαφημίσεις.

Δείτε επίσης: Microsoft Edge Workspaces: Διαθέσιμο σε περιορισμένη δημόσια προεπισκόπηση

Το Microsoft Edge επίσης διαθέτει τη λειτουργία ‘Επέκταση Προσθηκών‘, που επιτρέπει στους χρήστες να προσθέτουν επεκτάσεις από το Microsoft Store ή από το Chrome Web Store, προσφέροντας μεγαλύτερη ευελιξία. Μια άλλη προηγμένη λειτουργία είναι η ‘Ενσωματωμένη Αναζήτηση με Microsoft Bing‘, η οποία προσφέρει στους χρήστες γρήγορη και αποτελεσματική αναζήτηση στο διαδίκτυο.

Τέλος, το Microsoft Edge περιλαμβάνει τη λειτουργία ‘Κατάσταση Εργασίας‘, η οποία διευκολύνει την προβολή και τη διαχείριση πολλαπλών καρτελών και παραθύρων, βελτιώνοντας την παραγωγικότητα του χρήστη.

Πηγή: arstechnica

SEC: Απαιτεί την ενίσχυση της ασφάλειας στον κόσμο του SaaS

Η SEC (Επιτροπή Κεφαλαιαγοράς) απαίτησε αποκαλύψεις για την κυβερνοασφάλεια που πρέπει να τηρούν οι δημόσιες εταιρείες, συμπεριλαμβανομένων των εταιρειών λογισμικού ως υπηρεσία (SaaS).

SEC SaaS

Οι νέες οδηγίες για την κυβερνοασφάλεια δεν κάνουν διάκριση μεταξύ των δεδομένων που εκτίθενται σε παραβίαση και των δεδομένων που αποθηκεύονται στο cloud ή σε περιβάλλοντα SaaS. Σύμφωνα με την ίδια την SEC: “Δεν πιστεύουμε ότι ένας λογικός επενδυτής θα θεωρούσε μια σημαντική παραβίαση δεδομένων ως ασήμαντη απλά επειδή τα δεδομένα φιλοξενούνται σε μια υπηρεσία cloud”.

Δείτε περισσότερα: Ενίσχυση της κυβερνοασφάλειας με τη στρατηγική άμυνα σε βάθος

Γιατί οι κίνδυνοι της σύνδεσης SaaS και SaaS-to-SaaS είναι σημαντικοί για την SEC — και για τον οργανισμό σας;

Η ασφάλεια στον τομέα του SaaS παρουσιάζει σημαντικές αντιφάσεις μεταξύ της αντίληψης και της πραγματικότητας. Αναφορές από εταιρείες όπως η AppOmni και η SEC αποκαλύπτουν ότι πολλοί οργανισμοί αξιολογούν υψηλά την ωριμότητα της ασφάλειας στον τομέα SaaS, αλλά ταυτόχρονα αντιμετωπίζουν αυξημένο αριθμό περιστατικών ασφάλειας. Οι συνδέσεις SaaS-to-SaaS, που συχνά δημιουργούνται για την αύξηση της παραγωγικότητας, αυξάνουν τους κινδύνους διαρροής δεδομένων. Οι προκλήσεις διακυβέρνησης και οι κίνδυνοι ασφάλειας εντείνονται λόγω της πολυπλοκότητας αυτών των συνδέσεων, καθώς εκτός του τείχους προστασίας είναι δύσκολο να ανιχνευθούν. Οι επενδυτές και η αγορά πρέπει να λάβουν υπόψη τους αυτούς τους κινδύνους, καθώς τα δεδομένα που επηρεάζουν τις επιχειρήσεις είναι πλέον ευάλωτα μέσω διασυνδεδεμένων ψηφιακών σωλήνων.

Το “Follow The Data” είναι το νέο “Follow The Money”

Η Επιτροπή Κεφαλαιαγοράς επεκτείνει τη ρύθμισή της στον κυβερνοχώρο, αναφέροντας αυξανόμενες επιθέσεις σε υπηρεσίες λογισμικού ως υπηρεσία (SaaS). Οι νέοι κανονισμοί προβλέπουν απαιτήσεις για αξιολόγηση και διαχείριση κινδύνων, ενισχύοντας την εμπιστοσύνη των επενδυτών. Η αποκάλυψη περιστατικών και η προληπτική κουλτούρα ασφάλειας στον κυβερνοχώρο είναι κρίσιμες. Η αξιολόγηση και διαχείριση κινδύνων σε συστήματα SaaS είναι απαραίτητη για την αποτροπή παραβιάσεων δεδομένων και των συνεπειών τους.

Πώς να προστατέψετε και να παρακολουθήσετε τα συστήματα SaaS και τις συνδέσεις SaaS-to-SaaS

Το εργαλείο διαχείρισης της ασφάλειας SaaS (SSPM) είναι ουσιώδες για τη μείωση των κινδύνων στις εφαρμογές SaaS. Με το SSPM, παρακολουθούνται και αξιολογούνται όλες οι συνδέσεις και άδειες, ενώ γίνονται προειδοποιήσεις για αλλαγές και ύποπτη δραστηριότητα. Οι CISO και οι ομάδες ασφαλείας αντιμετωπίζουν προκλήσεις λόγω της έλλειψης κατάλληλων εργαλείων ανίχνευσης, ωστόσο το SSPM καταγράφει τις δραστηριότητες, προσφέροντας έτοιμη ανταπόκριση και ειδοποιήσεις.

SEC SaaS

Δείτε ακόμη: Phishing: Ραγδαία αύξηση της κατάχρησης νόμιμων πλατφορμών SaaS

Η ενίσχυση της ασφάλειας SaaS είναι πολύ σημαντική, ανεξαρτήτως της πιθανής επιβολής νέων κανονισμών από την SEC, καθώς εξασφαλίζει την προστασία των δεδομένων και των επενδύσεων.

Πηγή: thehackernews.com

Microsoft Teams: Χρησιμοποιείται σε phishing επιθέσεις για διανομή του DarkGate malware

Νέες επιθέσεις phishing καταχρώνται αιτήματα ομαδικής συνομιλίας στο Microsoft Teams για την προώθηση κακόβουλων συνημμένων που οδηγούν στην εγκατάσταση του DarkGate malware.

Microsoft Teams phishing

Σύμφωνα με ερευνητές της AT&T Cybersecurity, οι επιτιθέμενοι χρησιμοποίησαν κάτι που μοιάζει με παραβιασμένο χρήστη (ή domain) του Teams για να στείλουν πάνω από 1.000 προσκλήσεις για ομαδική συνομιλία στο Microsoft Teams.

Αν οι στόχοι αποδεχτούν το αίτημα συνομιλίας, λαμβάνουν ένα αρχείο το οποίο καλούνται να κατεβάσουν. Το αρχείο ονομάζεται “Navigating Future Changes October 2023.pdf.msi” και περιέχει το DarkGate.

Μόλις εγκατασταθεί στη συσκευή του θύματος, το DarkGate malware θα απευθυνθεί στον command-and-control server του στη διεύθυνση hgfdytrywq[.]com. Αυτή η διεύθυνση έχει επιβεβαιωθεί ως μέρος της υποδομής του DarkGate από την Palo Alto Networks.

Δείτε επίσης: Το 81% των ειδικών ασφαλείας αναφέρει ότι το phishing είναι η κορυφαία απειλή

Οι επιτιθέμενοι πίσω από τη phishing εκστρατεία εκμεταλλεύονται το γεγονός ότι εξωτερικοί χρήστες του Microsoft Teams μπορούν να στέλνουν μηνύματα στους χρήστες άλλων tenants, μια δυνατότητα που είναι διαθέσιμη από προεπιλογή.

Ερευνητής της AT&T Cybersecurity προτείνει στις εταιρείες την απενεργοποίηση της εξωτερικής πρόσβασης στο Microsoft Teams, αν δεν είναι απολύτως απαραίτητη στις καθημερινές επικοινωνίες των χρηστών.

Επιπλέον, οι χρήστες θα πρέπει πάντα να δίνουν προσοχή στην προέλευση των μηνυμάτων και θα πρέπει να έχουν στο νου τους ότι το phishing μπορεί να έχει πολλές μορφές, πέρα από τα emails. Γι’ αυτό το λόγο, χρειάζεται σχετική εκπαίδευση.

Το Microsoft Teams έχει γίνει ελκυστικός στόχος για τους παράγοντες απειλών λόγω της δημοτικότητάς του και των 280 εκατομμυρίων μηνιαίων χρηστών του. Οι χειριστές του DarkGate malware επωφελούνται από τη δυνατότητα της Εξωτερικής πρόσβασης.

Παρόμοιες καμπάνιες παρατηρήθηκαν πέρυσι που ωθούσαν το κακόβουλο λογισμικό DarkGate μέσω παραβιασμένων εξωτερικών λογαριασμών Office 365 και λογαριασμών Skype.

Δείτε επίσης: ΕΛΤΑ: Phishing scam στοχεύει χρήστες iOS

Άλλοι κυβερνοεγκληματίες έχουν, επίσης, χρησιμοποιήσει το Microsoft Teams για phishing, για να παραβιάσουν εταιρικά δίκτυα με τη βοήθεια ενός εργαλείου που ονομάζεται TeamsPhisher.

Το TeamsPhisher εκμεταλλεύεται ένα ζήτημα ασφαλείας στο Microsoft Teams και επιτρέπει στους εισβολείς να στέλνουν κακόβουλα payloads παρά τις προστασίες που θα έπρεπε να εμποδίζουν την παράδοση αρχείων από εξωτερικούς λογαριασμούς.

DarkGate malware

DarkGate malware

To DarkGate malware αποτελεί αγαπημένο εργαλείο για τους κυβερνοεγκληματίες για την αρχική πρόσβαση στα εταιρικά δίκτυα.

Σύμφωνα με αναρτήσεις του προγραμματιστή του σε hacking forums, το malware διαθέτει πολλές δυνατότητες, όπως ένα κρυφό VNC, εργαλεία για την παράκαμψη του Windows Defender, ένα εργαλείο κλοπής ιστορικού προγράμματος περιήγησης, έναν ενσωματωμένο reverse proxy, έναν διαχειριστή αρχείων και ένα πρόγραμμα κλοπής Discord token.

Μετά την ανακοίνωση του προγραμματιστή, υπήρξε μια αξιοσημείωτη αύξηση στις αναφερόμενες μολύνσεις από το DarkGate, με τους εγκληματίες να το διανέμουν μέσω διαφόρων μεθόδων, συμπεριλαμβανομένου του phishing και του malvertising.

Προστασία

Οι χρήστες του Microsoft Teams μπορούν να προστατεύονται από την παράδοση κακόβουλου λογισμικού με διάφορους τρόπους. Πρώτον, είναι σημαντικό να διατηρούν την εφαρμογή Teams ενημερωμένη. Οι ενημερώσεις συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να αποτρέψουν την εκμετάλλευση πιθανών ευπαθειών για την παράδοση κακόβουλου λογισμικού.

Δείτε επίσης: Πλαστά προγράμματα antivirus χρησιμοποιούνται σε επιθέσεις phishing

Δεύτερον, οι χρήστες πρέπει να είναι προσεκτικοί με τα συνημμένα και τους συνδέσμους που λαμβάνουν μέσω του Teams. Αν δεν περιμένουν ένα συνημμένο ή έναν σύνδεσμο, ή αν κάτι φαίνεται ύποπτο, είναι καλύτερο να μην το ανοίξουν.

Τρίτον, η χρήση ενός αξιόπιστου λογισμικού antivirus στη συσκευή μπορεί να βοηθήσει στην προστασία από τις απειλές. Αυτό το λογισμικό μπορεί να σαρώνει τακτικά τον υπολογιστή για κακόβουλο λογισμικό και να απομακρύνει οποιεσδήποτε απειλές εντοπίσει.

Τέλος, οι χρήστες πρέπει να είναι ενημερωμένοι για τις τελευταίες τακτικές παράδοσης κακόβουλου λογισμικού. Η γνώση των τρόπων με τους οποίους οι επιτιθέμενοι προσπαθούν να παραδώσουν κακόβουλο λογισμικό μπορεί να βοηθήσει τους χρήστες να αναγνωρίσουν και να αποφύγουν αυτές τις απειλές.

Πηγή: www.bleepingcomputer.com

Η δισκογραφική της Taylor Swift, θα αποσύρει τη μουσική της από το TikTok λόγω bullying

Η Universal Music Group, η δισκογραφική της Taylor Swift, ανακοίνωσε την Τετάρτη ότι θα σταματήσει να αδειοδοτεί τη μουσική της στο TikTok και κατηγορεί τον γίγαντα των βίντεο μικρού μήκους για bullying κατά τη διάρκεια των διαπραγματεύσεών τους για το συμβόλαιο.

Δείτε επίσης: Taylor Swift: Ακατάλληλες AI-generated φωτογραφίες διαδόθηκαν στα social media

Taylor Swift

Η συμφωνία μεταξύ της UMG και του TikTok, το οποίο ανήκει στην κινεζική τεχνολογική εταιρεία ByteDance, έληξε την Τετάρτη και δεν έχουν συμφωνηθεί νέοι όροι. Αυτό σημαίνει ότι η UMG μπορεί να αποσύρει τον μουσικό της κατάλογο από το TikTok.

Στην ανοικτή επιστολή που δημοσιεύτηκε την Τετάρτη, η UMG αναφέρει ότι έχει “πιέσει” την TikTok κατά τη διάρκεια των διαπραγματεύσεων συμβολαίου σε τρία θέματα: “ενδεδειγμένη αποζημίωση για τους καλλιτέχνες μας και τους συνθέτες, προστασία των ανθρώπινων καλλιτεχνών από τις αρνητικές επιπτώσεις της τεχνητής νοημοσύνης και ασφάλεια στο διαδίκτυο για τους χρήστες του TikTok”.

Η μουσική εταιρεία, η οποία εκπροσωπεί μεγάλα ονόματα όπως η Taylor Swift και ο Drake, ανέφερε ότι η TikTok πρότεινε να πληρώνει τους καλλιτέχνες και τους συνθέτες της “με ένα ποσοστό που είναι μόλις ένα μικρό μερίδιο από το ποσοστό που πληρώνουν οι αντίστοιχες μεγάλες κοινωνικές πλατφόρμες“. Η UMG ανέφερε ότι μόνο το 1% των συνολικών της εσόδων προέρχεται από το TikTok, παρά την “μαζική και αυξανόμενη βάση χρηστών, τα ταχέως ανοδικά διαφημιστικά της έσοδα και την αυξανόμενη εξάρτησή της από περιεχόμενο βασισμένο στη μουσική“.

Η UMG ισχυρίστηκε επίσης ότι η TikTok επιτρέπει την “πλημμύρα” της πλατφόρμας από εγγραφές που δημιουργήθηκαν από τεχνητή νοημοσύνη, καθώς και την ανάπτυξη εργαλείων για την “δυνατότητα, προώθηση και ενθάρρυνση” της δημιουργίας μουσικής από την τεχνητή νοημοσύνη. Σύμφωνα με την UMG, το TikTok “απαιτεί ένα συμβατικό δικαίωμα που θα επιτρέπει σε αυτό το περιεχόμενο να αραιώσει δραστικά τις αποδοχές για τους ανθρώπινους καλλιτέχνες, σε μια κίνηση που δεν είναι τίποτα λιγότερο από την χορηγία αντικατάστασης καλλιτεχνών από την τεχνητή νοημοσύνη.

Δείτε ακόμα: Η CEO της Best Buy κατηγορεί την Taylor Swift για πτώση πωλήσεων

Η μουσική βιομηχανία αντιμετωπίζει την άνοδο της τεχνητής νοημοσύνης, η οποία μπορεί να δημιουργήσει μουσική και ακόμη και να μιμηθεί τις φωνές μεγάλων καλλιτεχνών.

TikTok  bullying

Η UMG αναφέρει επίσης ότι η TikTok “καταβάλλει ελάχιστη προσπάθεια για να αντιμετωπίσει τον μεγάλο όγκο περιεχομένου στην πλατφόρμα της που παραβιάζει τη μουσική των καλλιτεχνών“.

Η εταιρεία της Taylor Swift κι άλλων καλλιτεχνών, κατηγορεί το TikTok για εκφοβισμό και τακτικές εκφοβισμού κατά τη διάρκεια των διαπραγματεύσεων του συμβολαίου.

Όταν προτείναμε στο TikTok να ακολουθήσει παρόμοια μέτρα με τους άλλους συνεργάτες μας για να αντιμετωπίσει αυτά τα ζητήματα, αρχικά απάντησε αδιαφορώντας και έπειτα προσπάθησε να μας εκφοβίσει, δήλωσε η UMG.

Καθώς οι διαπραγματεύσεις μας συνεχίστηκαν, η TikTok προσπάθησε να μας εκφοβίσει να αποδεχτούμε μια συμφωνία που ήταν αξίας λιγότερης από την προηγούμενη, πολύ λιγότερη από την δίκαιη αξία της αγοράς και δεν αντανακλούσε την εκθετική τους αύξηση. Πώς προσπάθησε να μας εκφοβίσει; Με την εκλεκτική διαγραφή της μουσικής ορισμένων από τους ανερχόμενους καλλιτέχνες μας, ενώ διατήρησε στην πλατφόρμα τους παγκόσμιους αστέρες μας που έχουν μεγάλο κοινό.

Δείτε επίσης: Αμερικανοί νομοθέτες ασχολούνται με τα deepfakes μετά το σκάνδαλο με την Taylor Swift

Η AI μουσική έχει τη δυνατότητα να δημιουργήσει νέες μελωδίες και τραγούδια, προσφέροντας μια ατελείωτη πηγή πρωτότυπου περιεχομένου για τους χρήστες των social media. Αυτό μπορεί να οδηγήσει σε μια επανάσταση στον τρόπο που καταναλώνουμε και δημιουργούμε μουσική. Επιπλέον, η AI μουσική μπορεί να προσαρμοστεί στις προτιμήσεις και τα αισθητικά κριτήρια του κάθε χρήστη, προσφέροντας μια πιο προσωποποιημένη εμπειρία ακρόασης. Αυτό μπορεί να ενισχύσει την αλληλεπίδραση των χρηστών με την πλατφόρμα και να αυξήσει την πιστότητά τους.

Η AI μουσική επιτρέπει επίσης τη δημιουργία μουσικής σε πραγματικό χρόνο, προσφέροντας νέες δυνατότητες για live streaming και interactive performances. Αυτό μπορεί να ανοίξει νέους δρόμους για την ψυχαγωγία στα social media, προσφέροντας μια πιο διαδραστική και δυναμική εμπειρία.

Τέλος, η AI μουσική μπορεί να αλλάξει τον τρόπο που προωθούμε και διανέμουμε τη μουσική στα social media. Με την ικανότητα να δημιουργεί τραγούδια που είναι προσαρμοσμένα στις προτιμήσεις του κοινού, η AI μπορεί να κάνει τη μουσική πιο προσβάσιμη και ελκυστική για ένα ευρύτερο κοινό.

Πηγή: cnbc

Μεταφορές κεφαλαίων bitcoin ανέρχονται σε 500 εκ. $ εβδομαδιαίως

Σύμφωνα με παγκόσμια στατιστικά στοιχεία κρυπτογράφησης (bitcoin), έχουν καταγραφεί εβδομαδιαίες μεταφορές, 500 εκατομμυρίων $ από περιουσιακά στοιχεία.

bitcoin μεταφορές

Τα παγκόσμια κεφάλαια bitcoin κατέγραψαν περίπου 500 εκατομμύρια δολάρια σε μεταφορές την προηγούμενη εβδομάδα, με τη μεγαλύτερη ποσότητα να σημειώνεται από την έγκριση της spot ETF Bitcoin από την Επιτροπή Κεφαλαιαγοράς των ΗΠΑ στις 10 Ιανουαρίου, σύμφωνα με πληροφορίες της CoinShares.

Διαβάστε ακόμη: White Phoenix: Νέα online έκδοση του εργαλείου αποκρυπτογράφησης ransomware

Το Bitcoin Trust Fund (GBTC) της Grayscale Investments, σημείωσε μεταφορές ύψους 2,2 δισεκατομμυρίων δολαρίων την προηγούμενη εβδομάδα. Αυτό αυξάνει το συνολικό ποσό των μεταφορών σε πάνω από 5 δισεκατομμύρια δολάρια από τις 26 Ιανουαρίου, σύμφωνα με τις πληροφορίες.

Το ποσοστό διαχείρισης του 1,5% στο αμοιβαίο κεφάλαιο – το υψηλότερο από όλα τα spot ETF Bitcoin στην αγορά – ευθύνεται εν μέρει για τις πρόσφατες μεταφορές. Άλλοι παράγοντες περιλαμβάνουν την πώληση των μετοχών GBTC από την FTX, ανέρχοντας σε τουλάχιστον 600 εκατομμύρια δολάρια, καθώς και τα κέρδη που αποκόμισαν οι επενδυτές από την έκπτωση του αμοιβαίου κεφαλαίου κατά τα προηγούμενα χρόνια, σύμφωνα με την έρευνα της Kaiko.

Την Παρασκευή, το GBTC κατέγραψε μεταφορές ύψους 255 εκατομμυρίων δολαρίων, σηματοδοτώντας την πρώτη θετική ημέρα ροών για τα ETF Bitcoin που εδρεύουν στις ΗΠΑ. Ανάμεσα σε αυτά τα ταμεία περιλαμβάνεται και το GBTC. Σύμφωνα με τη JPMorgan Chase & Co., τα 10 ταμεία έλαβαν συνολικά 15 εκατομμύρια δολάρια κατά την προηγούμενη εβδομάδα.

bitcoin μεταφορές

Δείτε επίσης: Εταιρείες που επικεντρώνονταν σε εξόρυξη Bitcoin, στρέφονται στο AI

Καθώς παρατηρούσαμε τη μείωση των συναλλαγών την προηγούμενη εβδομάδα, φαίνεται ότι η διαφημιστική καμπάνια για αυτά τα ETF μειώνεται, εισέρχοντας σε ένα πιο φυσιολογικό περιβάλλον ροής, σύμφωνα με αναλυτές της JPMorgan.

Πηγή: economictimes

Πώς ένα GitHub token εξέθεσε source code της Mercedes-Benz;

Η κακή διαχείριση ενός GitHub token επέτρεψε μη εξουσιοδοτημένη πρόσβαση στο εσωτερικό GitHub Enterprise Service της Mercedes-Benz, εκθέτοντας source code της εταιρείας.

Mercedes-Benz source code

Η Mercedes-Benz, μια από τις πιο γνωστές αυτοκινητοβιομηχανίες, χρησιμοποιεί λογισμικό στα οχήματα και τις υπηρεσίες της, συμπεριλαμβανομένων συστημάτων ασφάλειας και ελέγχου, infotainment, αυτόνομης οδήγησης και άλλων.

Στις 29 Σεπτεμβρίου 2023, ερευνητές της RedHunt Labs ανακάλυψαν ένα GitHub token σε ένα δημόσιο repository. Ανήκε σε έναν υπάλληλο της Mercedez και ήταν διαθέσιμο στο κοινό, που σημαίνει ότι οποιοσδήποτε θα μπορούσε να έχει πρόσβαση στον εσωτερικό GitHub Enterprise Server της εταιρείας.

Δείτε επίσης: ChatGPT: Διαρρέει κωδικούς πρόσβασης από ιδιωτικές συνομιλίες

Το GitHub token έδινε «απεριόριστη» και «χωρίς παρακολούθηση» πρόσβαση σε ολόκληρο τον source code που φιλοξενείται στον Internal GitHub Enterprise Server“, αναφέρουν οι ερευνητές.

Όλο αυτό οδήγησε σε έκθεση σημαντικών repositories με πληθώρα πνευματικών δικαιωμάτων της Mercedes-Benz της, ενώ οι παραβιασμένες πληροφορίες περιελάμβαναν κλειδιά πρόσβασης στο cloud, blueprints, έγγραφα σχεδιασμού, κωδικούς πρόσβασης SSO, κλειδιά API και άλλα σημαντικά στοιχεία.

Η δημόσια έκθεση τέτοιων δεδομένων αποτελεί σοβαρό κίνδυνο για την Mercedes-Benz.

Οι διαρροές source code μπορεί να επιτρέψουν σε ανταγωνιστές να αποκτήσουν πληροφορίες για την τεχνολογία της εταιρείας και να την αξιοποιήσουν προς όφελός τους. Παράλληλα , οι εγκληματίες του κυβερνοχώρου θα μπορούσαν να αναλύσουν τον κώδικα για να βρουν ευπάθειες που θα μπορούσαν να εκμεταλλευτούν στα συστήματα οχημάτων.

Επίσης, η έκθεση των κλειδιών API θα μπορούσε να οδηγήσει σε μη εξουσιοδοτημένη πρόσβαση σε δεδομένα, διακοπή υπηρεσιών και κατάχρηση της υποδομής της αυτοκινητοβιομηχανίας.

Αν τα εκτεθειμένα repositories  περιείχαν και δεδομένα πελατών, τότε θα μπορούσαν να υπάρχουν και νομικές συνέπειες για την εταιρεία, αφού θα υπήρχε και παραβίαση απορρήτου.

Η RedHunt, με τη βοήθεια του TechCrunch, ενημέρωσε τη Mercedes-Benz για τη διαρροή του token στις 22 Ιανουαρίου 2024. Δυο μέρες μετά η πρόσβαση είχε αποκλειστεί.

Δείτε επίσης: Ειδοποιήσεις του iPhone διαρρέουν προσωπικά δεδομένα των χρηστών

Το BleepingComputer επικοινώνησε με τη Mercedes-Benz για το ενδεχόμενο μη εξουσιοδοτημένης πρόσβασης στον διακομιστή GitHub. Η απάντηση ήταν η εξής:

Μπορούμε να επιβεβαιώσουμε ότι ο πηγαίος κώδικας δημοσιεύτηκε σε δημόσιο GitHub repository από ανθρώπινο λάθος. Το token έδωσε πρόσβαση σε έναν συγκεκριμένο αριθμό repositories, αλλά όχι σε ολόκληρο τον source code που φιλοξενείται στον Internal GitHub Enterprise Server. Έχουμε ανακαλέσει το σχετικό token και αφαιρέσαμε αμέσως το δημόσιο repository. Τα δεδομένα πελατών δεν επηρεάστηκαν όπως δείχνει η τρέχουσα ανάλυσή μας. Θα συνεχίσουμε να αναλύουμε αυτήν την υπόθεση σύμφωνα με τις συνήθεις διαδικασίες μας“, Mercedes-Benz.

GitHub token
Πώς ένα GitHub token εξέθεσε source code της Mercedes-Benz;

Ποιες είναι οι ενέργειες προστασίας για μελλοντικές παρόμοιες περιπτώσεις;

Πρώτον, είναι απαραίτητο να ενισχυθούν οι πρακτικές διαχείρισης των GitHub tokens. Αυτό μπορεί να περιλαμβάνει την εφαρμογή αυστηρότερων πολιτικών για την αποθήκευση και την ανανέωση των tokens, καθώς και την εκπαίδευση των υπαλλήλων για τους κινδύνους που συνεπάγεται η απρόσεκτη διαχείρισή τους.

Δεύτερον, η χρήση ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) μπορεί να προσφέρει ένα επιπλέον επίπεδο ασφάλειας. Το MFA απαιτεί από τους χρήστες να παρέχουν δύο ή περισσότερες μεθόδους επαλήθευσης για να αποδείξουν την ταυτότητά τους, πράγμα που μπορεί να δυσκολέψει την πρόσβαση από ανεπιθύμητους χρήστες.

Δείτε επίσης: Medusa Ransomware: Από διαρροές δεδομένων σε πολλαπλό εκβιασμό

Τρίτον, η εφαρμογή πρακτικών ασφάλειας λογισμικού, όπως η συνεχής σάρωση κώδικα για ευπάθειες και η χρήση εργαλείων αυτόματης ανίχνευσης ευπαθειών, μπορεί να βοηθήσει στην αποφυγή παρόμοιων περιστατικών στο μέλλον.

Τέλος, η δημιουργία ενός σχεδίου αντίδρασης σε περιπτώσεις παραβίασης μπορεί να είναι ζωτικής σημασίας. Αυτό το σχέδιο θα πρέπει να περιλαμβάνει διαδικασίες για την ανίχνευση, την αντίδραση και την αποκατάσταση από μια παραβίαση, ενώ θα πρέπει επίσης να προβλέπει την επικοινωνία με τους ενδιαφερόμενους.

Πηγή: www.bleepingcomputer.com

Byron Allen: Προσφέρει 14 δισ. $ για την απόκτηση της Paramount Global

Ο μεγιστάνας των μέσων ενημέρωσης Byron Allen προσφέρει 14,3 δισ. δολάρια για την αγορά όλων των μετοχών της Paramount Global, προσφέροντας premium τιμές.

Byron Allen Paramount Global

Η συνολική αξία της συμφωνίας ανέρχεται σε περίπου 30 δισ. δολάρια, συμπεριλαμβανομένου του υφιστάμενου χρέους. Η Allen Media Groupτην προσφορά, ενώ οι εκπρόσωποι της Paramount αρνήθηκαν να σχολιάσουν. Η εταιρεία του Byron Allen υποστηρίζει ότι η προσφορά αποτελεί την βέλτιστη λύση για τους μετόχους της Paramount Global και πρέπει να ληφθεί υπόψη και να προχωρήσει.

Δείτε επίσης: Vastaamo: Ο χάκερ της εταιρείας εντοπίστηκε μέσω συναλλαγών Monero

Ο επιχειρηματίας και παραγωγός μέσων ενημέρωσης Byron Allen φαίνεται να ενδιαφέρεται για την εξαγορά της Paramount, η οποία ανήκει στην οικογένεια Redstone. Η εταιρεία αντιμετωπίζει οικονομικές δυσκολίες με τη μείωση των λειτουργικών εσόδων και τις σταθερές πωλήσεις. Σύμφωνα με πληροφορίες, ο Byron Allen σχεδιάζει να πουλήσει το κινηματογραφικό στούντιο της Paramount, την ακίνητη περιουσία και άλλα πνευματικά δικαιώματα, διατηρώντας όμως τα τηλεοπτικά κανάλια, συμπεριλαμβανομένης της υπηρεσίας ροής Paramount+. Οι προσπάθειές του για χρηματοδότηση περιλαμβάνουν δάνεια και συμμετοχές επενδυτών.

Η Paramount, η οποία είναι θυγατρική εταιρεία των CBS και Nickelodeon, βρίσκεται εδώ και μήνες σε διαπραγματεύσεις για εξαγορά από τον παραγωγό David Ellison. Ο ίδιος έχει αποστείλει μια προσφορά στη διοίκηση της Paramount, εκφράζοντας ενδιαφέρον για την αγορά καναλιών, όπως οι BET και VHF.

Byron Allen Paramount Global

Διαβάστε ακόμη: Σύναψη δεκαετούς συμφωνίας για Vodafone & Microsoft

Οι προσπάθειες του Byron Allen για την απόκτηση μέσων ενημέρωσης περιλαμβάνουν προηγούμενες προσφορές για κανάλια όπως το Weather Channel και το ABC της Disney, αλλά οι διαπραγματεύσεις δεν ολοκληρώθηκαν με επιτυχία. Αν η προσφορά του για την Paramount γίνει αποδεκτή, έχει σχέδια να διατηρήσει τα υπάρχοντα τηλεοπτικά του στοιχεία στη νέα εταιρεία.

Πηγή: cnbctv18.com

White Phoenix: Νέα online έκδοση του εργαλείου αποκρυπτογράφησης ransomware

Η CyberArk κυκλοφόρησε μια online έκδοση του «White Phoenix», ενός open-source εργαλείου αποκρυπτογράφησης για ransomware, που βοηθά σε περιπτώσεις intermittent encryption.

White Phoenix

Η εταιρεία λογισμικού ανακοίνωσε ότι το εργαλείο ήταν ήδη δωρεάν διαθέσιμο μέσω του GitHub, αλλά μια online έκδοση θα είναι σίγουρα πιο βολική για τα θύματα ransomware που δεν είναι τόσο εξοικειωμένα με την τεχνολογία και τους κώδικες.

Η χρήση του νέου διαδικτυακού White Phoenix είναι πολύ απλή. Τα θύματα πρέπει απλά να ανεβάσουν τα σχετικά αρχεία, να πατήσουν το κουμπί “recover” και να περιμένουν μέχρι το εργαλείο να επαναφέρει ό,τι μπορεί να ανακτηθεί.

Δείτε επίσης: Ransomware: Σημαντική μείωση του αριθμού των θυμάτων που πληρώνουν λύτρα

Προς το παρόν, το εργαλείο αποκρυπτογράφησης ransomware υποστηρίζει αρχεία PDF, έγγραφα Word και Excel, ZIP και PowerPoint. Υπάρχει, επίσης, ένα όριο μεγέθους αρχείου 10 MB. Στην περίπτωση που οι χρήστες θέλουν να αποκρυπτογραφήσουν μεγαλύτερα αρχεία ή εικονικές μηχανές (VM), θα πρέπει να χρησιμοποιήσουν την έκδοση GitHub.

Το  White Phoenix στοχεύει intermittent encryption

Το intermittent encryption χρησιμοποιείται από πολλές επιχειρήσεις ransomware (Blackcat/ALPHV, Play, Qilin/Agenda, BianLian και DarkBit) για την επιτάχυνση της κρυπτογράφησης των συσκευών. Στην ουσία, κρυπτογραφεί τα αρχεία του θύματος μερικώς. Ωστόσο, αυτή είναι και η αδυναμία της μεθόδου. Πολλά κομμάτια σε ένα αρχείο δεν κρυπτογραφούνται. Εάν αυτά τα μη κρυπτογραφημένα κομμάτια δεδομένων περιέχουν χρήσιμες πληροφορίες, ειδικά στην αρχή και στο τέλος του αρχείου, αυξάνονται οι πιθανότητες επιτυχούς αναδόμησης και επαναφοράς του αρχείου μέσω του online εργαλείου αποκρυπτογράφησης.

Το White Phoenix επιχειρεί να ανακτήσει κείμενο σε έγγραφα συνενώνοντας τα μη κρυπτογραφημένα μέρη και αντιστρέφοντας το hex encoding και το CMAP (character mapping) scrambling.

Ουσιαστικά, το εργαλείο αυτοματοποιεί τη manual αποκατάσταση που χρησιμοποιείται από ειδικούς στην αποκατάσταση δεδομένων. Επομένως, αν υπάρχουν τα παραπάνω κριτήρια, το εργαλείο μπορεί να λειτουργήσει αρκετά καλά.

Δείτε επίσης: Η εκπαίδευση είναι ένας από τους μεγαλύτερους στόχους των ransomware

ransomware εργαλείο αποκρυπτογράφησης

Ωστόσο, σύμφωνα με τη CyberArk, παίζουν ρόλο και οι συμβολοσειρές στα αρχεία για να λειτουργήσει σωστά το εργαλείο αποκρυπτογράφησης. Για παράδειγμα, τα αρχεία ZIP πρέπει να περιέχουν τη συμβολοσειρά “PK\x03\x04” και τα PDF πρέπει να περιέχουν “0 obj” και “endobj”.

Για αρχεία PDF που περιέχουν αρχεία εικόνας, η CyberArk προτείνει την επιλογή “separate files” για πιο αξιόπιστα αποτελέσματα.

Ακόμα κι αν το White Phoenix δεν μπορεί να βοηθήσει στην επαναφορά ολόκληρων συστημάτων, θα μπορούσε να βοηθήσει στην επαναφορά πολύτιμων αρχείων ή τουλάχιστον ορισμένων δεδομένων.

Δεδομένου ότι δεν υπάρχουν πιο πλήρη εργαλεία αποκρυπτογράφησης για τα ransomware που αναφέρθηκαν παραπάνω, αξίζει να δοκιμάσει κάποιος την online έκδοση του White Phoenix.

Εάν εργάζεστε με ευαίσθητες πληροφορίες, συνιστάται να κάνετε λήψη του White Phoenix από το GitHub και να το χρησιμοποιήσετε τοπικά αντί να ανεβάσετε ευαίσθητα έγγραφα στους διακομιστές της CyberArk.

Δείτε επίσης: Ποιες νέες ομάδες ransomware πρέπει να προσέχετε το 2024

Το ransomware είναι μια από τις μεγαλύτερες κυβερνοαπειλές σήμερα, γ’ αυτό οι χρήστες και οι επιχειρήσεις πρέπει να λαμβάνουν κάποια μέτρα προστασίας:

  • Χρήση αξιόπιστων και εξελιγμένων antivirus λογισμικών
  • Δημιουργία αντιγράφων ασφαλείας, ειδικά για τα βασικά αρχεία
  • Τακτική ενημέρωση συστημάτων, εφαρμογών και antivirus προγραμμάτων
  • Εκπαίδευση υπαλλήλων, ώστε να αναγνωρίζουν ύποπτα emails
  • Χρήση φίλτρων για αυτόματο μπλοκάρισμα ύποπτων emails
  • Χρήση firewall και VPN
  • Τμηματοποίηση δικτύου, ώστε να μην μπορεί να εξαπλωθεί μόλυνση σε όλες τις συσκευές

Οι παραπάνω πρακτικές ασφαλείας μπορούν να προστατεύσουν σε ένα βαθμό τους χρήστες και τις επιχειρήσεις από διάφορες επιθέσεις στον κυβερνοχώρο.

Πηγή: www.bleepingcomputer.com

Google: Δοκιμάζει το “one-tap button” για κατάργηση ειδοποιήσεων

Σε μια νέα πρωτοβουλία για τη βελτίωση της εμπειρίας των χρηστών, η Google εφαρμόζει πιλοτικά μια νέα αναβάθμιση της διεπαφής χρήστη (UI) στο πρόγραμμα περιήγησης Chrome για συσκευές Android.

one-tap button

Ο τεχνολογικός γίγαντας αντιμετωπίζει ένα ζήτημα που ανησυχεί εδώ και καιρό τους χρήστες: το πρόβλημα των ανεπιθύμητων ειδοποιήσεων ιστότοπου. Η λύση; Ένα one-tap button (κουμπί με ένα κλικ) “απενεργοποίησης εγγραφής” που επιτρέπει αμέσως στους χρήστες του Chrome καταργούν όλες τις ειδοποιήσεις που προέρχονται από έναν συγκεκριμένο ιστότοπο.

Διαβάστε ακόμη: Ειδοποιήσεις του iPhone διαρρέουν προσωπικά δεδομένα των χρηστών

One-tap Button κατάργησης εγγραφής στον Chrome: Επισκόπηση

Το νέο one-tap button ακύρωση εγγραφής αντικαθιστά την προηγούμενη, πιο περίπλοκη διαδικασία διαχείρισης των αδειών ειδοποιήσεων στο Chrome. Αυτή η νέα δυνατότητα απλοποιεί τη διαδικασία, καθώς ενσωματώνεται απευθείας στην ίδια την ειδοποίηση, παρέχοντας έναν γρήγορο και βολικό τρόπο. Για να αποτραπούν τα τυχαία κλικ, η λειτουργία περιλαμβάνει επίσης μια πρόσθετη προτροπή για αναίρεση της ενέργειας.

Δοκιμή και διαθεσιμότητα

Από τις 29 Ιανουαρίου, αυτή η λειτουργία έχει γίνει διαθέσιμη σε πειραματική βάση για το 50% των χρηστών του Chrome Canary. Αν και η Google δεν έχει αποκαλύψει ακόμη το ακριβές χρονοδιάγραμμα για την κυκλοφορία αυτής της δυνατότητας στη σταθερή έκδοση του Google Chrome, αναμένεται να είναι διαθέσιμη σε όλους τους χρήστες Android στο μέλλον.

Άλλες βελτιώσεις διεπαφής χρήστη στο Pipeline

Πέρα από το one-tap button κατάργησης εγγραφής, η Google δοκιμάζει και άλλες βελτιώσεις στο χρήστη του Chrome. Αυτές περιλαμβάνουν τη ρύθμιση του προγράμματος περιήγησης ως προεπιλεγμένου προγράμματος ανάγνωσης PDF στις εκδόσεις για επιτραπέζιους υπολογιστές καθώς και την προσθήκη λειτουργίας Read Aloud για Android, η οποία θα είναι διαθέσιμη στο Chrome 122.

one-tap button

Δείτε περισσότερα: Circle to Search: Πώς να κάνετε Google search κυκλώνοντας πράγματα στην οθόνη σας;

Αυτές οι συνεχείς βελτιώσεις υπογραμμίζουν τη δέσμευση της Google να βελτιώσει την εμπειρία χρήστη του Chrome και να διατηρήσει το ανταγωνιστικό πλεονέκτημά της σε έναν αυξανόμενο εύρος επιλογών περιηγητών.

Πηγή: bnnbreaking.com

Grandoreiro Banking Trojan: Οι αρχές της Βραζιλίας συνέλλαβαν τους υπευθύνους

Μια επιχείρηση επιβολής του νόμου στη Βραζιλία οδήγησε στη σύλληψη αρκετών βραζιλιάνων υπευθύνων για το κακόβουλο λογισμικό Grandoreiro.

Δείτε επίσης: 10 νέα Android banking trojans εμφανίστηκαν μέσα στο 2023

Grandoreiro

Η Ομοσπονδιακή Αστυνομία της Βραζιλίας είπε ότι εξέδωσε πέντε εντάλματα προσωρινής σύλληψης και 13 εντάλματα έρευνας και κατάσχεσης στις πολιτείες Σάο Πάολο, Σάντα Καταρίνα, Πάρα, Γκόγιας και Μάτο Γκρόσο.

Η εταιρεία κυβερνοασφάλειας ESET από τη Σλοβακία, η οποία παρείχε επιπλέον βοήθεια στην προσπάθεια, ανέφερε ότι ανακάλυψε ένα σφάλμα στον σχεδιασμό του πρωτοκόλλου δικτύου του Grandoreiro, το οποίο βοήθησε να αναγνωρίσει τα πρότυπα θυματολογίας.

Το Grandoreiro είναι ένα από τα πολλά trojan της Λατινικής Αμερικής, όπως ta Javali, Melcoz, Casabeniero, Mekotio και Vadokrist, που στοχεύουν κυρίως χώρες όπως η Ισπανία, το Μεξικό, η Βραζιλία και η Αργεντινή. Είναι γνωστό ότι δραστηριοποιείται από το 2017. Προς το τέλος του Οκτωβρίου του 2023, η Proofpoint αποκάλυψε λεπτομέρειες μιας επίθεσης phishing που διέδωσε μια ενημερωμένη έκδοση του κακόβουλου λογισμικού σε στόχους στο Μεξικό και την Ισπανία.

Το trojan τραπεζικών συστημάτων διαθέτει δυνατότητες για την κλοπή δεδομένων μέσω keyloggers και screenshots, καθώς και για την απόσπαση πληροφοριών σύνδεσης στην τράπεζα από overlays, όταν ένα μολυσμένο θύμα επισκέπτεται προκαθορισμένες τραπεζικές ιστοσελίδες που στοχεύονται από τους δράστες. Μπορεί επίσης να εμφανίζει παραπλανητικά αναδυόμενα παράθυρα και να αποκλείει την οθόνη του θύματος.

Οι αλυσίδες επιθέσεων συνήθως εκμεταλλεύονται “δολώματα” phishing που περιέχουν παραπλανητικά έγγραφα ή κακόβουλους συνδέσμους που, όταν ανοίγονται ή κάνουν κλικ, οδηγούν στην εγκατάσταση κακόβουλου λογισμικού, το οποίο στη συνέχεια επικοινωνεί με έναν διακομιστή command-and-control (C&C) για τον απομακρυσμένο έλεγχο της μηχανής με χειροκίνητο τρόπο.

Δείτε ακόμα: Huawei, Honor και Vivo smartphones εντοπίζουν το Google app ως TrojanSMS-PA malware

To Grandoreiro παρακολουθεί περιοδικά το παράθυρο προσκηνίου για να βρει ένα που ανήκει σε διεργασία περιήγησης στον ιστό“, ανέφερε η ESET.

Banking Trojan

Οι δράστες που βρίσκονται πίσω από το κακόβουλο λογισμικό είναι επίσης γνωστοί για τη χρήση ενός αλγορίθμου δημιουργίας τομέα (DGA) από τον Οκτώβριο του 2020 για τη δυναμική αναγνώριση ενός προορισμού τομέα για την κίνηση C&C, καθιστώντας το πιο δύσκολο να αποκλειστεί, να παρακολουθηθεί ή να ελεγχθεί η υποδομή.

Η πλειοψηφία των διευθύνσεων IP που αντιστοιχούν σε αυτούς τους τομείς παρέχονται κυρίως από τις υπηρεσίες Amazon Web Services (AWS) και Microsoft Azure, ενώ η διάρκεια ζωής των διευθύνσεων IP των C&C κυμαίνεται από 1 ημέρα έως 425 ημέρες. Κατά μέσο όρο, υπάρχουν 13 ενεργές και τρεις νέες διευθύνσεις IP των C&C ανά ημέρα, αντίστοιχα.

Επίσης, η ESET αναφέρει ότι η ελαττωματική εφαρμογή του πρωτοκόλλου δικτύου RealThinClient (RTC) από το Grandoreiro επέτρεψε την ανάκτηση πληροφοριών σχετικά με τον αριθμό των θυμάτων που συνδέονται στον διακομιστή C&C. Εντοπίστηκαν κατά μέσο όρο 551 μοναδικά θύματα ανά ημέρα, τα οποία βρίσκονται κυρίως σε Βραζιλία, Μεξικό και Ισπανία.

Μετά από περαιτέρω έρευνα, διαπιστώθηκε ότι καθημερινά συνδέονται με τους διακομιστές C&C μέσω 114 νέων μοναδικών θυμάτων.

Δείτε επίσης: Chameleon banking trojan: Νέα παραλλαγή παρακάμπτει βιομετρικούς ελέγχους

Ποιες είναι οι πιο πρόσφατες τεχνικές αντιμετώπισης των Banking Trojans;

Μια από τις πιο πρόσφατες τεχνικές αντιμετώπισης των Banking Trojans είναι η χρήση προηγμένων λύσεων ασφαλείας που περιλαμβάνουν την ανίχνευση συμπεριφοράς και την ανάλυση απειλών. Αυτές οι λύσεις χρησιμοποιούν τεχνητή νοημοσύνη και μηχανική εκμάθηση για να αναγνωρίσουν και να αποκλείσουν τις απειλές πριν αυτές προκαλέσουν ζημιά. Επιπλέον, η ενημέρωση του λογισμικού και των εφαρμογών είναι μια άλλη σημαντική τεχνική. Τα ενημερωμένα συστήματα και εφαρμογές διαθέτουν τις πιο πρόσφατες διορθώσεις ασφαλείας που μπορούν να προστατεύσουν από τις τελευταίες γνωστές απειλές.

Η χρήση πολυπαραγοντικής ταυτοποίησης (MFA) είναι επίσης μια αποτελεσματική τεχνική για την προστασία από τα Banking Trojans. Το MFA προσθέτει ένα επιπλέον επίπεδο ασφαλείας απαιτώντας από τους χρήστες να επιβεβαιώσουν την ταυτότητά τους μέσω δύο ή περισσότερων μεθόδων ταυτοποίησης.

Τέλος, η εκπαίδευση των χρηστών για την αναγνώριση και την αποφυγή των επιθέσεων phishing μπορεί να είναι ιδιαίτερα αποτελεσματική. Οι χρήστες που γνωρίζουν τα σημάδια των επιθέσεων phishing είναι λιγότερο πιθανό να γίνουν θύματα των Banking Trojans.

Πηγή: thehackernews