Offcanvas
Offcanvas

Tech

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Phishing: Οι χάκερ κάνουν τις νέες επιθέσεις με AI και ScreenConnect

Χάκερ αξιοποιούν τεχνητή νοημοσύνη για phishing επιθέσεις με το ScreenConnect, στοχεύοντας πάνω από 900 επιχειρήσεις - Οι ειδικοί προειδοποιούν για μελλοντική χρήση σε ransomware και κατασκοπευτικές επιχειρήσεις

Οι χάκερ αξιοποιούν τεχνητή νοημοσύνη για να δημιουργούν άκρως πειστικά phishing emails, μέσω των οποίων εγκαθιστούν το ConnectWise ScreenConnect, αποκτώντας απομακρυσμένη πρόσβαση και δυνατότητα ελέγχου σε εταιρικά συστήματα.

Ερευνητές της Abnormal AI εντόπισαν δεκάδες εκστρατείες που στοχεύουν περισσότερες από 900 επιχειρήσεις παγκοσμίως. Η μέθοδος δείχνει πώς η κυβερνοεγκληματικότητα εξελίσσεται, συνδυάζοντας AI, κοινωνική μηχανική και το αναπτυσσόμενο οικοσύστημα Crime-as-a-Service (CaaS).

Πώς εξελίσσεται η επίθεση

Οι δράστες ξεκινούν με διαρροή ή αγορά πραγματικού εταιρικού email. Χρησιμοποιούν το βιβλίο διευθύνσεων, τις λίστες διανομής και τις ενεργές συνομιλίες για να στέλνουν πειστικά μηνύματα σε συναδέλφους, συνεργάτες και προμηθευτές. Η εκμετάλλευση της εμπιστοσύνης υφιστάμενων σχέσεων αποτελεί το «κλειδί» για να παγιδευθεί το θύμα.

Συχνά, τα emails εμφανίζονται ως προσκλήσεις Zoom ή Teams. Ο παραλήπτης καλείται να «κατεβάσει την τελευταία έκδοση» της εφαρμογής, που στην πραγματικότητα είναι το ScreenConnect. Καθώς πρόκειται για νόμιμο εργαλείο απομακρυσμένης διαχείρισης, συνήθως περνά απαρατήρητο από τα φίλτρα ασφαλείας.

Τεχνικές απόκρυψης

Για να αποφύγουν την ανίχνευση, οι χάκερ χρησιμοποιούν υπηρεσίες όπως το SendGrid, εκμεταλλεύονται open redirects και κωδικοποιήσεις (Base64), ενώ φιλοξενούν κακόβουλη υποδομή σε πλατφόρμες όπως το Cloudflare Workers. Έτσι εξασφαλίζουν ταχύτητα, ανωνυμία και αξιοπιστία.

Μετά τη μόλυνση, οι δράστες εφαρμόζουν lateral phishing, επεκτείνοντας το ScreenConnect εντός της εταιρείας αλλά και σε συνεργαζόμενα δίκτυα, δίνοντας στη διαδικασία χαρακτηριστικά supply chain compromise.

Κίνδυνοι για το μέλλον

Οι περισσότερες επιθέσεις στοχεύουν στη μεταπώληση προσβάσεων στην αγορά των access brokers. Ωστόσο, οι ίδιες τεχνικές μπορούν να χρησιμοποιηθούν από ομάδες ransomware ή κατασκοπείας, οδηγώντας σε στοχευμένες και εξαιρετικά επικίνδυνες επιχειρήσεις.

Όπως προειδοποιεί ο Piotr Wojtyla, επικεφαλής threat intelligence στην Abnormal AI, η διαθεσιμότητα έτοιμων κιτ και πρόσβασης προς πώληση «δημιουργεί πρόσφορο έδαφος για πιο εξειδικευμένες επιθέσεις». Σήμερα βλέπουμε μαζικές καμπάνιες, αλλά «τίποτα δεν εμποδίζει έναν πιο επικίνδυνο παίκτη να αξιοποιήσει τα ίδια εργαλεία με χειρουργική ακρίβεια».

Πηγή: newmoney.gr

Διαβάστε επίσης: Γονικός έλεγχος στο ChatGPT μετά την αυτοκτονία εφήβου στις ΗΠΑ

Τελευταία Νέα

Τελευταία νέα

ΕΚΤ: Απομακρύνεται η αύξηση επιτοκίων τον Απρίλιο καθώς προχωρούν οι ειρηνευτικές συνομιλίες

ΕΚΤ: Απομακρύνεται η αύξηση επιτοκίων τον Απρίλιο καθώς προχωρούν οι ειρηνευτικές συνομιλίες

Η ΕΚΤ εμφανίζεται πιο αισιόδοξη λόγω συνομιλιών ΗΠΑ–Ιράν, αλλά διατηρεί επιφυλάξεις για τα επιτόκια, καθώς η αβεβαιότητα…

Ποιες θα είναι τελικά οι επιπτώσεις σε αγορές, ομόλογα και παγκόσμια ανάπτυξη από τον πόλεμο στο Ιράν

Ποιες θα είναι τελικά οι επιπτώσεις σε αγορές, ομόλογα και παγκόσμια ανάπτυξη από τον πόλεμο στο Ιράν

Ο πόλεμος στο Ιράν εντείνει την αβεβαιότητα σε αγορές και οικονομία, με υψηλές τιμές ενέργειας, πιέσεις σε μετοχές και ομόλογα…

Δύσκολος o απολογισμός για το Minds in Cyprus – Τι λένε τα εμπλεκόμενα Υπουργεία

Δύσκολος o απολογισμός για το Minds in Cyprus – Τι λένε τα εμπλεκόμενα Υπουργεία

Το Υπουργείο Εργασίας κατέγραψε 233 συζεύξεις μεταξύ υποψηφίων και θέσεων εργασίας, χωρίς όμως να έχει τη δυνατότητα να αποτιμήσει…

The Final Countdown

The Final Countdown

Πλησιάζει η έναρξη του τεράστιου Μουντιάλ 2026. Υπόσχεται ποδοσφαιρική μαγεία, φέρνει αναμνήσεις και δημιουργεί ασύλληπτα…

Πετρογουάν: O πόλεμος στο Ιράν δίνει νέα ώθηση στο όραμα του Σι Τζινπίνγκ

Πετρογουάν: O πόλεμος στο Ιράν δίνει νέα ώθηση στο όραμα του Σι Τζινπίνγκ

Ο πόλεμος στο Ιράν ενισχύει τη χρήση του γουάν στο πετρέλαιο, αλλά το δολάριο παραμένει κυρίαρχο, καθώς δομικοί περιορισμοί…

Κρούσμα αφθώδους πυρετού και σε άλλο χοιροστάσιο – Στις 101 οι μολυσμένες μονάδες

Κρούσμα αφθώδους πυρετού και σε άλλο χοιροστάσιο – Στις 101 οι μολυσμένες μονάδες

Η δεύτερη φάση του εμβολιασμού βοοειδών έφτασε στο 73,5% και στα αιγοπρόβατα στο 58,5% του ζωικού πληθυσμού αντίστοιχα

Λαϊκή Τράπεζα της Κίνας: Κίνδυνοι και ευκαιρίες στην Τεχνητή Νοημοσύνη

Λαϊκή Τράπεζα της Κίνας: Κίνδυνοι και ευκαιρίες στην Τεχνητή Νοημοσύνη

Τι είπε ο διοικητής της Λαϊκής Τράπεζας της Κίνας Παν Γκονγκσένγκ για την Τεχνητή Νοημοσύνη και το ρόλο του ΔΝΤ

Νέο «πράσινο φως» των ΗΠΑ για ρωσικό πετρέλαιο

Νέο «πράσινο φως» των ΗΠΑ για ρωσικό πετρέλαιο

Η νέα προσωρινή άδεια ανοίγει το δρόμο για περισσότερες προμήθειες προς χώρες που παλεύουν με αυξανόμενες ελλείψεις καυσίμων

CLOSE X
CLOSE X
CLOSE X