Offcanvas
Offcanvas

Tech

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Χάκερ αξιοποιούν τεχνητή νοημοσύνη για phishing επιθέσεις με το ScreenConnect, στοχεύοντας πάνω από 900 επιχειρήσεις - Οι ειδικοί προειδοποιούν για μελλοντική χρήση σε ransomware και κατασκοπευτικές επιχειρήσεις

Οι χάκερ αξιοποιούν τεχνητή νοημοσύνη για να δημιουργούν άκρως πειστικά phishing emails, μέσω των οποίων εγκαθιστούν το ConnectWise ScreenConnect, αποκτώντας απομακρυσμένη πρόσβαση και δυνατότητα ελέγχου σε εταιρικά συστήματα.

Ερευνητές της Abnormal AI εντόπισαν δεκάδες εκστρατείες που στοχεύουν περισσότερες από 900 επιχειρήσεις παγκοσμίως. Η μέθοδος δείχνει πώς η κυβερνοεγκληματικότητα εξελίσσεται, συνδυάζοντας AI, κοινωνική μηχανική και το αναπτυσσόμενο οικοσύστημα Crime-as-a-Service (CaaS).

Πώς εξελίσσεται η επίθεση

Οι δράστες ξεκινούν με διαρροή ή αγορά πραγματικού εταιρικού email. Χρησιμοποιούν το βιβλίο διευθύνσεων, τις λίστες διανομής και τις ενεργές συνομιλίες για να στέλνουν πειστικά μηνύματα σε συναδέλφους, συνεργάτες και προμηθευτές. Η εκμετάλλευση της εμπιστοσύνης υφιστάμενων σχέσεων αποτελεί το «κλειδί» για να παγιδευθεί το θύμα.

Συχνά, τα emails εμφανίζονται ως προσκλήσεις Zoom ή Teams. Ο παραλήπτης καλείται να «κατεβάσει την τελευταία έκδοση» της εφαρμογής, που στην πραγματικότητα είναι το ScreenConnect. Καθώς πρόκειται για νόμιμο εργαλείο απομακρυσμένης διαχείρισης, συνήθως περνά απαρατήρητο από τα φίλτρα ασφαλείας.

Τεχνικές απόκρυψης

Για να αποφύγουν την ανίχνευση, οι χάκερ χρησιμοποιούν υπηρεσίες όπως το SendGrid, εκμεταλλεύονται open redirects και κωδικοποιήσεις (Base64), ενώ φιλοξενούν κακόβουλη υποδομή σε πλατφόρμες όπως το Cloudflare Workers. Έτσι εξασφαλίζουν ταχύτητα, ανωνυμία και αξιοπιστία.

Μετά τη μόλυνση, οι δράστες εφαρμόζουν lateral phishing, επεκτείνοντας το ScreenConnect εντός της εταιρείας αλλά και σε συνεργαζόμενα δίκτυα, δίνοντας στη διαδικασία χαρακτηριστικά supply chain compromise.

Κίνδυνοι για το μέλλον

Οι περισσότερες επιθέσεις στοχεύουν στη μεταπώληση προσβάσεων στην αγορά των access brokers. Ωστόσο, οι ίδιες τεχνικές μπορούν να χρησιμοποιηθούν από ομάδες ransomware ή κατασκοπείας, οδηγώντας σε στοχευμένες και εξαιρετικά επικίνδυνες επιχειρήσεις.

Όπως προειδοποιεί ο Piotr Wojtyla, επικεφαλής threat intelligence στην Abnormal AI, η διαθεσιμότητα έτοιμων κιτ και πρόσβασης προς πώληση «δημιουργεί πρόσφορο έδαφος για πιο εξειδικευμένες επιθέσεις». Σήμερα βλέπουμε μαζικές καμπάνιες, αλλά «τίποτα δεν εμποδίζει έναν πιο επικίνδυνο παίκτη να αξιοποιήσει τα ίδια εργαλεία με χειρουργική ακρίβεια».

Πηγή: newmoney.gr

Διαβάστε επίσης: Γονικός έλεγχος στο ChatGPT μετά την αυτοκτονία εφήβου στις ΗΠΑ

Τελευταία Νέα

Τελευταία νέα

Απαραίτητες οι συντεχνίες για το 85% των εργαζομένων, δείχνει η έρευνα της ΠΕΟ

Απαραίτητες οι συντεχνίες για το 85% των εργαζομένων, δείχνει η έρευνα της ΠΕΟ

Η έρευνα καταγράφει ισχυρή στήριξη στον ρόλο του συνδικαλιστικού κινήματος, αλλά και ανάγκη εκσυγχρονισμού, καλύτερης επικοινωνίας…

Πετρέλαιο: Οι δύο υπερδυνάμεις που «προστατεύουν» την παγκόσμια οικονομία από την εκρηκτικη άνοδο των τιμών

Πετρέλαιο: Οι δύο υπερδυνάμεις που «προστατεύουν» την παγκόσμια οικονομία από την εκρηκτικη άνοδο των τιμών

Πώς η εμπορική δραστηριότητα ΗΠΑ και Κίνας λειτουργεί ως «μαξιλάρι»

Αύξηση εσόδων χάρη στα games και την ΑΙ για την κινεζική Tencent

Αύξηση εσόδων χάρη στα games και την ΑΙ για την κινεζική Tencent

Ο CEO της Tencent δήλωσε ότι η εταιρεία σημείωσε «σημαντική αρχική πρόοδο» όσον αφορά τα νέα προϊόντα τεχνητής νοημοσύνης…

Alibaba: Απογοήτευσαν τα έσοδα παρά το μεγάλο στοίχημα στην τεχνητή νοημοσύνη

Alibaba: Απογοήτευσαν τα έσοδα παρά το μεγάλο στοίχημα στην τεχνητή νοημοσύνη

Η Alibaba αύξησε τα κέρδη της, όμως τα έσοδα απογοήτευσαν την αγορά, εντείνοντας τις αμφιβολίες για το κατά πόσο οι τεράστιες…

Επιβεβαίωση ανθεκτικότητας και θετικών προοπτικών – Ικανοποίηση ΠτΔ για ρυθμό ανάπτυξης της οικονομίας

Επιβεβαίωση ανθεκτικότητας και θετικών προοπτικών – Ικανοποίηση ΠτΔ για ρυθμό ανάπτυξης της οικονομίας

Η σταθερή οικονομία μας επιτρέπει να επενδύουμε ουσιαστικά στην Υγεία, στην Παιδεία, στο Στεγαστικό, στο Κράτος Πρόνοιας…

BYD: Σε συζητήσεις με την Stellantis και άλλες αυτοκινητοβιομηχανίες για τα εργοστάσια στην Ευρώπη

BYD: Σε συζητήσεις με την Stellantis και άλλες αυτοκινητοβιομηχανίες για τα εργοστάσια στην Ευρώπη

Η BYD διαπραγματεύεται την αξιοποίηση ανενεργών εργοστασίων στην Ευρώπη, επιταχύνοντας την επέκτασή της στην αγορά ηλεκτρικών…

Αφθώδης πυρετός: Απαντά στις επικρίσεις των κτηνοτρόφων ο Πρόεδρος

Αφθώδης πυρετός: Απαντά στις επικρίσεις των κτηνοτρόφων ο Πρόεδρος

Ο Πρόεδρος της Δημοκρατίας απάντησε στις επικρίσεις των κτηνοτρόφων για το γεγονός ότι δεν είχε προσωπική συνάντηση μαζί…

Νέα επενδυτική καμπάνια του PayGreen by EnergyIntel στην Crowdbase για φωτοβολταϊκό χαρτοφυλάκιο στην Κύπρο

Νέα επενδυτική καμπάνια του PayGreen by EnergyIntel στην Crowdbase για φωτοβολταϊκό χαρτοφυλάκιο στην Κύπρο

Το PayGreen by EnergyIntel, το οποίο κατέχει κυπριακό χαρτοφυλάκιο εμπορικών φωτοβολταϊκών εγκαταστάσεων με μακροπρόθεσμες…

CLOSE X
CLOSE X
CLOSE X