• Τελευταία
  • Trending
  • All
Check Point Global Threat Index

Check Point: Τα top malware και οι τρύπες

18 Νοεμβρίου 2021

Ο Πούτιν βάζει όρους στο τραπέζι – Οι Ευρωπαίοι απαντούν με… πυραύλους

28 Μαΐου 2025
Jan Karras

Αύξηση κερδών με καλύτερα περιθώρια πέτυχε ο ΟΠΑΠ στο Q1

28 Μαΐου 2025

Το deal Ορτσέλ – Χόλτερμαν ισχυροποιεί Ψάλτη και ξεκλειδώνει… δυναμική

28 Μαΐου 2025
Rally

Νέο τραπεζικό πάρτι στο Χ.Α. που βλέπει και τις 1.900 μονάδες

28 Μαΐου 2025
Το ταμπλό του Χρηματιστηρίου

Αλλαγές στους δείκτες του Χ.Α: Οι φοβικοί και οι επιθετικοί επιχειρηματίες σε όρους… ταμπλό!

28 Μαΐου 2025

AmCham: Στρατηγική παρουσία του Επιμελητηρίου στις ΗΠΑ

28 Μαΐου 2025

Ο Μερτς ανεβάζει την πίεση στον Πουτιν… Σπρώχνει για deal στα παρασκήνια

28 Μαΐου 2025

Πώς να διαβάζω σωστά τον λογαριασμό ρεύματος;

28 Μαΐου 2025

Η σειρά realme GT 7 κάνει το παγκόσμιο ντεμπούτο της στο Παρίσι

28 Μαΐου 2025

Μέλη των Τούρκων Ντάλτον πίσω από την επίθεση σε στελέχη της ΕΥΠ

28 Μαΐου 2025
Nord Stream 2 unerwater

Ο Nord Stream διχάζει (πάλι) τη Δύση

28 Μαΐου 2025

ΕΕ και ΗΠΑ χαλαρώνουν τις κυρώσεις κατά της Συρίας

28 Μαΐου 2025

Ελαφρά άνοδος στις αποδόσεις των ομολόγων της Eυρωζώνης

28 Μαΐου 2025

ΟΔΔΗΧ: Στο 1,74% υποχώρησε η απόδοση των 6μηνων εντόκων

28 Μαΐου 2025

Άνοδος στα καταλύματα, πτώση στην εστίαση το α’ τρίμηνο 2025

28 Μαΐου 2025
Elon Musk

Το «μεγάλο και όμορφο» ν/σ του Τραμπ απογοητεύει τον Μασκ

28 Μαΐου 2025

Πρώτο βήμα για την υποβοηθούμενη ευθανασία στη Γαλλία

28 Μαΐου 2025

Έρευνα Mastercard: Οι κυβερνοεπιθέσεις απειλούν τις ΜμΕ στην Ευρώπη

28 Μαΐου 2025

Η Cosmos Sport αποκτά νέα γραφεία

28 Μαΐου 2025
χρυσός, gold

Ο χρυσός ανακάμπτει με φόντο οικονομικά στοιχεία και εμπορικές συνομιλίες

28 Μαΐου 2025
Alpha Bank

Η UniCredit αυξάνει τη συμμετοχή της στην Alpha Bank στο 20% – αποχωρεί η Reggeborgh

28 Μαΐου 2025

Πειραιώς: Σε διεθνείς θεσμικούς το 80% του πράσινου ομολόγου

28 Μαΐου 2025
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 29 Μαΐου, 2025
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Check Point: Τα top malware και οι τρύπες

Γιάννης ΛεοντάρηςΑπόΓιάννης Λεοντάρης
18 Νοεμβρίου 2021
Στις Cyber Security, On the Radar, The Wire
Χρόνος ανάγνωσης1 mins read
14 1
0
Check Point Global Threat Index

Check Point: Τα top malware και οι τρύπες

41
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Η Check Point Research (CPR), που αποτελεί το Threat Intelligence τμήμα της Check Point Software Technologies, κορυφαίου παρόχου λύσεων ασφάλειας στον κυβερνοχώρο σε παγκόσμιο επίπεδο, δημοσίευσε το Global Threat Index για το μήνα Οκτώβριο, σύμφωνα με το οποίο το modular botnet και τραπεζικό trojan Trickbot παραμένει στην κορυφή της λίστας με τα πιο διαδεδομένα κακόβουλα προγράμματα, επηρεάζοντας το 4% των οργανισμών παγκοσμίως, ενώ το «Apache HTTP Server Directory Traversal» έχει εισέλθει στην πρώτη δεκάδα της λίστας με τις ευπάθειες που αξιοποιούνται. 

Η CPR αποκαλύπτει επίσης ότι ο κλάδος που δέχεται τις περισσότερες επιθέσεις είναι αυτός της Εκπαίδευσης/Έρευνας.

Σχετικάθέματα

Έρευνα Mastercard: Οι κυβερνοεπιθέσεις απειλούν τις ΜμΕ στην Ευρώπη

28 Μαΐου 2025

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025

Το Trickbot μπορεί να κλέψει οικονομικά στοιχεία, διαπιστευτήρια λογαριασμού και προσωπικά δεδομένα, καθώς και να εξαπλωθεί στο δίκτυο διακινώντας ransomware. Από την κατάργηση του Emotet τον Ιανουάριο, το Trickbot έχει βρεθεί στην κορυφή της λίστας με τα πιο διαδεδομένα κακόβουλα προγράμματα πέντε φορές. Ενημερώνεται συνεχώς με νέες δυνατότητες, χαρακτηριστικά και τρόπους διανομής, γεγονός που του επιτρέπει να είναι ένα ευέλικτο και προσαρμόσιμο κακόβουλο λογισμικό που μπορεί να διανέμεται στο πλαίσιο εκστρατειών πολλαπλών σκοπών.  

Τρύπα στον Apache Server: Ανεπαρκής η λύση

Η νέα ευπάθεια, «Apache HTTP Server Directory Traversal» μπήκε στην πρώτη δεκάδα της λίστας των ευπαθειών για τον Οκτώβριο, κατακτώντας τη δέκατη θέση. Όταν ανακαλύφθηκε για πρώτη φορά, οι προγραμματιστές του Apache κυκλοφόρησαν διορθώσεις για το CVE-2021-41773 στον Apache HTTP Server 2.4.50. Ωστόσο, η επιδιόρθωση κρίθηκε ανεπαρκής και η ευπάθεια διάσχισης καταλόγου εξακολουθεί να υφίσταται στον Apache HTTP Server. Η επιτυχής εκμετάλλευση αυτής της ευπάθειας θα μπορούσε να επιτρέψει σε έναν εισβολέα να αποκτήσει πρόσβαση σε αυθαίρετα αρχεία στο επηρεαζόμενο σύστημα.

«Η ευπάθεια του Apache ήρθε στο φως μόλις στις αρχές Οκτωβρίου και ήδη συγκαταλέγεται στις δέκα πρώτες ευπάθειες με τις περισσότερες εκμεταλλεύσεις παγκοσμίως, γεγονός που δείχνει πόσο γρήγορα κινούνται οι δράστες. Αυτή η ευπάθεια μπορεί να οδηγήσει στο να αντιστοιχίσουν URLs σε αρχεία εκτός της αναμενόμενης διαδρομής του εγγράφου (document root), εξαπολύοντας επίθεση path traversal»

δήλωσε σχετικά η Maya Horowitz, VP Research της Check Point Software.

«Είναι επιτακτική ανάγκη οι χρήστες του Apache να διαθέτουν τις κατάλληλες τεχνολογίες προστασίας. Αυτόν τον μήνα, το Trickbot, το οποίο χρησιμοποιείται συχνά για την απόρριψη ransomware, είναι και πάλι το πιο διαδεδομένο κακόβουλο λογισμικό. 

Φόβος και τρόμος το malware

Σε παγκόσμιο επίπεδο, ένας στους 61 οργανισμούς επηρεάζεται από ransomware κάθε εβδομάδα. Αυτό είναι ένα συγκλονιστικό ποσοστό και οι εταιρίες πρέπει να κάνουν περισσότερα. Πολλές επιθέσεις ξεκινούν με ένα απλό μήνυμα ηλεκτρονικού ταχυδρομείου, οπότε η εκπαίδευση των χρηστών σχετικά με τον τρόπο αναγνώρισης μιας πιθανής απειλής είναι μία από τις σημαντικότερες άμυνες που μπορεί να αναπτύξει ένας οργανισμός».

Στο R&E οι περισσότερες επιθέσεις

Η CPR αποκάλυψε επίσης αυτό το μήνα, ότι η Εκπαίδευση / Έρευνα είναι ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από αυτούς των Επικοινωνιών και τους Κυβέρνηση/Στρατιωτικό.

Το «Web Servers Malicious URL Directory Traversal» είναι η πιο συχνά εκμεταλλευόμενη ευπάθεια, επηρεάζοντας το 60% των οργανισμών παγκοσμίως, ακολουθούμενη από το «Web Server Exposed Git Repository Information Disclosure» που επηρεάζει το 55% των οργανισμών παγκοσμίως, ενώ το «HTTP Headers Remote Code Execution» παραμένει στην τρίτη θέση της λίστας με τις πιο συχνά εκμεταλλευόμενες ευπάθειες, με παγκόσμιο αντίκτυπο 54%.

Κορυφαίες οικογένειες κακόβουλων λογισμικών

Αυτόν τον μήνα, το Trickbot είναι το πιο δημοφιλές κακόβουλο λογισμικό που επηρεάζει το 4% των οργανισμών παγκοσμίως, ακολουθούμενο από το XMRig με 3% και το Remcos με 2%.

  1.    Trickbot – Το Trickbot είναι ένα modular Botnet και Τραπεζικό Trojan που ενημερώνεται συνεχώς με νέες δυνατότητες, δυνατότητες και διαύλους διανομής. Αυτό επιτρέπει στο Trickbot να είναι ένα ευέλικτο και προσαρμόσιμο κακόβουλο λογισμικό που μπορεί να διανεμηθεί ως μέρος καμπανιών πολλαπλών χρήσεων.
  2. XMRig – Το XMRig είναι ένα λογισμικό εξόρυξης CPU ανοιχτού κώδικα που χρησιμοποιείται για τη διαδικασία εξόρυξης του κρυπτονομίσματος Monero και πρωτοεμφανίστηκε τον Μάιο του 2017.
  3. Remcos – Ο Remcos είναι ένα RAT που εμφανίστηκε για πρώτη φορά στη φύση το 2016. Το Remcos διανέμεται μέσω κακόβουλων εγγράφων του Microsoft Office τα οποία επισυνάπτονται σε μηνύματα ηλεκτρονικού ταχυδρομείου SPAM και έχει σχεδιαστεί για να παρακάμπτει την ασφάλεια UAC των Microsoft Windows και να εκτελεί κακόβουλο λογισμικό με προνόμια υψηλού επιπέδου.

Κορυφαίες επιθέσεις παγκοσμίως ανά κλάδο

Αυτόν τον μήνα, η Εκπαίδευση / Έρευνα είναι ο κλάδος με τις περισσότερες επιθέσεις παγκοσμίως, ακολουθούμενος από τις Επικοινωνίες και την Κυβέρνηση/Στρατιωτικό τομέα.

  1. Εκπαίδευση / Έρευνα
  2. Επικοινωνίες
  3. Κυβέρνηση / Στρατός

Κορυφαία malware για κινητά

Αυτόν τον μήνα, το xHelper παραμένει στην πρώτη θέση των πιο διαδεδομένων κακόβουλων προγραμμάτων για κινητά, ακολουθούμενο από τα AlienBot και XLoader.

  1. xHelper – Μια κακόβουλη εφαρμογή που παρατηρείται στη φύση από τον Μάρτιο του 2019, η οποία χρησιμοποιείται για τη λήψη άλλων κακόβουλων εφαρμογών και την εμφάνιση διαφημίσεων. Η εφαρμογή είναι ικανή να κρύβεται από τον χρήστη και μπορεί ακόμη και να επανεγκατασταθεί σε περίπτωση που έχει απεγκατασταθεί.
  2. AlienBot – Η οικογένεια κακόβουλου λογισμικού AlienBot είναι ένα Malware-as-a-Service (MaaS) για συσκευές Android που επιτρέπει σε έναν απομακρυσμένο εισβολέα, ως πρώτο βήμα, να εισάγει κακόβουλο κώδικα σε νόμιμες οικονομικές εφαρμογές. Ο επιτιθέμενος αποκτά πρόσβαση στους λογαριασμούς των θυμάτων και τελικά ελέγχει πλήρως τη συσκευή τους.
  3. XLoader – Το XLoader είναι ένα Android Spyware και Banking Trojan που αναπτύχθηκε από την Yanbian Gang, μια κινεζική ομάδα χάκερ. Αυτό το κακόβουλο λογισμικό χρησιμοποιεί DNS spoofing για τη διανομή μολυσμένων εφαρμογών Android για τη συλλογή προσωπικών και οικονομικών πληροφοριών.

Σχετικά

Tags: Check Pointcyber attackcyber riskCybersecuritymalware
Share16Tweet10Share3Send
Γιάννης Λεοντάρης

Γιάννης Λεοντάρης

ΣχετικάΆρθρα

Cyber Security

Έρευνα Mastercard: Οι κυβερνοεπιθέσεις απειλούν τις ΜμΕ στην Ευρώπη

28 Μαΐου 2025
Cyber Security

Viber goes… supper με dating και ad management – Η στρατηγική της Rakuten

21 Μαΐου 2025
Cybersecurity, κυβερνοασφάλεια, ασφάλεια στο internet
Cyber Security

Ασφάλεια δεδομένων: GenAI, κβαντική και κενά προστασίας

20 Μαΐου 2025
Επόμενο άρθρο
F-35

Πτώση F-35 στη Μεσόγειο: Κίνδυνος διαρροής... πληροφοριών

Alpha Bank

Alpha Bank: Η μόνη ελληνική Τράπεζα με σύσταση Outperform από την NBG Securities Research

MostPopular

  • Woman IT specialist in elegant suit working on notebook computer in data center next to server racks

    Moody’s: Ωρολογιακή βόμβα τα Data Centers – Προειδοποτεί τραπεζίτες και REITS

    103 shares
    Share 41 Tweet 26
  • Alpha Bank – ΕΛΤΑ: Το άνοιγμα Ψάλτη στην κοινωνία δεν έρχεται χωρίς …ρίσκα

    58 shares
    Share 23 Tweet 15
  • Εθνική Τράπεζα: Μέρισμα 405 εκατ. και bonus 25 εκατ. σε στελέχη

    293 shares
    Share 117 Tweet 73
  • Όταν οι χαμηλές τιμές διαλύουν τις αγορές – Η στρατηγική της Κίνας στις σπάνιες γαίες

    64 shares
    Share 26 Tweet 16
  • Η Ευρωπαία Εισαγγελέας βγάζει στη σέντρα τον Μητσοτάκη – Κίνδυνος απώλειας κονδυλίων και… θέσης

    121 shares
    Share 48 Tweet 30

Find Us on Facebook

Διαφήμιση
Crisis Monitor logo

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Καλωσήλθατε ξανα!

Εισέλθετε στον λογαριασμό σας

Ξεχάσατε τον κωδικό σας

Ανακτήστε τον κωδικό σας

Συμπληρώστε τις πληροφορίες για να ανακτήσετε τον κωδικό σας

Είσοδος

Add New Playlist

Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο και να προβάλλουμε (μη) εξατομικευμένες διαφημίσεις. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies
Χρησιμοποιούμε cookies για να βελτιστοποιούμε τον ιστότοπό μας και τις υπηρεσίες μας.
Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Manage {vendor_count} vendors Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Για να συνεχίσετε να διαβάζετε δωρεάν το περιεχόμενο στο Crisismonitor.gr απενεργοποιήστε το πρόσθετό που εμποδίζει την προβολή διαφημίσεων.
Please disable the ad blocker in order to continue viewing free content on Crisismonitor.gr