Οι κακόβουλοι παράγοντες στοχεύουν όλο και περισσότερο τις εταιρείες φορτηγών και logistics για να τις μολύνουν με λογισμικό απομακρυσμένης παρακολούθησης και διαχείρισης (RMM). Στόχος είναι το οικονομικό κέρδος και η κλοπή φορτίων.

Αυτό το σύμπλεγμα απειλών, το οποίο πιστεύεται ότι είναι ενεργό τουλάχιστον από τον Ιούνιο του 2025 σύμφωνα με την Proofpoint, συνεργάζεται με οργανωμένες εγκληματικές ομάδες για να διεισδύσει σε οντότητες της βιομηχανίας μεταφορών (με στόχο την κλοπή φυσικών αγαθών). Τα πιο στοχευμένα προϊόντα σε αυτές τις κυβερνο-φυσικές ληστείες είναι τα τρόφιμα και τα ποτά.
Δείτε επίσης: Παραβίαση NPM: Νέα τεχνική προστασίας επιχειρηματικών email
“Το κλεμμένο φορτίο πιθανότατα πωλείται διαδικτυακά ή αποστέλλεται στο εξωτερικό“, δήλωσαν οι ερευνητές Ole Villadsen και Selena Larson. “Στις παρατηρούμενες καμπάνιες, οι απειλητικοί παράγοντες διεισδύσουν σε εταιρείες και χρησιμοποιούν την πρόσβασή τους για να υποβάλουν προσφορές σε πραγματικές αποστολές αγαθών για να τα κλέψουν τελικά”.
Το τρέχον κύμα διείσδυσης, που ανιχνεύθηκε από την Proofpoint, δείχνει ότι οι άγνωστοι επιτιθέμενοι έχουν χρησιμοποιήσει πολλαπλές μεθόδους, συμπεριλαμβανομένων παραβιασμένων λογαριασμών email για την κατάληψη υπαρχουσών συνομιλιών, spear-phishing emails και ψεύτικων καταχωρίσεων φορτίων χρησιμοποιώντας παραβιασμένους λογαριασμούς σε πίνακες φορτίων.

Τα κακόβουλα URLs, που είναι ενσωματωμένα στα μηνύματα, οδηγούν σε MSI εγκαταστάτες ή εκτελέσιμα αρχεία που αναπτύσσουν νόμιμα εργαλεία RMM όπως τα ScreenConnect, SimpleHelp, PDQ Connect, Fleetdeck, N-able και LogMeIn Resolve. Σε ορισμένες περιπτώσεις, αρκετά από αυτά τα προγράμματα χρησιμοποιούνται μαζί, με το PDQ Connect να χρησιμοποιείται για την εγκατάσταση των ScreenConnect και SimpleHelp.
Δείτε επίσης: Hackers διανέμουν SSH-Tor Backdoor μέσω στρατιωτικών εγγράφων
Μόλις αποκτηθεί απομακρυσμένη πρόσβαση, οι επιτιθέμενοι διεξάγουν system και network reconnaissance. Ακολουθεί ανάπτυξη εργαλείων συλλογής διαπιστευτηρίων, όπως το WebBrowserPassView, για την καταγραφή επιπλέον διαπιστευτηρίων και την εμβάθυνση στο εταιρικό δίκτυο.
Σε τουλάχιστον μία περίπτωση, ο απειλητικός παράγοντας φαίνεται να χρησιμοποίησε την πρόσβαση για να διαγράψει υπάρχουσες κρατήσεις και να μπλοκάρει ειδοποιήσεις αποστολέα.

Κατάχρηση λογισμικού RMM για παραβίαση συστημάτων Logistics
Η χρήση του λογισμικού RMM προσφέρει αρκετά πλεονεκτήματα. Πρώτον, εξαλείφει την ανάγκη για τους απειλητικούς παράγοντες να δημιουργήσουν ειδικό κακόβουλο λογισμικό. Δεύτερον, τους επιτρέπει να λειτουργούν κρυφά, καθώς αυτά τα εργαλεία είναι διαδεδομένα σε εταιρικά περιβάλλοντα και συνήθως δεν επισημαίνονται ως κακόβουλα από τις λύσεις ασφαλείας.
Δείτε επίσης: Νέο HttpTroy backdoor μεταμφιέζεται ως τιμολόγιο VPN
“Είναι αρκετά εύκολο για τους απειλητικούς παράγοντες να δημιουργήσουν και να διανείμουν εργαλεία απομακρυσμένης παρακολούθησης, και επειδή συχνά χρησιμοποιούνται ως νόμιμο λογισμικό, οι τελικοί χρήστες είναι λιγότερο καχύποπτοι“, σημείωσε η Proofpoint τον Μάρτιο του 2025. “Επιπλέον, τέτοια εργαλεία μπορεί να αποφύγουν την ανίχνευση από anti-virus ή δίκτυα επειδή οι εγκαταστάτες συχνά είναι υπογεγραμμένοι, είναι δηλαδή νόμιμα payloads που διανέμονται κακόβουλα“.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
