Η Check Point Software δημοσίευσε τον Παγκόσμιο Δείκτη Απειλών για τον Ιανουάριο του 2025, ο οποίος υπογραμμίζει ότι το FakeUpdates εξακολουθεί να αποτελεί σημαντική απειλή στο κυβερνοχώρο, διαδραματίζοντας καθοριστικό ρόλο στη διευκόλυνση επιθέσεων ransomware.
Μια πρόσφατη έρευνα από ερευνητές ασφαλείας αποκάλυψε ότι μια θυγατρική του RansomHub χρησιμοποιούσε μια κερκόπορτα βασισμένη στην Python για να διατηρεί μόνιμη πρόσβαση και να αναπτύσσει ransomware σε διάφορα δίκτυα. Εγκατεστημένο λίγο μετά την αρχική πρόσβαση που απέκτησε το FakeUpdates, αυτό το backdoor επέδειξε προηγμένες τεχνικές συσκότισης μαζί με μοτίβα κωδικοποίησης που υποστηρίζονται από τεχνητή νοημοσύνη. Η επίθεση περιλάμβανε πλευρική μετακίνηση μέσω του πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP) και καθιέρωσε συνεχή πρόσβαση με τη δημιουργία προγραμματισμένων εργασιών.
Οι 6 συχνές απάτες online στοιχήματος και πώς να τις αποφύγετε
Η Μάγια Χόροβιτς, VP of Research στην Check Point Software, σχολίασε: «Η τεχνητή νοημοσύνη μεταμορφώνει το τοπίο των κυβερνοαπειλών, με τους εγκληματίες του κυβερνοχώρου να εξελίσσουν ταχύτατα τις μεθόδους τους, αξιοποιώντας τη για να αυτοματοποιήσουν και να κλιμακώσουν τις τακτικές τους και να ενισχύσουν τις δυνατότητές τους. Για να καταπολεμήσουν αποτελεσματικά αυτές τις απειλές, οι οργανισμοί πρέπει να προχωρήσουν πέρα από τις παραδοσιακές άμυνες και να υιοθετήσουν προληπτικά, προσαρμοστικά μέτρα ασφαλείας με βάση την τεχνητή νοημοσύνη που προβλέπουν τους αναδυόμενους κινδύνους».
Τα βέλη αφορούν την αλλαγή στην κατάταξη σε σχέση με τον προηγούμενο μήνα.
Βάσει των στοιχείων από ιστότοπους «ντροπής» ransomware, η Clop είναι η πιο διαδεδομένη ομάδα ransomware, υπεύθυνη για το 10% των δημοσιευμένων επιθέσεων, ακολουθούμενη από τη FunkSec με 8% και τη RansomHub με 7%.