Προειδοποίηση από την Kaspersky: Εκτεταμένη εκστρατεία με ψεύτικο δωρεάν λογισμικό για τη διανομή RAT μέσω ScreenConnect

Η παγκόσμια εταιρεία κυβερνοασφάλειας Kaspersky εξέδωσε μια επείγουσα προειδοποίηση σχετικά με μια νέα, μεγάλης κλίμακας εκστρατεία κυβερνοεπιθέσεων που βρίσκεται σε εξέλιξη. Σύμφωνα με τους ερευνητές της εταιρείας, οι επιτιθέμενοι χρησιμοποιούν ως δέλεαρ πλαστά αντίγραφα δημοφιλούς δωρεάν ή «σπασμένου» (crack) λογισμικού, με σκοπό να μολύνουν τα συστήματα των χρηστών με ένα επικίνδυνο Trojan Απομακρυσμένης Πρόσβασης (Remote Access Trojan – RAT).

Η συγκεκριμένη απειλή χρησιμοποιεί ως κύριο όχημα το ScreenConnect (γνωστό πλέον ως ConnectWise ScreenConnect), ένα απολύτως νόμιμο και ευρέως διαδεδομένο εργαλείο απομακρυσμένης διαχείρισης και τεχνικής υποστήριξης. Οι κυβερνοεγκληματίες ενσωματώνουν κακόβουλο κώδικα σε υποτιθέμενες εκδόσεις γνωστών εφαρμογών παραγωγικότητας, παιχνιδιών ή εργαλείων συστήματος, τις οποίες οι χρήστες αναζητούν δωρεάν στο διαδίκτυο. Μόλις το θύμα κατεβάσει και εκτελέσει το αρχείο εγκατάστασης, το ScreenConnect εγκαθίσταται αθόρυβα στο παρασκήνιο (background), δίνοντας στους χάκερ πλήρη και ανεμπόδιστη πρόσβαση στη συσκευή.

Η στρατηγική αυτή, γνωστή στον χώρο της κυβερνοασφάλειας ως “living off the land”, είναι ιδιαίτερα ανησυχητική. Καθώς το ScreenConnect είναι ένα έγκυρο και ψηφιακά υπογεγραμμένο λογισμικό, τα παραδοσιακά προγράμματα προστασίας από ιούς (antivirus) συχνά αποτυγχάνουν να το αναγνωρίσουν ως απειλή, επιτρέποντας στους επιτιθέμενους να παρακάμψουν τα μέτρα ασφαλείας. Μέσω της απομακρυσμένης σύνδεσης, οι δράστες μπορούν να παρακολουθούν τη δραστηριότητα του χρήστη, να υποκλέπτουν ευαίσθητα προσωπικά δεδομένα, κωδικούς πρόσβασης και τραπεζικές πληροφορίες, ή ακόμα και να εγκαταστήσουν πρόσθετο κακόβουλο λογισμικό, όπως ransomware.

Οι ειδικοί της Kaspersky επισημαίνουν ότι οι επιτιθέμενοι χρησιμοποιούν εξελιγμένες τεχνικές SEO (Search Engine Optimization) για να προωθήσουν τις κακόβουλες ιστοσελίδες τους στις πρώτες θέσεις των μηχανών αναζήτησης, αυξάνοντας έτσι τον αριθμό των πιθανών θυμάτων. Η απειλή αυτή δεν αφορά μόνο μεμονωμένους χρήστες αλλά και εταιρικά περιβάλλοντα, καθώς η μόλυνση της προσωπικής συσκευής ενός εργαζομένου που συνδέεται στο εταιρικό δίκτυο μπορεί να οδηγήσει σε σοβαρή παραβίαση των συστημάτων ολόκληρου του οργανισμού.

Για την προστασία από αυτή την εκστρατεία, η Kaspersky συνιστά στους χρήστες να αποφεύγουν αυστηρά τη λήψη λογισμικού από ανεπίσημες πηγές, torrents ή ύποπτες ιστοσελίδες. Παράλληλα, οι επιχειρήσεις θα πρέπει να εφαρμόζουν αυστηρούς περιορισμούς στη χρήση εργαλείων απομακρυσμένης διαχείρισης και να εξοπλίζουν τα συστήματά τους με προηγμένες λύσεις ασφαλείας που βασίζονται στην ανάλυση συμπεριφοράς (behavioral analysis) για τον εντοπισμό ασυνήθιστων δραστηριοτήτων.

Πηγή: Διαβάστε το αρχικό άρθρο