ΑρχικήSecurityΕκστρατεία malware με ψεύτικη ενημέρωση Zoom επεκτείνεται σε macOS

Εκστρατεία malware με ψεύτικη ενημέρωση Zoom επεκτείνεται σε macOS

Μια πρόσφατη εκστρατεία κακόβουλου λογισμικού εκμεταλλεύεται ψεύτικες ενημερώσεις Zoom και αρχεία επιχειρήσεων για να εγκαταστήσει το ScreenConnect, προσφέροντας στους επιτιθέμενους απομακρυσμένο έλεγχο μέσω λογισμικού που μπορεί να μοιάζει με νόμιμη δραστηριότητα IT. Αυτή η εκστρατεία, που ονομάζεται Smoke#Screen, έχει πλέον επεκταθεί και στο macOS, προκαλώντας ανησυχία στους χρήστες της πλατφόρμας που παραδοσιακά θεωρείται πιο ασφαλής.

Δείτε επίσης: Η BlueNoroff διανέμει MacOS malware μέσω deepfake βίντεο σε Zoom meetings

Εικόνα άρθρου: Fake Zoom update malware campaign expands its reach to macOS

Οι ερευνητές της Securonix ανέλυσαν την εκστρατεία και δημοσίευσαν τα ευρήματά τους σε μια αναφορά στις 4 Αυγούστου. Η εκστρατεία Smoke#Screen χρησιμοποιεί μια σειρά από τεχνικές για να επιτύχει τους στόχους της. Οι επιτιθέμενοι εκμεταλλεύονται ψεύτικες ενημερώσεις Zoom, οι οποίες μοιάζουν με αυθεντικές, για να παραπλανήσουν τους χρήστες και να τους πείσουν να εγκαταστήσουν το κακόβουλο λογισμικό. Το ScreenConnect, το οποίο είναι νόμιμο λογισμικό απομακρυσμένης παρακολούθησης και διαχείρισης που δημοσιεύεται από την ConnectWise, χρησιμοποιείται συνήθως από τμήματα IT για την υποστήριξη και τη διαχείριση συστημάτων.

Ωστόσο, στην περίπτωση αυτή, οι επιτιθέμενοι διαμορφώνουν αυθεντικούς πελάτες ScreenConnect να επικοινωνούν με διακομιστές αναμετάδοσης που ελέγχονται από τους ίδιους, αντί για ένα εξουσιοδοτημένο σύστημα εταιρείας.

Η διαδικασία αυτή επιτρέπει στους επιτιθέμενους να αποκτήσουν δυνατότητες απομακρυσμένης επιφάνειας εργασίας και διαχείρισης, δίνοντάς τους ουσιαστικά πλήρη έλεγχο του συστήματος του θύματος. Η δραστηριότητα που προκύπτει μπορεί να μοιάζει με συνηθισμένη τεχνική υποστήριξη, καθιστώντας την εισβολή πιο δύσκολο να εντοπιστεί χωρίς να εξεταστεί πώς έφτασε το λογισμικό και πού συνδέεται. Αυτό το χαρακτηριστικό καθιστά την εκστρατεία ιδιαίτερα επικίνδυνη, καθώς οι επιτιθέμενοι μπορούν να παραμείνουν απαρατήρητοι για μεγάλα χρονικά διαστήματα.

Δείτε επίσης: Zoom Security Update – Διόρθωση πολλαπλών ευπαθειών

Εκστρατεία malware με ψεύτικη ενημέρωση Zoom επεκτείνεται σε macOS

Η εκστρατεία αυτή υπογραμμίζει την αυξανόμενη πολυπλοκότητα των επιθέσεων που στοχεύουν πλατφόρμες όπως το macOS. Παρά την παραδοσιακή αντίληψη ότι το macOS είναι πιο ασφαλές από άλλες πλατφόρμες, οι επιτιθέμενοι βρίσκουν συνεχώς νέους τρόπους για να παρακάμψουν τα μέτρα ασφαλείας. Οι χρήστες καλούνται να είναι ιδιαίτερα προσεκτικοί με τις ενημερώσεις λογισμικού και να επαληθεύουν την αυθεντικότητα των αρχείων πριν από την εγκατάσταση.

Η χρήση αξιόπιστων πηγών για λήψη ενημερώσεων και η τακτική παρακολούθηση της δραστηριότητας του συστήματος μπορεί να βοηθήσει στην αποτροπή τέτοιων επιθέσεων.

Επιπλέον, η εκπαίδευση των χρηστών σχετικά με τις τεχνικές phishing και η ενίσχυση των πρωτοκόλλων ασφαλείας μπορεί να μειώσει τον κίνδυνο επιτυχούς επίθεσης. Οι εταιρείες πρέπει να επανεξετάσουν τις πολιτικές ασφαλείας τους και να διασφαλίσουν ότι οι εργαζόμενοι είναι ενημερωμένοι για τις τελευταίες απειλές. Η συνεργασία με ειδικούς ασφαλείας για την ανάπτυξη στρατηγικών ανίχνευσης και απόκρισης μπορεί να είναι κρίσιμη για την προστασία των συστημάτων από τέτοιες εξελιγμένες επιθέσεις.

Δείτε επίσης: Fake sites Zenmap και WinMTR διανέμουν το Bumblebee malware

Εκστρατεία malware με ψεύτικη ενημέρωση Zoom επεκτείνεται σε macOS

Η εκστρατεία Smoke#Screen αποτελεί μια σαφή ένδειξη ότι οι επιθέσεις συνεχίζουν να εξελίσσονται, και η διαρκής επαγρύπνηση και η προσαρμογή στις νέες απειλές είναι απαραίτητες για την ασφάλεια των ψηφιακών υποδομών. Οι χρήστες και οι οργανισμοί πρέπει να είναι προετοιμασμένοι να αντιμετωπίσουν τέτοιες προκλήσεις, υιοθετώντας προληπτικά μέτρα και ενισχύοντας τις διαδικασίες ασφαλείας τους. Η κατανόηση των μεθόδων που χρησιμοποιούν οι επιτιθέμενοι και η συνεχής ενημέρωση για τις τελευταίες εξελίξεις στον τομέα της κυβερνοασφάλειας είναι κρίσιμη για την αποτροπή και την αντιμετώπιση των απειλών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS