Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης
Προσθήκη του efsyn.gr στην Google

Κακόβουλο λογισμικό, που ενεργοποιεί τις μακροεντολές και στη συνέχεια υποκλέπτει κωδικούς πρόσβασης σε τραπεζικούς λογαριασμούς και e mail, εντόπισε πρόσφατα η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος η οποία και εξέδωσε ανακοίνωση ενημέρωσης για το κοινό.

Συγκεκριμένα, όπως διαπιστώθηκε από τους αξιωματικούς της υπηρεσίας το τελευταίο χρονικό διάστημα, αποστέλλονται και διακινούνται μέσω διαδικτύου μηνύματα ηλεκτρονικού ταχυδρομείου (e-mail), που περιλαμβάνουν «κρυμμένο» το κακόβουλο επισυναπτόμενο λογισμικό «Dridex» σε αρχεία της μορφής doc, .xls, .pdf, και το οποίο αρχίζει να δρα μετά την ενεργοποίηση των μακροεντολών (macro).

Το επισυναπτόμενο αρχείο φέρεται να είναι τιμολόγιο ή άλλου τύπου λογιστικό έγγραφο, το οποίο αρχικά φαίνεται νόμιμο, έχει όμως ως σκοπό να «ξεγελάσει» τον παραλήπτη και να τον οδηγήσει στο άνοιγμα του ώστε να ενεργοποιηθούν οι μακροεντολές.

Προεπιλεγμένα, σε ένα έγγραφο «Word», οι μακροεντολές είναι απενεργοποιημένες. Ωστόσο, ανοίγοντας το επισυναπτόμενο έγγραφο, ο χρήστης ερωτάται αν θέλει να τις ενεργοποιήσει και σε θετική περίπτωση, η ενσωματωμένη κακόβουλη μακροεντολή εκτελείται, ο ηλεκτρονικός υπολογιστής μολύνεται και εγκαθίσταται σε αυτό ο ιός «Dridex».

Τι προβλήματα δημιουργεί ο ιός

Ο ιός αυτό έχει τη δυνατότητα να:

• υποκλέπτει ιδιωτικά δεδομένα, όπως στοιχεία εισόδου σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, στοιχεία εισόδου σε email, ftp, μέσα κοινωνικής δικτύωσης κ.λπ.,

• ανεβάζει/κατεβάζει/εκτελεί αρχεία,

• παρακολουθεί τη δικτυακή κίνηση,

• λαμβάνει στιγμιότυπα της οθόνης (screenshots),

• αφαιρεί από το χρήστη τα δικαιώματα διαχειριστή του ηλεκτρονικού υπολογιστή (botnet),

• επικοινωνεί με servers ώστε να λαμβάνει αρχεία ρυθμίσεων (configuration files),

• επηρεάζει διεργασίες, όπως Internet Explorer, Chrome, Firefox προκειμένου να παρακολουθεί τις επικοινωνίες.

Πώς να προστατευθείτε

Γι’ αυτό η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος συνιστά οι χρήστες του διαδικτύου:

• να μην ανοίγουν μηνύματα ηλεκτρονικού ταχυδρομείου, των οποίων η προέλευση ή το περιεχόμενο δεν είναι βέβαιο, ιδιαίτερα αν τα επισυναπτόμενα αρχεία απαιτούν την ενεργοποίηση μακροεντολών. Τα αρχεία αυτά θα πρέπει να διαγράφονται άμεσα.

• αν είναι δυνατόν, να είναι απενεργοποιημένη η δυνατότητα ενεργοποίησης μακροεντολών σε επίπεδο κεντρικής διαχείριση και ρύθμισης λειτουργικού συστήματος (Group Policy), σε έναν οργανισμό.

• να χρησιμοποιούν αντι-ιική προστασία με προστασία σε πραγματικό χρόνο (real-time).

• να χρησιμοποιούν κατάλληλα φίλτρα για την προστασία από spam, ώστε τέτοιου τύπου μηνύματα, όπου βασίζεται η διάδοση του ιού «Dridex», να μην εμφανίζονται στα εισερχόμενα μηνύματα ή, αν εμφανίζονται, να αποτρέπεται τελείως το κακόβουλο περιεχόμενο.

• σε περίπτωση υπόνοιας μόλυνσης, να αλλάξουν άμεσα, με τη χρήση άλλου μηχανήματος, μη μολυσμένου, όλους τους κωδικούς πρόσβασης, ειδικά σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, μέσα κοινωνικής δικτύωσης κ.λπ.