• Τελευταία
  • Trending
  • All
Formbook victims, θύματα malware υποκλοπής για Mac

Check Point: Υποκλοπή δεδομέων Mac με 49 δολάρια!

23 Ιουλίου 2021

Μπάχαλο Τραμπ με Κίνα… τον μαζεύει ο Λευκός Οίκος

9 Μαΐου 2025

«Υδάτινες Συμμαχίες»: Ευαισθητοποίηση και εθνική συνεννόηση για τη λειψυδρία

9 Μαΐου 2025

Οι πιστοί ανά τον κόσμο

9 Μαΐου 2025

Στα 563 εκατ. η ζήτηση για το IPO της Qualco

9 Μαΐου 2025

Καιρός: Έρχονται μπόρες και πτώση της θερμοκρασίας το Σαββατοκύριακο

9 Μαΐου 2025

Qualco: Τεράστια η ζήτηση στο IPO… Καταλύτης το τρίο cornerstone

9 Μαΐου 2025

Νέα υψηλά 15ετίας στο Χρηματιστήριο 

9 Μαΐου 2025
piggy bank in pool, saving money for vacation time. Generative Ai

Ξενοδόχοι: Η Αθήνα χάνει τουρισμό λόγω προβλημάτων σε Μουσεία – Ακρόπολη

9 Μαΐου 2025

Ο Όμιλος Φάις απέκτησε το 100% της Καλογήρου

9 Μαΐου 2025

Σε τροχιά υλοποίησης ο ΒΟΑΚ – Υπογράφηκε η σύμβαση με τη ΓΕΚ ΤΕΡΝΑ

9 Μαΐου 2025

ΗΠΑ και Κίνα σπάνε τον πάγο…

9 Μαΐου 2025

Συνάντηση Παπασταύρου–Chevron με φόντο τους ελληνικούς υδρογονάνθρακες

9 Μαΐου 2025

ΑΑΔΕ: Λουκέτο σε 5 πρατήρια καυσίμων και άλλα 5 στο μικροσκόπιο

9 Μαΐου 2025
Ο Βασίλης Ψάλτης

Ο Ψάλτης άλλαξε mode… Η Alpha Bank έτοιμη για εξαγορές

9 Μαΐου 2025

Εικονική η μείωση του πληθωρισμού – Ράλι στα ενοίκια στραγγαλίζει τα νοικοκυριά

9 Μαΐου 2025

Ποιους ενοχλεί ο νέος Πάπας – Τράβηξε αυτιά με το καλημέρα

9 Μαΐου 2025

Η Snappi είναι έτοιμη να βγει στην Ελλάδα – Τα πρώτα βήματα και η επόμενη μέρα

9 Μαΐου 2025

Ουκρανία: Ανακάλυψε ουγγρικό δίκτυο κατασκόπων

9 Μαΐου 2025

Eurobank: Ανεβάζει τον πήχυ στα €3,20 η Citi

9 Μαΐου 2025

Οι αλουμινάδες δεν τρέχουν στις ΗΠΑ… παρά τους δασμούς

9 Μαΐου 2025

Ο Σι θέλει καρέκλα στο τραπέζι για Ουκρανία – Ζήτησε δίκαιο deal από Πούτιν

9 Μαΐου 2025
Ψάλτης: Το deal Alpha - Unicredit ανοίγει το δρόμο για τη διεθνοποίηση των ελληνικών εταιριών

Τρίμηνο ρεκόρ το Q1 για την Alpha Bank – Ανεβάζει τον πήχη ο Ψάλτης

9 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Σάββατο, 10 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Check Point: Υποκλοπή δεδομέων Mac με 49 δολάρια!

Γιάννης ΛεοντάρηςΑπόΓιάννης Λεοντάρης
23 Ιουλίου 2021
Στις Cyber Security, On the Radar, The Wire
Χρόνος ανάγνωσης1 mins read
16 1
0
Formbook victims, θύματα malware υποκλοπής για Mac

Με μόλις 49 δολάρια στο Darknet, οι χάκερ μπορούν να αγοράσουν το νέο κακόβουλο λογισμικό, που τους επιτρέπει τη συλλογή log-in credentials και δεδομένα από Mac

45
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Το τμήμα έρευνας της Check Point Software Technologies, Check Point Research (CPR) αναφέρει ότι ένα είδος κακόβουλου λογισμικού έχει εξελιχθεί για να κλέψει πληροφορίες χρηστών MacOS.

Με μόλις 49 δολάρια στο Darknet, οι χάκερ μπορούν να αγοράσουν άδειες για το νέο κακόβουλο λογισμικό, που τους επιτρέπει τη συλλογή log-in credentials και στιγμιότυπων οθόνης, την καταγραφή πληκτρολογήσεων και την εκτέλεση κακόβουλων αρχείων.

Σχετικάθέματα

Chrck Point logo

Η Check Point Software Παρέχει Προηγμένη Κυβερνοασφάλεια στην Tuttnauer

18 Απριλίου 2024

CPR: Το κόστος του ransomware είναι 7 φορές υψηλότερο από τα λύτρα

29 Απριλίου 2022
cyber attack

Κόλαση κυβερνοεπιθέσεων έφερε η εισβολή της Ρωσίας στην Ουκρανία

31 Μαρτίου 2022

Ειδικότερα, όπως σημειώνει το τμήμα έρευνας της Check Point:

  • Το 53% των θυμάτων, συμπεριλαμβανομένων χρηστών Mac και Windows, κατοικεί στις ΗΠΑ
  • Χάκερς σε 69 χώρες έχουν υποβάλει αιτήσεις για το εξελιγμένο κακόβουλο λογισμικό
  • Τα θύματα εξαπατώνται για να κατεβάσουν το κακόβουλο λογισμικό μέσω ψεύτικων μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιέχουν κακόβουλα έγγραφα του Microsoft Office.
  • Το 2018, η Apple είχε εκτιμήσει ότι χρησιμοποιούνταν περισσότερα 100 εκατ. Mac.                                                                                 

Με την ονομασία «XLoader», το νέο στέλεχος είναι παράγωγο της διάσημης οικογένειας κακόβουλου λογισμικού «Formbook», η οποία στόχευε κυρίως χρήστες των Windows, αλλά εξαφανίστηκε από την κυκλοφορία το 2018. Το Formbook μετονομάστηκε σε XLoader το 2020. Τους τελευταίους έξι μήνες, το CPR κατά τη μελέτη των δραστηριοτήτων του XLoader, αντιλήφθηκε ότι είναι παραγωγικό, στοχεύοντας όχι μόνο τα Windows, αλλά προς έκπληξη της και τους χρήστες Mac.  

Η διαδικασία μόλυνσης

Το XLoader εξαπλώνεται συνήθως μέσω ψεύτικων μηνυμάτων ηλεκτρονικού ταχυδρομείου που παρασύρουν τα θύματά τους να κατεβάσουν και να ανοίξουν ένα κακόβουλο αρχείο, συνήθως έγγραφα του Microsoft Office.

Η διαδικασία ανίχνευσης και αφαίρεσης

Δεδομένου ότι αυτό το κακόβουλο λογισμικό είναι κρυφό από τη φύση του, είναι πιθανό να είναι δύσκολο για ένα «μη τεχνικό» μάτι να αναγνωρίσει αν έχει μολυνθεί. Ως εκ τούτου, εάν υποψιάζεστε ότι έχετε μολυνθεί, θα ήταν συνετό να συμβουλευτείτε έναν επαγγελματία ασφαλείας ή να χρησιμοποιήσετε εργαλεία και προστασίες τρίτων που έχουν σχεδιαστεί για να εντοπίζουν, να μπλοκάρουν και ακόμη και να αφαιρούν αυτή την απειλή από τον υπολογιστή σας. Για περισσότερες τεχνικές λεπτομέρειες που θα σας βοηθήσουν, η CPR συνιστά να μεταβείτε στο Autorun και:

  1. Ελέγξτε το όνομα χρήστη σας στο λειτουργικό σύστημα
  2. Πηγαίνετε στο  /Users/[username]/Library/LaunchAgents directory
  3. Ελέγξτε για ύποπτα ονόματα αρχείων σε αυτόν τον κατάλογο (το παρακάτω παράδειγμα είναι ένα τυχαίο όνομα)

/Users/user/Library/LaunchAgents/com.wznlVRt83Jsd.HPyT0b4Hwxh.plist

  1. Αφαιρέστε το ύποπτο αρχείο

Όπως αναφέρει σχετικά ο Yaniv Balmas, Head of Cyber Research, Check Point Software: «Στο πλαίσιο της καταγραφής του εγκλήματος στον κυβερνοχώρο, παρατηρήσαμε ενδιαφέρουσες εξελίξεις από τη γνωστή οικογένεια κακόβουλου λογισμικού «Formbook». Βλέπουμε ένα νέο στέλεχος κακόβουλου λογισμικού που προέρχεται από το αρχικό κακόβουλο λογισμικό Formbook. 

Με την ονομασία «XLoader», αυτό το κακόβουλο λογισμικό είναι πολύ πιο ώριμο και εξελιγμένο από τους προκατόχους του, υποστηρίζοντας διαφορετικά λειτουργικά συστήματα, συγκεκριμένα υπολογιστές MacOS. Ιστορικά, το κακόβουλο λογισμικό MacOS δεν ήταν τόσο συνηθισμένο. Συνήθως εμπίπτουν στην κατηγορία του «spyware», χωρίς να προκαλούν μεγάλη ζημιά. Νομίζω ότι υπάρχει μια κοινή λανθασμένη πεποίθηση στους χρήστες MacOS ότι οι πλατφόρμες της Apple είναι πιο ασφαλείς από άλλες πιο ευρέως χρησιμοποιούμενες πλατφόρμες. Ενώ μπορεί να υπάρχει ένα χάσμα μεταξύ του κακόβουλου λογισμικού των Windows και του MacOS, το χάσμα αυτό κλείνει σιγά-σιγά με την πάροδο του χρόνου. 

Περισσότερες απειλές

Η αλήθεια είναι ότι το κακόβουλο λογισμικό που στοχεύει τα MacOS γίνεται όλο και μεγαλύτερο και πιο επικίνδυνο. Τα πρόσφατα ευρήματά μας αποτελούν ένα τέλειο παράδειγμα και επιβεβαιώνουν αυτή την αυξανόμενη τάση. Με την αυξανόμενη δημοτικότητα των πλατφορμών MacOS, είναι λογικό οι εγκληματίες του κυβερνοχώρου να δείχνουν μεγαλύτερο ενδιαφέρον για αυτόν τον τομέα και προσωπικά αναμένω να δω περισσότερες απειλές στον κυβερνοχώρο που ακολουθούν την οικογένεια κακόβουλου λογισμικού Formbook. 

Θα το σκεφτόμουν δύο φορές πριν ανοίξω συνημμένα αρχεία από μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνω από αποστολείς που δεν γνωρίζω».

Σχετικά

Tags: Check Point
Share18Tweet11Share3Send
Γιάννης Λεοντάρης

Γιάννης Λεοντάρης

ΣχετικάΆρθρα

Chrck Point logo
Cyber Security

Η Check Point Software Παρέχει Προηγμένη Κυβερνοασφάλεια στην Tuttnauer

18 Απριλίου 2024
Cyber Security

CPR: Το κόστος του ransomware είναι 7 φορές υψηλότερο από τα λύτρα

29 Απριλίου 2022
cyber attack
Cyber Security

Κόλαση κυβερνοεπιθέσεων έφερε η εισβολή της Ρωσίας στην Ουκρανία

31 Μαρτίου 2022
Επόμενο άρθρο
Η Κριστίν Λαγκάρντ

Η Λαγάρντ πιέζει το ευρώ στα χαμηλά 3,5 μηνών

crypto

Η Κομισιόν ετοιμάζεται να "βάλει χέρι" στα κρυπτονομίσματα

MostPopular

  • Realme 14 5G: Οι Gamers της Gen-Z βρήκαν κινητό

    Realme 14 5G: Οι Gamers της Gen-Z βρήκαν κινητό

    288 shares
    Share 115 Tweet 72
  • Underdog DEFEA 2025 Edition: Η Qualco μπαίνει και στα αμυντικά έργα

    99 shares
    Share 40 Tweet 25
  • Η Snappi είναι έτοιμη να βγει στην Ελλάδα – Τα πρώτα βήματα και η επόμενη μέρα

    64 shares
    Share 26 Tweet 16
  • Κινεζικό J10 του Πακιστάν κατέρριψε ινδικό Rafale – Ενδεχόμενη εμπλοκή Τουρκίας

    62 shares
    Share 25 Tweet 16
  • Habemus Papam: Ο καρδινάλιος Ρόμπερτ Πρέβοστ είναι ο νέος πάπας Λέων ΙΔʼ

    131 shares
    Share 52 Tweet 33

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr