• Τελευταία
  • Trending
  • All
Zloader

Zloader: Το τραπεζικό trojan που έχει χτυπήσει 111 χώρες

4 Μαρτίου 2022

Γκρεμίζουν παράνομα στο Nammos – Θα ανοίξει αύριο ξανά

1 Ιουνίου 2023
Intrakat: Στρατηγική Εξάρχου για να μπει στα ραντάρ ξένων επενδυτών

Intrakat: Στρατηγική Εξάρχου για να μπει στα ραντάρ ξένων επενδυτών

1 Ιουνίου 2023
Vaggelis Mytilineos, Smart Cities

Mega deal Μυτιληναίου στον Καναδά – Με 1,16 δισ. εξαγορά 5 φωτοβολταϊκά 1,4GW

1 Ιουνίου 2023
German - Russia FLags

Μαζικές απελάσεις Γερμανών διπλωματών από τη Ρωσία – Κλείνει προξενεία και ιδρύματα

1 Ιουνίου 2023
Αντιφατικά είναι τα στοιχεία από τους κινεζικούς PMI, καθώς ο επίσημος ανέφερε μείωση και μάλιστα μεγαλύτερη των προσδοκιών, ενώ της Caixin αύξηση και μάλιστα επιστροφή σε επίπεδα άνω του  που σηματοδοτεί επέκταση

Επέκταση -κόντρα στις προβλέψεις- δείχνει ο PMI της Caixin στην Κίνα

1 Ιουνίου 2023
Κιμ γιονγκ Ουν

Θα γίνουν κι άλλες εκτοξεύσεις δορυφόρων, λέει η αδελφή του ηγέτη της Β. Κορέας

1 Ιουνίου 2023
Weather, Καιρός

Φτιάχνει ο καιρός

1 Ιουνίου 2023

Συνεχίζει τη διόρθωση το Χ.Α. χωρίς να χαλάει όμως την τεχνική εικόνα

31 Μαΐου 2023
Ανδρέας Σιάμισιης

Η Helleniq Energy εξαγόρασε δύο φωτοβολταϊκά πάρκα στην Κύπρο

31 Μαΐου 2023

Deutsche Βank: Έρχεται καταιγίδα credit events – ανεβαίνει το ρίσκο

31 Μαΐου 2023

Ο καλός καιρός έκοψε τα κέρδη της Terna Energy

31 Μαΐου 2023
Ο Οδυσσέας Αθανασίου

Ενδείξεις βελτίωσης στο Q1 της Lamda: Οι κινήσεις της διοίκησης και τα προβλήματα

31 Μαΐου 2023
Ο Γιώργος Περιστέρης

ΓΕΚ-ΤΕΡΝΑ: Υπερδιπλασιάστηκαν τα κέρδη προς διανομή

31 Μαΐου 2023
ΟΠΑΠ, OPAP

ΣΚΡΑΤΣ: Κέρδη άνω των 2,7 εκατ. ευρώ την προηγούμενη εβδομάδα

31 Μαΐου 2023
Τουρκία: Οι προεκλογικές δαπάνες ώθησαν την ανάπτυξη

Τουρκία: Οι προεκλογικές δαπάνες ώθησαν την ανάπτυξη

31 Μαΐου 2023
Αβρος αστυνομικοί

Συνοριοφύλακες – Τα keywords της υπόθεσης: Ορφανά λεφτά, ΕΥΠ, κρίσεις, παρακολουθήσεις

31 Μαΐου 2023
Τα κεφάλαια για μέτρα προστασίας του περιβάλλοντος και αποκαταστάσεις έφτασαν τα 18,9 εκ. ευρώ.

Ελληνικός Χρυσός: Η EBRD χρηματοδοτεί τις Σκουριές

31 Μαΐου 2023

Τί ψήφισαν οι Τούρκοι στο εξωτερικό

31 Μαΐου 2023

Μήνυμα ΕΚΤ σε τραπεζίτες: Κόψτε τα πολλά, πολλά με τα Funds… τώρα!

31 Μαΐου 2023

Κυρώσεις ΗΠΑ στο Κόσοβο – Ζητούν αποκλιμάκωση από τον Κούρτι

31 Μαΐου 2023
σεισμός

Ισχυρός σεισμός 6,2 βαθμών στα ανοικτά των νότιων ακτών της Νέας Ζηλανδίας

31 Μαΐου 2023
Πιο βαθιά σε περιοχή συρρίκνωσης βυθίζεται η κινεζική βιομηχανία, όπως αποδεικνύουν τα στοιχεία από τον επίσημο PMI για τον Απρίλιο.

Απογοητεύει ο PMI της Κίνας – Πιο βαθιά η συρρίκνωση της βιομηχανίας

31 Μαΐου 2023
  • CM’s Asia Power Index by Lowy Institute
  • Live εικόνα του Covid 19 στην Ελλάδα και τον κόσμο
Πέμπτη, 1 Ιουνίου, 2023
Crisismonitor.gr
  • Είσοδος
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • Crisis Zone
  • Sparks of Crisis
  • ΑΜΥΝΑ & ΔΙΠΛΩΜΑΤΙΑ
  • Πολιτική & Οικονομία
  • On the Radar
    • Analytics
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Crisismonitor.gr
Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
Αρχική On the Radar Cyber Security

Zloader: Το τραπεζικό trojan που έχει χτυπήσει 111 χώρες

Εκμεταλλεύεται την ψηφιακή επαλήθευση των υπογραφών της Microsoft

Γιάννης ΛεοντάρηςΑπόΓιάννης Λεοντάρης
4 Μαρτίου 2022
Στις Cyber Security, On the Radar, The Wire
Reading Time: 1 min read
15 0
0
Zloader

Zloader trojan

40
SHARES
Share on FacebookShare on TwitterShare on LinkedInEmail this article

Ένα νέο κύμα ψηφιακών επιθέσεων έχει εξαπολύσει το τραπεζικό trojan « Zloader», το οποίο αυτή τη φορά εκμεταλλεύεται την επαλήθευση της ψηφιακής υπογραφής της Microsoft για να κλέψει ευαίσθητες πληροφορίες των θυμάτων.

Το ZLoader χρησιμοποιεί web injection για να κλέψει cookies, κωδικούς πρόσβασης και οποιαδήποτε ευαίσθητη πληροφορία, ενώ γίνει γνωστό ότι στο παρελθόν έχει μεταφέρει ransomware και βρέθηκε στο ραντάρ της CISA τον Σεπτέμβριο του 2021 ως μέθοδος που ευθύνεται για τη διανομή του ransomware «Conti». 

Σχετικάθέματα

Ο Γιάννης Σαρμάς

Hackers η πρώτη κρίση του Σαρμά – Επείγουσα σύσκεψη στο Μαξίμου

30 Μαΐου 2023

DDOS attack με κόστος 200 χιλ. ευρώ τη μέσα δέχθηκε η ΕΔΥΤΕ

30 Μαΐου 2023
Ανησυχία προκαλεί η τροπή που φαίνεται να λαμβάνει η υπόθεση επίθεσης hackers στην Τράπεζα Θεμάτων για τις εξετάσεις στα Λύκεια,

Κυνηγάνε hackers για την κατάρρευση της Τράπεζας Θεμάτων

30 Μαΐου 2023

Κατά τη διάρκεια του ίδιου μήνα, η Microsoft δήλωσε ότι οι χειριστές του ZLoader αγόραζαν διαφημίσεις με λέξεις – κλειδιά της Google για να διανέμουν διάφορα στελέχη κακόβουλου λογισμικού, συμπεριλαμβανομένου του ransomware «Ryuk». 

Η Check Point δημοσίευσε ένα report που περιγράφει λεπτομερώς την επανεμφάνιση του «ZLoader» σε μια εκστρατεία που έχει χτυπήσει πάνω από 2.000 θύματα σε 111 χώρες, την οποία αποδίδει στην εγκληματική ομάδα του κυβερνοχώρου «MalSmoke».

Πώς επιτίθεται

  • Η επίθεση ξεκινά με την εγκατάσταση νόμιμου προγράμματος απομακρυσμένης διαχείρισης που προσποιείται ότι είναι εγκατάσταση Java.
  • Μετά από αυτή την εγκατάσταση, ο δράστης έχει πλήρη πρόσβαση στο σύστημα και μπορεί να ανεβάζει / κατεβάζει αρχεία και επίσης να εκτελεί σενάρια, οπότε ο επιτιθέμενος ανεβάζει και εκτελεί μερικά σενάρια που κατεβάζουν περισσότερα σενάρια που εκτελούν το mshta.exe με το αρχείο appContast.dll ως παράμετρο.
  • Το αρχείο appContast.dll είναι υπογεγραμμένο από τη Microsoft, παρόλο που στο τέλος του αρχείου έχουν προστεθεί περισσότερες πληροφορίες.
  • Οι πρόσθετες πληροφορίες κατεβάζουν και εκτελούν το τελικό ωφέλιμο φορτίο «Zloader», υποκλέπτοντας διαπιστευτήρια χρήστη και προσωπικές πληροφορίες από τα θύματα 

Μέχρι στιγμής η Check Point έχει καταγράψει 2170 μοναδικά θύματα, τα περισσότερα από τα οποία κατοικούν στις Ηνωμένες Πολιτείες, τον Καναδά και την Ινδία. 

Τί πρέπει να κάνετε

  1. Εφαρμόστε άμεσα την ενημερωμένη έκδοση της Microsoft για αυστηρή επαλήθευση Authenticode.
  2. Μην εγκαθιστάτε προγράμματα από άγνωστες πηγές ή τοποθεσίες.
  3. Μην ανοίγετε συνδέσμους και άγνωστα συνημμένα αρχεία που λαμβάνετε μέσω ταχυδρομείου.

Σχετικά

Tags: cyber attackcyber riskmalware
Share16Tweet10Share3Send
Γιάννης Λεοντάρης

Γιάννης Λεοντάρης

ΣχετικάΆρθρα

Ο Γιάννης Σαρμάς
Πολιτική & Οικονομία

Hackers η πρώτη κρίση του Σαρμά – Επείγουσα σύσκεψη στο Μαξίμου

30 Μαΐου 2023
Cyber Security

DDOS attack με κόστος 200 χιλ. ευρώ τη μέσα δέχθηκε η ΕΔΥΤΕ

30 Μαΐου 2023
Ανησυχία προκαλεί η τροπή που φαίνεται να λαμβάνει η υπόθεση επίθεσης hackers στην Τράπεζα Θεμάτων για τις εξετάσεις στα Λύκεια,
Cyber Security

Κυνηγάνε hackers για την κατάρρευση της Τράπεζας Θεμάτων

30 Μαΐου 2023
Επόμενο άρθρο

Η ψηφιοποίηση του κράτους και οι εφαρμογές του metaverse στο επίκεντρο του The Economist TECHNOLOGY AND INNOVATION IN 2022

Gmail hacked

Πόσο ασφαλές είναι το Gmail; Επιθέσεις hackers και στο Google Workspace

MostPopular

  • Deutsche Βank: Έρχεται καταιγίδα credit events – ανεβαίνει το ρίσκο

    93 shares
    Share 37 Tweet 23
  • Γκρεμίζουν παράνομα στο Nammos – Θα ανοίξει αύριο ξανά

    72 shares
    Share 29 Tweet 18
  • Intralot: Turnaround story σε εξέλιξη – Τί δείχνουν τα αποτελέσματα

    113 shares
    Share 44 Tweet 28
  • Μήνυμα ΕΚΤ σε τραπεζίτες: Κόψτε τα πολλά, πολλά με τα Funds… τώρα!

    63 shares
    Share 25 Tweet 16
  • Συνεχίζει τη διόρθωση το Χ.Α. χωρίς να χαλάει όμως την τεχνική εικόνα

    56 shares
    Share 22 Tweet 14

Find Us on Facebook

Διαφήμιση
Crisismonitor.gr

Αποκωδικοποιούμε τις Ειδήσεις | Συλλέγουμε Πληροφορίες | Παράγουμε Πληροφόρηση

Το Crisis Monitor είναι το μοναδικό ελληνικό portal Στρατηγικής Πληροφόρησης και Εκτίμησης Κινδύνου. Σκοπός είναι παρέχουμε το φακό ανάλυσης των γεγονότων και τα εργαλεία για τη λήψη αποφάσεων

Information
  • Ποιοί είμαστε
  • Διαφήμιση
  • Όροι χρήσης και Πολιτική απορρήτου
  • Επικοινωνία
  • Πολιτική Cookies
  • Δήλωση Απορρήτου
Road Map
  • The Wire
  • Crisis Zone
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
  • Αμυνα & Διπλωματία
  • On the Radar
  • Spotlight

© 2018 Crisis Monitor- All rights Reserved-Designed by Crisis Labs, a Crises Zone Unit

Κανένα αποτέλεσμα
Δείτε όλα τα αποτελέσματα
  • The Wire
  • Crisis Zone
    • Ελληνική κρίση
    • Trump-effect
    • Τρομοκρατία
  • Πολιτική & Οικονομία
  • Αναδυόμενες Κρίσεις
    • Ελληνοτουρκικά
    • Σκοπιανό
    • Κυπριακό
    • Κρίση ΗΠΑ-Ρωσίας
  • Αμυνα & Διπλωματία
  • On the Radar
    • Αγορές
    • Τράπεζες
    • Επιχειρήσεις
    • Ναυτιλία
  • Spotlight
  • Βαλκάνια

Copyright © 2016-2021 Crisis Monitor | A Crises Zone Unit

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Στατιστικά

Εμπορικής Προώθησης

Λειτουργίες
Πάντα ενεργό

Πάντα ενεργό
Διαχείριση επιλογών Διαχείριση υπηρεσιών Διαχείριση παρόχων Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}
Διαχείριση Συγκατάθεσης Cookies

Για να παρέχουμε την καλύτερη εμπειρία, εμείς και οι συνεργάτες μας χρησιμοποιούμε τεχνολογίες όπως τα cookies για την αποθήκευση ή/και την πρόσβαση σε πληροφορίες συσκευών. Η συγκατάθεση για τις εν λόγω τεχνολογίες θα επιτρέψει σε εμάς και στους συνεργάτες μας να επεξεργαστούμε δεδομένα προσωπικού χαρακτήρα, όπως συμπεριφορά περιήγησης ή μοναδικά αναγνωριστικά σε αυτόν τον ιστότοπο. Η μη συγκατάθεση ή η ανάκληση της συγκατάθεσης μπορεί να επηρεάσει αρνητικά ορισμένες λειτουργίες και δυνατότητες.

Κάντε κλικ παρακάτω για να δώσετε τη συγκατάθεση ως προς τα ανωτέρω ή για να κάνετε επιμέρους επιλογές. Οι επιλογές σας θα εφαρμοστούν μόνο σε αυτόν τον ιστότοπο. Μπορείτε να αλλάξετε τις ρυθμίσεις σας οποιαδήποτε στιγμή, συμπεριλαμβανομένης της ανάκλησης της συγκατάθεσής σας, χρησιμοποιώντας τις εναλλαγές στην Πολιτική Cookies ή κάνοντας κλικ στο κουμπί διαχείρισης συγκατάθεσης στο κάτω μέρος της οθόνης.

Λειτουργικά Πάντα ενεργό
Η τεχνική αποθήκευση ή πρόσβαση είναι απολύτως απαραίτητη για τον νόμιμο σκοπό της δυνατότητας χρήσης συγκεκριμένης υπηρεσίας που ζητείται ρητά από τον συνδρομητή ή τον χρήστη ή με αποκλειστικό σκοπό τη μετάδοση επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών.
Προτιμήσεις
Η τεχνική αποθήκευση ή πρόσβαση είναι απαραίτητη για τον νόμιμο σκοπό της αποθήκευσης προτιμήσεων που δεν ζητούνται από τον συνδρομητή ή τον χρήστη.
Στατιστικά
Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για στατιστικούς σκοπούς. Η τεχνική αποθήκευση ή πρόσβαση που χρησιμοποιείται αποκλειστικά για ανώνυμους στατιστικούς σκοπούς. Χωρίς κλήτευση, η εθελοντική συμμόρφωση εκ μέρους του Παρόχου Υπηρεσιών Διαδικτύου ή πρόσθετες καταγραφές από τρίτο μέρος, οι πληροφορίες που αποθηκεύονται ή ανακτώνται για το σκοπό αυτό από μόνες τους δεν μπορούν συνήθως να χρησιμοποιηθούν για την αναγνώρισή σας.
Εμπορικής Προώθησης
Η τεχνική αποθήκευση ή πρόσβαση απαιτείται για τη δημιουργία προφίλ χρηστών για την αποστολή διαφημίσεων ή για την καταγραφή του χρήστη σε έναν ιστότοπο ή σε διάφορους ιστότοπους για παρόμοιους σκοπούς εμπορικής προώθησης.
Διαχείριση επιλογών Διαχείριση υπηρεσιών Διαχείριση παρόχων Διαβάστε περισσότερα για αυτούς τους σκοπούς
Διαχείριση επιλογών
{title} {title} {title}