Offcanvas
Offcanvas

Tech

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Χάκερ αξιοποιούν τεχνητή νοημοσύνη για phishing επιθέσεις με το ScreenConnect, στοχεύοντας πάνω από 900 επιχειρήσεις - Οι ειδικοί προειδοποιούν για μελλοντική χρήση σε ransomware και κατασκοπευτικές επιχειρήσεις

Οι χάκερ αξιοποιούν τεχνητή νοημοσύνη για να δημιουργούν άκρως πειστικά phishing emails, μέσω των οποίων εγκαθιστούν το ConnectWise ScreenConnect, αποκτώντας απομακρυσμένη πρόσβαση και δυνατότητα ελέγχου σε εταιρικά συστήματα.

Ερευνητές της Abnormal AI εντόπισαν δεκάδες εκστρατείες που στοχεύουν περισσότερες από 900 επιχειρήσεις παγκοσμίως. Η μέθοδος δείχνει πώς η κυβερνοεγκληματικότητα εξελίσσεται, συνδυάζοντας AI, κοινωνική μηχανική και το αναπτυσσόμενο οικοσύστημα Crime-as-a-Service (CaaS).

Πώς εξελίσσεται η επίθεση

Οι δράστες ξεκινούν με διαρροή ή αγορά πραγματικού εταιρικού email. Χρησιμοποιούν το βιβλίο διευθύνσεων, τις λίστες διανομής και τις ενεργές συνομιλίες για να στέλνουν πειστικά μηνύματα σε συναδέλφους, συνεργάτες και προμηθευτές. Η εκμετάλλευση της εμπιστοσύνης υφιστάμενων σχέσεων αποτελεί το «κλειδί» για να παγιδευθεί το θύμα.

Συχνά, τα emails εμφανίζονται ως προσκλήσεις Zoom ή Teams. Ο παραλήπτης καλείται να «κατεβάσει την τελευταία έκδοση» της εφαρμογής, που στην πραγματικότητα είναι το ScreenConnect. Καθώς πρόκειται για νόμιμο εργαλείο απομακρυσμένης διαχείρισης, συνήθως περνά απαρατήρητο από τα φίλτρα ασφαλείας.

Τεχνικές απόκρυψης

Για να αποφύγουν την ανίχνευση, οι χάκερ χρησιμοποιούν υπηρεσίες όπως το SendGrid, εκμεταλλεύονται open redirects και κωδικοποιήσεις (Base64), ενώ φιλοξενούν κακόβουλη υποδομή σε πλατφόρμες όπως το Cloudflare Workers. Έτσι εξασφαλίζουν ταχύτητα, ανωνυμία και αξιοπιστία.

Μετά τη μόλυνση, οι δράστες εφαρμόζουν lateral phishing, επεκτείνοντας το ScreenConnect εντός της εταιρείας αλλά και σε συνεργαζόμενα δίκτυα, δίνοντας στη διαδικασία χαρακτηριστικά supply chain compromise.

Κίνδυνοι για το μέλλον

Οι περισσότερες επιθέσεις στοχεύουν στη μεταπώληση προσβάσεων στην αγορά των access brokers. Ωστόσο, οι ίδιες τεχνικές μπορούν να χρησιμοποιηθούν από ομάδες ransomware ή κατασκοπείας, οδηγώντας σε στοχευμένες και εξαιρετικά επικίνδυνες επιχειρήσεις.

Όπως προειδοποιεί ο Piotr Wojtyla, επικεφαλής threat intelligence στην Abnormal AI, η διαθεσιμότητα έτοιμων κιτ και πρόσβασης προς πώληση «δημιουργεί πρόσφορο έδαφος για πιο εξειδικευμένες επιθέσεις». Σήμερα βλέπουμε μαζικές καμπάνιες, αλλά «τίποτα δεν εμποδίζει έναν πιο επικίνδυνο παίκτη να αξιοποιήσει τα ίδια εργαλεία με χειρουργική ακρίβεια».

Πηγή: newmoney.gr

Διαβάστε επίσης: Γονικός έλεγχος στο ChatGPT μετά την αυτοκτονία εφήβου στις ΗΠΑ

Τελευταία Νέα

Τελευταία νέα

Air India: Νέα στρατηγική με φθηνότερα εισιτήρια χωρίς δωρεάν γεύματα για να «χτυπήσει» τις low-cost αεροπορικές

Air India: Νέα στρατηγική με φθηνότερα εισιτήρια χωρίς δωρεάν γεύματα για να «χτυπήσει» τις low-cost αεροπορικές

Η εταιρεία λανσάρει νέα οικονομική κατηγορία εισιτηρίων χωρίς δωρεάν γεύματα, επιδιώκοντας μείωση κόστους και ενίσχυση της…

Στο 3,5% ο πληθωρισμός τον Μάιο – Οι κατηγορίες με τις μεγαλύτερες αυξήσεις

Στο 3,5% ο πληθωρισμός τον Μάιο – Οι κατηγορίες με τις μεγαλύτερες αυξήσεις

Οι μεγαλύτερες αρνητικές μεταβολές καταγράφηκαν στις κατηγορίες Ένδυση και Υπόδηση (-8,5%) και Ενημέρωση και Επικοινωνία…

BofA: Ισχυρή η ζήτηση για το δολάριο

BofA: Ισχυρή η ζήτηση για το δολάριο

Η ζήτηση για το δολάριο παρέμεινε ισχυρή ακόμη και μετά την επίτευξη εκεχειρίας στη Μέση Ανατολή, σύμφωνα με τη BofA

Η JPMorgan βλέπει αξία στις ευρωπαϊκές μετοχές μετά το πετρελαϊκό σοκ

Η JPMorgan βλέπει αξία στις ευρωπαϊκές μετοχές μετά το πετρελαϊκό σοκ

Το ειρηνευτικό deal στη Μέση Ανατολή ανοίγει τον δρόμο για διαφοροποίηση από το trade της τεχνητής νοημοσύνης - Ποιους κλάδους…

Περιόρισε τη ζημιά στον τουρισμό ο Μάιος - «Σωσίβιο» η αγορά του Ισραήλ

Περιόρισε τη ζημιά στον τουρισμό ο Μάιος - «Σωσίβιο» η αγορά του Ισραήλ

Η Κύπρος υποδέχθηκε 178 χιλιάδες λιγότερους επισκέπτες στο πρώτο πεντάμηνο, με την ισραηλινή αγορά να λειτουργεί ως «σωσίβιο»…

«Κράτος Μαφία»: Σε διορισμό ανεξάρτητων ποινικών ανακριτών προχωρά το Υπουργικό - Τι ανακοίνωσε η ΝΥ

«Κράτος Μαφία»: Σε διορισμό ανεξάρτητων ποινικών ανακριτών προχωρά το Υπουργικό - Τι ανακοίνωσε η ΝΥ

Ο Γενικός Εισαγγελέας και ο Βοηθός Γενικός Εισαγγελέας θα απέχουν από οποιαδήποτε αξιολόγηση και λήψη απόφασης σε σχέση με…

Σ. Αγγελίδης για «Κράτος Μαφία»: Προκρίνει διορισμό ανεξάρτητων ποινικών ανακριτών

Σ. Αγγελίδης για «Κράτος Μαφία»: Προκρίνει διορισμό ανεξάρτητων ποινικών ανακριτών

Ο νομικός Σίμος Αγγελίδης επισημαίνει σε δηλώσεις του την αδυναμία της Ανεξάρτητης Αρχής κατά της διαφθοράς στο να προχωρήσει…

Κλείδωσε ο οδικός χάρτης για τα δικαιώματα των επιβατών - Εφαρμογή το 2027, λέει ο Βαφεάδης

Κλείδωσε ο οδικός χάρτης για τα δικαιώματα των επιβατών - Εφαρμογή το 2027, λέει ο Βαφεάδης

Ο Αλέξης Βαφεάδης ανακοίνωσε ότι η συμφωνία που επιτεύχθηκε σε επίπεδο ΕΕ αναμένεται να τεθεί σε ισχύ στις αρχές Ιουλίου…

CLOSE X
CLOSE X
CLOSE X