Προειδοποίηση Kaspersky: Εκτεταμένη εκστρατεία κυβερνοεπιθέσεων με πλαστό δωρεάν λογισμικό και κατάχρηση του ScreenConnect
Η εταιρεία κυβερνοασφάλειας Kaspersky εξέδωσε επείγουσα προειδοποίηση σχετικά με μια ευρείας κλίμακας εκστρατεία κακόβουλου λογισμικού. Οι επιτιθέμενοι χρησιμοποιούν παραπλανητικές ιστοσελίδες που προσφέρουν υποτιθέμενο «δωρεάν» ή «σπασμένο» λογισμικό (cracked software), με σκοπό να εγκαταστήσουν ένα επικίνδυνο Remote Access Trojan (RAT) στα συστήματα των θυμάτων, κάνοντας κατάχρηση της νόμιμης πλατφόρμας απομακρυσμένης διαχείρισης ScreenConnect.
Σύμφωνα με την αναφορά των ερευνητών, η τακτική των εγκληματιών βασίζεται σε τεχνικές κοινωνικής μηχανικής (social engineering). Δημιουργούν πλαστούς ιστότοπους που μιμούνται δημοφιλή προγράμματα, όπως εργαλεία επεξεργασίας βίντεο, βοηθητικά προγράμματα συστήματος ή εμπορικές εφαρμογές υψηλού κόστους. Όταν οι χρήστες πραγματοποιούν λήψη αυτών των αρχείων, εκτελούν εν αγνοία τους έναν κακόβουλο εγκαταστάτη (installer) που ξεκινά τη διαδικασία μόλυνσης.
Αντί για την αναμενόμενη εφαρμογή, το σύστημα μολύνεται με ένα Trojan απομακρυσμένης πρόσβασης. Στη συνέχεια, οι επιτιθέμενοι εκμεταλλεύονται το ScreenConnect — ένα ευρέως διαδεδομένο και νόμιμο λογισμικό απομακρυσμένης υποστήριξης της ConnectWise — για να αποκτήσουν σταθερή, αόρατη και πλήρη πρόσβαση στη μολυσμένη συσκευή. Η κατάχρηση νόμιμων εργαλείων απομακρυσμένης διαχείρισης (τεχνική γνωστή ως “Living off the Land”) καθιστά την επίθεση ιδιαίτερα δύσκολη στην ανίχνευση, καθώς η κυκλοφορία δεδομένων συχνά δεν εγείρει υποψίες στα παραδοσιακά συστήματα ασφαλείας.
Οι κίνδυνοι για τους χρήστες και τις επιχειρήσεις
Η απόκτηση πρόσβασης μέσω ενός RAT σε συνδυασμό με το ScreenConnect επιτρέπει στους εισβολείς να εκτελούν μια σειρά από επιβλαβείς ενέργειες χωρίς την έγκριση του χρήστη:
- Υποκλοπή ευαίσθητων δεδομένων: Διαπιστευτήρια εισόδου, κωδικοί πρόσβασης, τραπεζικά στοιχεία και προσωπικά ή εταιρικά έγγραφα μπορούν να υποκλαπούν άμεσα.
- Πλήρης έλεγχος του συστήματος: Οι επιτιθέμενοι μπορούν να εκτελέσουν αυθαίρετες εντολές, να παρακολουθούν τη δραστηριότητα της οθόνης ή να εγκαταστήσουν επιπλέον κακόβουλο λογισμικό, όπως λύτρου (ransomware).
- Πλευρική εξάπλωση (Lateral Movement): Στο περιβάλλον μιας εταιρείας, μια μολυσμένη συσκευή μπορεί να χρησιμοποιηθεί ως ορμητήριο για την παραβίαση ολόκληρου του εταιρικού δικτύου.
Μέτρα προστασίας και σύστασεις
Οι ειδικοί της Kaspersky υπογραμμίζουν ότι η πρόληψη είναι το σημαντικότερο βήμα για την αποφυγή τέτοιων απειλών. Συνιστάται στους χρήστες και τους διαχειριστές συστημάτων:
- Να πραγματοποιούν λήψεις λογισμικού αποκλειστικά από τις επίσημες ιστοσελίδες των κατασκευαστών.
- Να αποφεύγουν τη χρήση «σπασμένων» εφαρμογών ή λογισμικού από αμφίβολες πηγές και torrents.
- Να χρησιμοποιούν ενημερωμένες λύσεις προστασίας από κακόβουλο λογισμικό (endpoint protection).
- Να ελέγχουν τακτικά τις εγκατεστημένες εφαρμογές απομακρυσμένης διαχείρισης στα συστήματά τους για τυχόν μη εξουσιοδοτημένη παρουσία.
Πηγή: Διαβάστε το αρχικό άρθρο