Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 28 Απριλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

ESET: Malware κλέβει στοιχεία τραπεζικών λογαριασμών από επισκέπτες Ιαπωνικών ιστοσελίδων

21/07/2014infocomBy infocom2 Mins Read Security Security Τεχνολογίες

Οι ερευνητές της ESET δημοσίευσαν μία λεπτομερή ανάλυση του κακόβουλου λογισμικού Win32/Aibatook, το οποίο επιτίθεται σε πελάτες Ιαπωνικών τραπεζών και σε επισκέπτες δημοφιλών ιαπωνικών ιστοσελίδων με περιεχόμενο για ενηλίκους.

Σύμφωνα με τους ερευνητές, περισσότερες από 90 ιστοσελίδες έχουν πέσει θύμα της επίθεσης. Κατά την επίσκεψη τους οι χρήστες μπορεί να μεταφερθούν σε μία ειδική σελίδα η οποία επιχειρεί να  εκμεταλλευτεί ένα τρωτό σημείο της Java, το CVE-2013-2465, για το οποίο είχε εκδοθεί patch τον Ιούνιο του 2013.

Αν εντοπιστεί υπολογιστής με ευπάθεια στα Windows, εμφανίζεται σελίδα «404 error page», για να συγκαλύψει το γεγονός ότι ο υπολογιστής «τρέχει» αθόρυβα μία κακόβουλη εφαρμογή της Java. Σε αντίθεση με πολλά malware που εκμεταλλεύονται πολλαπλές ευπάθειες για να αυξήσουν την πιθανότητα να βρεθεί υποψήφιο θύμα, αυτή η εκστρατεία βασίζεται σε ένα και μοναδικό exploit. Μόλις το malware εγκατασταθεί, περιμένει τη στιγμή που το θύμα θα συνδεθεί σε online τραπεζικές υπηρεσίες μέσω Internet Explorer (το πιο διαδεδομένο browser στην Ιαπωνία), για να διοχετεύσει ψεύτικες φόρμες στη σελίδα και να αποσπάσει εμπιστευτικές πληροφορίες σύνδεσης. Τα κλεμμένα δεδομένα στέλνονται στους κυβερνο-εγκληματίες της εκστρατείας Aibatook μέσω ενός διακομιστή Command and Control.

Η ESET υπενθυμίζει σε όλους τους χρήστες τη σημασία να διατηρούν ενημερωμένες τις συσκευές τους.«Το βασικό μήνυμα είναι ότι οι χρήστες πρέπει να κατανοήσουν ότι η ενημέρωση των λειτουργικών συστημάτων των υπολογιστών και των εφαρμογών θα πρέπει να γίνεται τακτικά»δήλωσε ο Joan Calvet, Ερευνητής της ESET. «Οι κατασκευαστές λογισμικού απλοποιούν συνεχώς τη διαδικασία ενημερώσεων, αλλά είναι σημαντικό όλοι να εγκαθιστούμε τα patch εγκαίρως ώστε να προφυλασσόμαστε από τέτοιες απειλές. Για να απαλλαγούμε οριστικά από τέτοιους εγκληματίες, θα πρέπει να είμαστε όλοι καλοί «διαδικτυακοί» χρήστες.»

Οι ερευνητές της ESET ανακάλυψαν επίσης ότι οι υπεύθυνοι για την επίθεση Aibatook έχουν δημιουργήσει νεότερες εκδοχές του malware, ικανές να κλέψουν δεδομένα από χρήστες υπηρεσιών web-hosting και μεταπωλητές domain.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Aibatook ESET hacker malware Win32/Aibatook
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

SmartTalks #114: Μιχάλης Χρονόπουλος, G4S Telematix – Στρατηγική ασφαλούς κινητικότητας!

CER και NIS2 στην Ελλάδα: όταν η ανθεκτικότητα δεν είναι μόνο θέμα κυβερνοασφάλειας

Παιδιά online αλλά με όρια – το νέο πλαίσιο προστασίας στον ψηφιακό κόσμο

Οι επιπτώσεις στην κυβερνοασφάλεια από τον πόλεμο στο Ιράν

Σχέσεις εμπιστοσύνης και κενά ασφαλείας σε εφαρμογές οι βασικές μέθοδοι επίθεσης για τους κυβερνοεγκληματίες

AI Agents: θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • ΣΒΕ: Στήριξη στην αναβάθμιση της ΔΕΘ
  • Πρωτομαγιά 2026: Πού ταξιδεύουν οι Έλληνες – Οι προορισμοί που εκτοξεύονται
  • Η Εριέττα Κούρκουλου-Λάτση επενδύει στη Sporos Μeals την ελληνική εταιρεία παιδικών σνακ
  • Volton και Orizon: Η νέα πραγματικότητα του customer journey στην εποχή του AI
  • Κοινωνία της Πληροφορίας: Παρέδωσε το αναβαθμισμένο Πληροφοριακό Σύστημα ENGAGE στο Υπουργείο Κλιματικής Κρίσης
  • ΕΚΚΟΜΕΔ – Ελληνική Ακαδημία Κινηματογράφου: Υπογραφή Σύμβασης για την προετοιμασία των European Film Awards 2027
  • ΣΕΒ: Ελλάδα και Γαλλία ενισχύουν τη στρατηγική τους συνεργασία
RSS itsecuritypro.gr
  • Uni Systems: Στρατηγική με προτεραιότητα στην Τεχνητή Νοημοσύνη, με τον άνθρωπο στο επίκεντρο της ανάπτυξης
  • AI Agents: Θα αντέξουν οι ελληνικές επιχειρήσεις την επόμενη κυβερνοεπίθεση;
  • Mindbreeze: AI-driven enterprise intelligence
  • Η Orthology ανακοινώνει στρατηγική συνεργασία με τη Nagomi Security
  • Rittal Greece & Eplan Hellas παρουσιάζουν τα μηνιαία Open Tech Day
  • Η Clico ανακοινώνει ότι ο Γιώργος Κουσίσης είναι ο νέος Country Manager για Ελλάδα, Κύπρο και Μάλτα
  • Νέο Γενικός Διευθυντής της CISCO για Ελλάδα, Κύπρο και Μάλτα ο Παναγιώτης Γκολέμης
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.