<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>κακόβουλο λογισμικό &#8211; Έμβολος</title>
	<atom:link href="https://emvolos.gr/tag/kakovoulo-logismiko/feed/" rel="self" type="application/rss+xml" />
	<link>https://emvolos.gr</link>
	<description>Καθημερινή ενημέρωση από Ημαθία, την Ελλάδα και όλο τον κόσμο</description>
	<lastBuildDate>Fri, 09 Dec 2016 20:54:52 +0000</lastBuildDate>
	<language>el</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες σχετικά με το κακόβουλο λογισμικό «Crypto-Wall»</title>
		<link>https://emvolos.gr/diefthynsi-dioxis-ilektronikou-egklimatos-enimeroni-tous-polites-schetika-kakovoulo-logismiko-crypto-wall/</link>
					<comments>https://emvolos.gr/diefthynsi-dioxis-ilektronikou-egklimatos-enimeroni-tous-polites-schetika-kakovoulo-logismiko-crypto-wall/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Fri, 09 Dec 2016 13:46:37 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[Δίωξη Ηλεκτρονικού Εγκλήματος]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://emvolos.gr/?p=79557</guid>

					<description><![CDATA[Το κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», προκειμένου να ξεκλειδωθούν – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους Η/Υ απλών χρηστών ή εταιρικών δικτύων Τα κακόβουλα λογισμικά της οικογένειας “crypto-malware” μπορούν να επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε έξαρση [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: center;"><strong>Το κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», προκειμένου να ξεκλειδωθούν – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους Η/Υ απλών χρηστών ή εταιρικών δικτύων</strong></h4>
<p style="text-align: justify;">Τα κακόβουλα λογισμικά της οικογένειας “crypto-malware” μπορούν να επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου</p>
<p style="text-align: justify;">Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε έξαρση με πολλές αναφορές για περιστατικά μολύνσεων εταιρικών δικτύων</p>
<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την συνεχιζόμενη εμφάνιση και στη χώρα μας, του κακόβουλου λογισμικού «CryptoWall».</p>
<p style="text-align: justify;">Το συγκεκριμένο λογισμικό συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.</p>
<p style="text-align: justify;">Ειδικότερα, το κακόβουλο λογισμικό μολύνει έναν υπολογιστή με δύο κυρίως τρόπους, μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου, που εμπεριέχουν κακόβουλα επισυναπτόμενα αρχεία και μέσω επισφαλών ή μολυσμένων ιστοσελίδων.</p>
<p style="text-align: justify;">Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, κρυπτογραφεί &#8211; κλειδώνει όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, κ.λπ.) που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό, ενώ για να ξεκλειδωθούν τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.</p>
<p style="text-align: justify;">Το λογισμικό κυκλοφορεί στην 3η έκδοσή του από τον Ιανουάριο του 2015 παγκοσμίως και σημειώνεται ότι τόσο για την τρέχουσα όσο και για την προηγούμενη έκδοση του &#8211; ενώ υπάρχουν διαθέσιμες λύσεις για την απομάκρυνση του &#8211; δεν καθίσταται εφικτή η αποκρυπτογράφηση των αρχείων, λόγω της πολύ ισχυρής κρυπτογράφησης (2048-bit / 4096-bitRSAkey) που χρησιμοποιείται.</p>
<p style="text-align: justify;">Το συγκεκριμένο κακόβουλο λογισμικό έχει επιπλέον τη δυνατότητα να αυτοδιαδίδεται μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα όπου η διάδοση μπορεί να είναι ραγδαία.</p>
<p style="text-align: justify;">Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος τύπου bitcoin (BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.</p>
<p style="text-align: justify;">Καλούνται οι χρήστες του διαδικτύου και ιδιαιτέρως οι διαχειριστές των εταιρικών δικτύων να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.</p>
<p style="text-align: justify;"><strong>Συγκεκριμένα:</strong></p>
<p style="text-align: justify;">οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου.</p>
<p style="text-align: justify;">Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία η οποία δεν είναι γνωστή σε αυτούς, συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερ- σύνδεσμοι (links),</p>
<p style="text-align: justify;">να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας (αντι-ικό) του Η/Υ,</p>
<p style="text-align: justify;">να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος,</p>
<p style="text-align: justify;">να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση τους,</p>
<p style="text-align: justify;">Ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας συστήνεται στους διαχειριστές των εταιρικών δικτύων καθότι τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους.</p>
<p style="text-align: justify;">Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος του Αρχηγείου Ελληνικής Αστυνομίας για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, στα ακόλουθα στοιχεία επικοινωνίας:</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><em><strong>Τηλεφωνικά στο: 11188</strong></em></p>
<p style="text-align: justify;"><em><strong>Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω της εφαρμογής (application) για έξυπνα κινητά (smartphones): CYBERKID</strong></em></p>
<p style="text-align: justify;"><em><strong>Twitter:@CyberAlertGr</strong></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/diefthynsi-dioxis-ilektronikou-egklimatos-enimeroni-tous-polites-schetika-kakovoulo-logismiko-crypto-wall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ένα νέο κακόβουλο λογισμικό που προσβάλει συσκευές Android</title>
		<link>https://emvolos.gr/ena-neo-kakovoulo-logismiko-pou-prosvali-syskeves-android/</link>
					<comments>https://emvolos.gr/ena-neo-kakovoulo-logismiko-pou-prosvali-syskeves-android/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Thu, 01 Dec 2016 23:05:16 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ιός]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://emvolos.gr/?p=78373</guid>

					<description><![CDATA[ΑΠΕ-ΜΠΕ- Ένα κακόβουλο λογισμικό, το οποίο έχει σχεδιαστεί ώστε να προσβάλει smartphones που ενσωματώνουν το λειτουργικό της Google Android, έχει μέχρι στιγμής παραβιάσει τους λογαριασμούς τουλάχιστον ενός εκατομμυρίου χρηστών, προειδοποιούν σε ανακοίνωσή τους ερευνητές ασφαλείας.      Στην έκθεση, την οποία συνέταξαν ερευνητές για λογαριασμό της εταιρείας Checkpoint Software Technologies, αναφέρεται ότι το κακόβουλο λογισμικό, [&#8230;]]]></description>
										<content:encoded><![CDATA[<pre style="text-align: justify;">ΑΠΕ-ΜΠΕ-</pre>
<h3 style="text-align: center;"><strong>Ένα κακόβουλο λογισμικό, το οποίο έχει σχεδιαστεί ώστε να προσβάλει smartphones που ενσωματώνουν το λειτουργικό της Google Android, έχει μέχρι στιγμής παραβιάσει τους λογαριασμούς τουλάχιστον ενός εκατομμυρίου χρηστών, προειδοποιούν σε ανακοίνωσή τους ερευνητές ασφαλείας.</strong></h3>
<p style="text-align: justify;">     Στην έκθεση, την οποία συνέταξαν ερευνητές για λογαριασμό της εταιρείας Checkpoint Software Technologies, αναφέρεται ότι το κακόβουλο λογισμικό, το οποίο φέρει την ονομασία Gooligan, στοχοποιεί συσκευές που τρέχουν στις εκδόσεις 4.0 και 5.0 του Android. Αξίζει να σημειωθεί ότι αυτές οι δύο εκδόσεις αντιπροσωπεύουν το 74% των κινητών τηλεφώνων που χρησιμοποιούν το λειτουργικό σύστημα της Google.</p>
<p style="text-align: justify;">     Από τις επιθέσεις έχουν κλαπεί διευθύνσεις ηλεκτρονικού ταχυδρομείου καθώς και τα στοιχεία των χρηστών που είναι αποθηκευμένα στη συσκευή, κάτι που παρέχει τη δυνατότητα πρόσβασης σε ευαίσθητα δεδομένα υπηρεσιών του Google, όπως το Gmail, το Google Photos και το Google Docs.</p>
<p style="text-align: justify;">«Η κλοπή στοιχείων από τουλάχιστον ένα εκατομμύριο λογαριασμούς αποτελεί γεγονός ιδιαίτερα ανησυχητικό και αντιπροσωπεύει το επόμενο στάδιο των κυβερνο-επιθέσεων», δήλωσε ο Μάικλ Σάλοβ της CheckPoint.</p>
<p style="text-align: justify;">«Βλέπουμε τελευταία μια στροφή στην στρατηγική των χάκερς, οι οποίοι στοχοποιούν πλέον συσκευές κινητής τηλεφωνίας προκειμένου να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες που είναι αποθηκευμένες σε αυτά», πρόσθεσε ο ίδιος.</p>
<p style="text-align: justify;">      Στην έκθεση αναφέρεται επίσης ότι ερευνητές είχαν ανακαλύψει τον κώδικα του Gooligan σε μια εφαρμογή πέρυσι και ότι μια νέα παραλλαγή του εμφανίστηκε επίσης τον Αύγουστο του τρέχοντος έτους, επηρεάζοντας 13.000 συσκευές την ημέρα. Περίπου το 57% των συσκευών που έχουν προσβληθεί βρίσκονται στην Ασία και το 9% στην Ευρώπη.</p>
<p style="text-align: justify;">       «Η μόλυνση ξεκινά όταν ένας χρήστης κατεβάζει και εγκαθιστά σε μια ευάλωτη Android συσκευή κάποια εφαρμογή η οποία έχει προσβληθεί από το Gooligan ή κάνοντας κλικ σε συνδέσμους με κακόβουλο λογισμικό», αναφέρεται στην έκθεση.</p>
<p style="text-align: justify;">       Η CheckPoint αναφέρει σε ανακοίνωσή της ότι ενημέρωσε την Google σχετικά με τις λεπτομέρειες του κακόβουλου λογισμικού, η οποία με τη σειρά της δήλωσε ότι θα λάβει άμεσα μέτρα για την προστασία των χρηστών.  Ωστόσο, η Google δεν ανταποκρίθηκε στο αίτημα του Γαλλικού Πρακτορείου Ειδήσεων για σχολιασμό επί του θέματος.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/ena-neo-kakovoulo-logismiko-pou-prosvali-syskeves-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Προσοχή – κακόβουλο λογισμικό προσβάλει φορητές συσκευές</title>
		<link>https://emvolos.gr/prosochi-kakovoulo-logismiko-prosvali-forites-syskeves/</link>
					<comments>https://emvolos.gr/prosochi-kakovoulo-logismiko-prosvali-forites-syskeves/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Thu, 07 Jul 2016 08:49:51 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://emvolos.gr/?p=57120</guid>

					<description><![CDATA[Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, ενημερώνει τους χρήστες του Διαδικτύου, για κακόβουλο λογισμικό, που προσβάλει φορητές συσκευές Το κακόβουλο λογισμικό διαδίδεται μέσω σύντομων μηνυμάτων (sms), προτρέποντας τους χρήστες να ακολουθήσουν σύνδεσμο, με την ενεργοποίηση του οποίου προκαλείται η εγκατάσταση του στις συσκευές των χρηστών Το κακόβουλο λογισμικό «υποδύεται» γνωστές εφαρμογές που έχουν εγκαταστήσει οι χρήστες [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: center;"><strong>Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, ενημερώνει τους χρήστες του Διαδικτύου, για κακόβουλο λογισμικό, που προσβάλει φορητές συσκευές</strong></h3>
<h6 style="text-align: center;"><strong>Το κακόβουλο λογισμικό διαδίδεται μέσω σύντομων μηνυμάτων (sms), προτρέποντας τους χρήστες να ακολουθήσουν σύνδεσμο, με την ενεργοποίηση του οποίου προκαλείται η εγκατάσταση του στις συσκευές των χρηστών</strong></h6>
<p style="text-align: justify;">Το κακόβουλο λογισμικό «υποδύεται» γνωστές εφαρμογές που έχουν εγκαταστήσει οι χρήστες στη συσκευή τους, με στόχο την υποκλοπή στοιχείων εισόδου σε αυτές, καθώς και στοιχείων τραπεζικών λογαριασμών</p>
<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την εμφάνιση κακόβουλου λογισμικού (malware), που διαδίδεται σε χώρες της Ευρώπης και προσβάλει φορητές συσκευές (έξυπνα κινητά τηλέφωνα, τάμπλετ κ.λπ.) με συγκεκριμένο λειτουργικό σύστημα. Το εν λόγω κακόβουλο λογισμικό διαδίδεται μέσω σύντομων μηνυμάτων κειμένου (sms), τα οποία προτρέπουν τους χρήστες να ακολουθήσουν σύνδεσμο (URL).</p>
<p style="text-align: justify;">Παράδειγμα μηνύματος κειμένου αποτελεί: «Δε καταφέραμε να παραδώσουμε τη παραγγελία σας. Παρακαλούμε για περισσότερες πληροφορίες αναφορικά με την παράδοση της παραγγελίας ακολουθήστε τον σύνδεσμο hxxp://……». Η εν λόγω τεχνική χαρακτηρίζεται ως «sms phishing» (ή smishing) και αποτελεί τεχνική υποκλοπής προσωπικών δεδομένων μέσω αποστολής μηνυμάτων κειμένου.</p>
<p style="text-align: justify;">Οι χρήστες ακολουθώντας τον σύνδεσμο που αναγράφεται στο κείμενο, προκαλούν την εγκατάσταση του κακόβουλου λογισμικού στη συσκευή τους, το οποίο εκκινεί διεργασία ανίχνευσης εγκατεστημένων εφαρμογών. Όταν ο χρήστης εκκινήσει μια εφαρμογή, τις οποίες έχει προγραμματιστεί το κακόβουλο λογισμικό να «υποδύεται», εμφανίζει φόρμα εισαγωγής στοιχείων, πανομοιότυπη με εκείνη της πραγματικής εφαρμογής, με αποτέλεσμα τα στοιχεία εισόδου της εφαρμογής ή/και τα στοιχεία εισόδου σε υπηρεσίες ηλεκτρονικής τραπεζικής, να αποστέλλονται στους δράστες.</p>
<p style="text-align: justify;">Στο πλαίσιο αυτό, καλούνται οι χρήστες φορητών συσκευών να είναι ιδιαίτερα προσεκτικοί, καθώς και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας, για την αποφυγή προσβολής από το συγκεκριμένο κακόβουλο λογισμικό.</p>
<p style="text-align: justify;">Συγκεκριμένα, οι πολίτες καλούνται να:</p>
<p style="text-align: justify;">·  μην ανοίγουν συνδέσμους (links) που λαμβάνουν από «αυτόκλητα» μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα κειμένου (sms). Οι σύνδεσμοι αυτοί ενδέχεται να παραπέμπουν σε κακόβουλες ιστοσελίδες ή/και να προκαλούν την εγκατάσταση κακόβουλου λογισμικού.</p>
<p style="text-align: justify;">·  εγκαθιστούν μόνο εφαρμογές που διατίθενται στα επίσημα ηλεκτρονικά «καταστήματα» των λειτουργικού συστήματος που χρησιμοποιούν οι κινητές ηλεκτρονικές συσκευές.</p>
<p style="text-align: justify;">·  να ενημερώνουν τακτικά (updates) τις εφαρμογές που χρησιμοποιούν, ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας από ιούς (antivirus) στη συσκευή.</p>
<p style="text-align: justify;">·  να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.</p>
<p style="text-align: justify;">Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:</p>
<p><em><strong>·               Τηλεφωνικά: 111 88</strong></em></p>
<p><em><strong>·               Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr</strong></em></p>
<p><em><strong>·               Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD</strong></em></p>
<p><em><strong>·               Μέσω twitter: @CyberAlertGR</strong></em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/prosochi-kakovoulo-logismiko-prosvali-forites-syskeves/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Προσοχή – Κυκλοφορεί κακόβουλο λογισμικό με το όνομα «Δούρειος Ίππος» (Trojan)</title>
		<link>https://emvolos.gr/prosochi-kyklofori-kakovoulo-logis/</link>
					<comments>https://emvolos.gr/prosochi-kyklofori-kakovoulo-logis/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Fri, 05 Feb 2016 07:15:41 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[ιός]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://embolos.gr/?p=37440</guid>

					<description><![CDATA[Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες για την εμφάνιση κακόβουλου λογισμικού, τύπου «Δούρειος Ίππος» (Trojan) Το κακόβουλο αυτό λογισμικό υποκλέπτει πληροφορίες χρηστών (usernames, mails, passwords), λαμβάνει στιγμιαίες εκτυπώσεις της οθόνης (printscreens), αποκτά πρόσβαση στην κάμερα, κατεβάζει και εκτελεί αρχεία, ενημερώνει την παραμετροποίηση του και «σιωπηλά» προωθεί σε απομακρυσμένο διακομιστή &#8211; εξυπηρετητή τις πληροφορίες, [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: center;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες για την εμφάνιση κακόβουλου λογισμικού, τύπου «Δούρειος Ίππος» (Trojan)</h3>
<p style="text-align: justify;">Το κακόβουλο αυτό λογισμικό υποκλέπτει πληροφορίες χρηστών (usernames, mails, passwords), λαμβάνει στιγμιαίες εκτυπώσεις της οθόνης (printscreens), αποκτά πρόσβαση στην κάμερα, κατεβάζει και εκτελεί αρχεία, ενημερώνει την παραμετροποίηση του και «σιωπηλά» προωθεί σε απομακρυσμένο διακομιστή &#8211; εξυπηρετητή τις πληροφορίες, που έχουν συλλεχθεί</p>
<p style="text-align: justify;">Διαδίδεται μέσω μολυσμένων και ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου και για να εκτελεστεί πρέπει στον ηλεκτρονικό υπολογιστή να είναι ήδη εγκατεστημένο το πρόγραμμα «Java Runtime Environment»</p>
<p style="text-align: justify;">Παρακαλούνται οι πολίτες – χρήστες του διαδικτύου προκειμένου να αποφύγουν την προσβολή των υπολογιστών τους από το κακόβουλο λογισμικό, να λαμβάνουν τα απαραίτητα μέτρα προστασίας</p>
<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες &#8211; χρήστες του Διαδικτύου για την εμφάνιση κακόβουλου λογισμικού, τύπου « Δούρειος Ίππος» (Trojan) και στη χώρα μας, το οποίο εξαπλώνεται μέσω μολυσμένων και ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου «Spam e-mails».</p>
<p style="text-align: justify;">Αναφορικά με τις δυνατότητες του κακόβουλού αυτού λογισμικού, μπορεί:</p>
<p style="text-align: justify;"><em><strong>να υποκλέπτει πληροφορίες χρηστών (usernames, mails, passwords),</strong></em></p>
<p style="text-align: justify;"><em><strong>να λαμβάνει στιγμιαίες εκτυπώσεις της οθόνης (printscreens),</strong></em></p>
<p style="text-align: justify;"><em><strong>να αποκτά πρόσβαση στην κάμερα, να κατεβάζει και να εκτελεί αρχεία,</strong></em></p>
<p style="text-align: justify;"><em><strong>να ενημερώνει την παραμετροποίηση του και</strong></em></p>
<p style="text-align: justify;"><em><strong>να προωθεί σιωπηλά τις πληροφορίες που έχουν συλλεχθεί σε απομακρυσμένο διακομιστή – εξυπηρετητή (server),</strong></em></p>
<p style="text-align: justify;"><em><strong>να εισέρχεται στους ηλεκτρονικούς υπολογιστές «καμουφλαρισμένο», σαν κανονικό πρόγραμμα.</strong></em></p>
<p style="text-align: justify;"><em><strong>Πιο συγκεκριμένα, το λογισμικό τύπου « j ava archive fil e » τρέχει στο παρασκήνιο και δημιουργεί κενά ασφαλείας στο σύστημα, παραχωρώντας με αυτό τον τρόπο πρόσβαση σε τρίτους, ενώ για να εκτελεστεί πρέπει στον ηλεκτρονικό υπολογιστή να είναι ήδη εγκατεστημένο το πρόγραμμα «Java Runtime Environment».</strong></em></p>
<p style="text-align: justify;">Με σκοπό την αποφυγή προσβολής από το προαναφερόμενο κακόβουλο λογισμικό, η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος καλεί τους πολίτες να λαμβάνουν τα απαραίτητα μέτρα ψηφιακής προστασίας και ασφάλειας και συγκεκριμένα:</p>
<p style="text-align: justify;">Να χρησιμοποιούν τείχη προστασίας (firewall), ικανά να αποτρέψουν την είσοδο σε εισερχόμενες συνδέσεις προς υπηρεσίες, που δεν πρέπει να είναι διαθέσιμες δημόσια και να επιτρέπονται μόνο μεμονωμένες υπηρεσίες προς τα έξω.</p>
<p style="text-align: justify;">Να χρησιμοποιούν κωδικούς πρόσβασης, η ανάκτηση των οποίων να καθίσταται δύσκολη.</p>
<p style="text-align: justify;">Να χρησιμοποιούν ενημερωμένα «αντιικά» προγράμματα προστασίας, γνήσια λογισμικά προγράμματα και να πραγματοποιούν τακτικές αναβαθμίσεις «updates».</p>
<p style="text-align: justify;">Να παραχωρούν το χαμηλότερο επίπεδο δικαιωμάτων σε χρήστες και προγράμματα, όπου απαιτούνται, προκειμένου να εκτελεστεί μία διεργασία.</p>
<p style="text-align: justify;">Να απενεργοποιούν τη λειτουργία «AutoPlay», προκειμένου να παρεμποδίζεται η αυτόματη εκτέλεση αρχείων στο δίκτυο και στους δίσκους καθώς και να ενεργοποιούν την επιλογή ανάγνωσης «read-only» στις περιπτώσεις, που δεν απαιτείται δικαίωμα εγγραφής «write access».</p>
<p style="text-align: justify;">Να μην ανοίγουν τα συνημμένα αρχεία των μηνυμάτων ηλεκτρονικού ταχυδρομείου, την προέλευση των οποίων και το περιεχόμενο δεν γνωρίζουν και να ρυθμίσουν το διακομιστή των μηνυμάτων του ηλεκτρονικού τους ταχυδρομείου, έτσι ώστε να μην επιτρέπεται η είσοδος ή να διαγράφονται αυτόματα τα μηνύματα με συνημμένα αρχεία τύπου exe, .vbs, .jar, .bat, .scr, που χρησιμοποιούνται ευρέως για διάδοση ιών.</p>
<p style="text-align: justify;">Να απενεργοποιούν τη δυνατότητα διαμοιρασμού αρχείων, στις περιπτώσεις όπου δεν απαιτείται.</p>
<p style="text-align: justify;">Να δημιουργούν ανά τακτά χρονικά διαστήματα αντίγραφα ασφαλείας «backup» των αρχείων της συσκευής τους, σε εξωτερικό μέσο αποθήκευσης</p>
<p style="text-align: justify;">Υπενθυμίζεται ότι οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος προκειμένου να παρέχουν πληροφορίες ή να καταγγέλλουν παράνομες ή επίμεμπτες πράξεις ή δραστηριότητες που τελούνται μέσω Διαδικτύου, στα ακόλουθα στοιχεία επικοινωνίας:</p>
<p style="text-align: justify;"><em><strong>Τηλεφωνικά: 11188</strong></em></p>
<p style="text-align: justify;"><em><strong>Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones): CYBERΚΙD</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω twitter : @ CyberAlertGR</strong></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/prosochi-kyklofori-kakovoulo-logis/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ΠΡΟΣΟΧΗ: Το κακόβουλο λογισμικό «Dridex Malware» μπορεί να σας κατακλέψει</title>
		<link>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-dridex-malware-m/</link>
					<comments>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-dridex-malware-m/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Fri, 18 Dec 2015 11:37:23 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[ιός]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://embolos.gr/?p=30994</guid>

					<description><![CDATA[Ενημέρωση της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος προς του πολίτες σχετικά με την εμφάνιση του κακόβουλου λογισμικού «Dridex Malware» Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στο πλαίσιο της προληπτικής της δράσης για την αποφυγή εξαπάτησης από τις συνεχώς μεταλλασσόμενες μορφές κακόβουλων λογισμικών που διακινούνται μέσω του διαδικτύου, ενημερώνει του πολίτες για την εμφάνιση του κακόβουλου λογισμικού «Dridex [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: center;">Ενημέρωση της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος προς του πολίτες σχετικά με την εμφάνιση του κακόβουλου λογισμικού «Dridex Malware»</h3>
<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, στο πλαίσιο της προληπτικής της δράσης για την αποφυγή εξαπάτησης από τις συνεχώς μεταλλασσόμενες μορφές κακόβουλων λογισμικών που διακινούνται μέσω του διαδικτύου, ενημερώνει του πολίτες για την εμφάνιση του κακόβουλου λογισμικού «Dridex Malware».</p>
<p style="text-align: justify;">Πιο αναλυτικά, από τις έρευνες εξειδικευμένων αστυνομικών της Διεύθυνσης Δίωξης Ηλεκτρονικού Εγκλήματος διαπιστώθηκε ότι κατά το τελευταίο χρονικό διάστημα αποστέλλονται και διακινούνται μέσω διαδικτύου μηνύματα ηλεκτρονικού ταχυδρομείου (e-mail), που περιλαμβάνουν κακόβουλο επισυναπτόμενο αρχείο (συνήθως της μορφής .doc, .xls, .pdf), το οποίο περιέχει μακροεντολή (macro).</p>
<p style="text-align: justify;">Συγκεκριμένα, το επισυναπτόμενο αρχείο φέρεται να είναι τιμολόγιο ή άλλου τύπου λογιστικό έγγραφο, το οποίο αρχικά εμφαίνεται νόμιμο, με σκοπό να «ξεγελάσει» τον παραλήπτη και να τον οδηγήσει στο άνοιγμα του.</p>
<p style="text-align: justify;">Προεπιλεγμένα, σε ένα έγγραφο «Word», οι μακροεντολές είναι απενεργοποιημένες. Ωστόσο, ανοίγοντας το επισυναπτόμενο έγγραφο, ο χρήστης ερωτάται αν θέλει να τις ενεργοποιήσει και σε θετική περίπτωση, η ενσωματωμένη κακόβουλη μακροεντολή εκτελείται, ο ηλεκτρονικός υπολογιστής μολύνεται και εγκαθίσταται σε αυτό ο ιός «Dridex».</p>
<p style="text-align: justify;"><strong>Ο εν λόγω ιός έχει τη δυνατότητα να :</strong></p>
<p style="text-align: justify;">υποκλέπτει ιδιωτικά δεδομένα, όπως στοιχεία εισόδου σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, στοιχεία εισόδου σε email, ftp, μέσα κοινωνικής δικτύωσης κ.λπ.,</p>
<p style="text-align: justify;">ανεβάζει/κατεβάζει/εκτελεί αρχεία,</p>
<p style="text-align: justify;">παρακολουθεί τη δικτυακή κίνηση,</p>
<p style="text-align: justify;">λαμβάνει στιγμιότυπα της οθόνης (screenshots),</p>
<p style="text-align: justify;">αφαιρεί από το χρήστη τα δικαιώματα διαχειριστή του ηλεκτρονικού υπολογιστή (botnet),</p>
<p style="text-align: justify;">επικοινωνεί με servers ώστε να λαμβάνει αρχεία ρυθμίσεων (configuration files),</p>
<p style="text-align: justify;">γίνεται επηρεάζει διεργασίες, όπως Internet Explorer, Chrome, Firefox προκειμένου να παρακολουθεί τις επικοινωνίες.</p>
<p style="text-align: justify;">Στο πλαίσιο αυτό, από την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος συνιστάται οι χρήστες του διαδικτύου:</p>
<p style="text-align: justify;">α. να μην ανοίγουν μηνύματα ηλεκτρονικού ταχυδρομείου, των οποίων η προέλευση ή το περιεχόμενο δεν είναι βέβαιο, ιδιαίτερα αν τα επισυναπτόμενα αρχεία απαιτούν την ενεργοποίηση μακροεντολών. Τα αρχεία αυτά θα πρέπει να διαγράφονται άμεσα.</p>
<p style="text-align: justify;">β. αν είναι δυνατόν, να είναι απενεργοποιημένη η δυνατότητα ενεργοποίησης μακροεντολών σε επίπεδο κεντρικής διαχείριση και ρύθμισης λειτουργικού συστήματος (Group Policy), σε έναν οργανισμό.</p>
<p style="text-align: justify;">γ. να χρησιμοποιούν αντι-ιική προστασία με προστασία σε πραγματικό χρόνο (real &#8211; time).</p>
<p style="text-align: justify;">δ. να χρησιμοποιούν κατάλληλα φίλτρα για την προστασία από spam , ώστε τέτοιου τύπου μηνύματα, όπου βασίζεται η διάδοση του ιού « Dridex », να μην εμφανίζονται στα εισερχόμενα μηνύματα ή, αν εμφανίζονται, να αποτρέπεται τελείως το κακόβουλο περιεχόμενο.</p>
<p style="text-align: justify;">ε. σε περίπτωση υπόνοιας μόλυνσης, να αλλάξουν άμεσα, με τη χρήση άλλου μηχανήματος, μη μολυσμένου, όλους τους κωδικούς πρόσβασης, ειδικά σε τραπεζικούς λογαριασμούς, υπηρεσίες ηλεκτρονικών πληρωμών, Μέσα Κοινωνικής Δικτύωσης κ.λπ.</p>
<p style="text-align: justify;">Υπενθυμίζεται ότι, σε κάθε περίπτωση, οι πολίτες μπορούν να επικοινωνούν, ανώνυμα ή επώνυμα, με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος για να καταγγείλουν τις σε βάρος τους πράξεις ή για να λάβουν οδηγίες &#8211; συμβουλές:</p>
<p style="text-align: justify;"><em><strong>Τηλεφωνικά στον αριθμό: 111 88</strong></em></p>
<p style="text-align: justify;"><em><strong>Στέλνοντας e &#8211; mail στο: ccu@cybercrimeunit.gov.gr</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smart phones), με λειτουργικό σύστημα iOS &#8211; Android: CYBERKID</strong></em></p>
<p><em><strong>Μέσω Twitter « Γραμμή SOS Cyber Alert»: @cyberalert</strong></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-dridex-malware-m/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Προσοχή, το κακόβουλο λογισμικό Crypto-Wall ξαναχτυπά τους υπολογιστές</title>
		<link>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-crypto-wall-xan/</link>
					<comments>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-crypto-wall-xan/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Wed, 14 Oct 2015 21:16:44 +0000</pubDate>
				<category><![CDATA[Αστυνομικά]]></category>
		<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://embolos.gr/?p=24576</guid>

					<description><![CDATA[Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες, σχετικά με το κακόβουλο λογισμικό «Crypto-Wall» Το εν λόγω κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», με ψηφιακό νόμισμα «bitcoin», προκειμένου να «ξεκλειδωθούν» – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές απλών χρηστών ή εταιρικών δικτύων Τα κακόβουλα λογισμικά της οικογένειας «crypto-malware» μπορούν να [&#8230;]]]></description>
										<content:encoded><![CDATA[<h3 style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες, σχετικά με το κακόβουλο λογισμικό «Crypto-Wall»</h3>
<p style="text-align: justify;">Το εν λόγω κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», με ψηφιακό νόμισμα «bitcoin», προκειμένου να «ξεκλειδωθούν» – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές απλών χρηστών ή εταιρικών δικτύων</p>
<p style="text-align: justify;">Τα κακόβουλα λογισμικά της οικογένειας «crypto-malware» μπορούν να επηρεάσουν όλες τις εκδόσεις λειτουργικών συστημάτων και εξαπλώνονται, κυρίως, μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου</p>
<p style="text-align: justify;">Τις τελευταίες ημέρες το φαινόμενο βρίσκεται σε πλήρη έξαρση με εκατοντάδες αναφορές για περιστατικά «μολύνσεων» εταιρικών δικτύων</p>
<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας, ενημερώνει τους πολίτες για την επανεμφάνιση του κακόβουλου λογισμικού «CryptoWall» στη χώρα μας.</p>
<p style="text-align: justify;">Το συγκεκριμένο λογισμικό, που αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.</p>
<p style="text-align: justify;">Ειδικότερα, το κακόβουλο λογισμικό εξαπλώνεται – μεταδίδεται όταν επισκεπτόμαστε επισφαλείς ή «μολυσμένες» ιστοσελίδες, εμφανιζόμενο ως δήθεν νόμιμη ενημέρωση δημοφιλών εφαρμογών. Ωστόσο, στις περισσότερες περιπτώσεις, το «CryptoWall» εξαπλώνεται μέσω «μολυσμένων» μηνυμάτων ηλεκτρονικού ταχυδρομείου.</p>
<p style="text-align: justify;">Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, «κλειδώνει» όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, κ.λπ.), που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει «μολυνθεί» από τον ιό, ενώ για να «ξεκλειδωθούν» τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), διότι σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.</p>
<p style="text-align: justify;">Το λογισμικό κυκλοφορεί στην 3η έκδοσή του από τον Ιανουάριο του 2015 παγκοσμίως και γίνεται ιδιαίτερη μνεία ότι τόσο για την τρέχουσα έκδοση, όσο και για την προηγούμενη (v2.0), ενώ υπάρχουν διαθέσιμες λύσεις για την απομάκρυνση του ίδιου του κακόβουλου λογισμικού, δεν υπάρχει κανένας γνωστός τρόπος αποκρυπτογράφησης των αρχείων, λόγω της πολύ ισχυρής κρυπτογράφησης (2048-bit RSA key), που χρησιμοποιείται.</p>
<p style="text-align: justify;">Το εν λόγω κακόβουλο λογισμικό έχει επιπλέον τη δυνατότητα να «αυτοδιαδίδεται» μέσω του τοπικού δικτύου και να κρυπτογραφεί τα αρχεία κάθε συστήματος, στο οποίο αποκτά πρόσβαση. Η δυνατότητα αυτή το καθιστά εξαιρετικά επικίνδυνο σε εταιρικά δίκτυα, όπου η διάδοση μπορεί να είναι ραγδαία.</p>
<p style="text-align: justify;">Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος «bitcoin» (BTC), κατόπιν μηνύματος που εμφανίζεται στο χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.</p>
<p style="text-align: justify;">Οι χρήστες του διαδικτύου και ιδιαιτέρως οι διαχειριστές των εταιρικών δικτύων καλούνται να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές, καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.</p>
<p style="text-align: justify;">Συγκεκριμένα:</p>
<p style="text-align: justify;">Οι χρήστες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου, που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία, η οποία δεν είναι γνωστή σε αυτούς.</p>
<p style="text-align: justify;">Συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι (links).</p>
<p style="text-align: justify;">Να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας του ηλεκτρονικού υπολογιστή από «ιούς».</p>
<p style="text-align: justify;">Να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος.</p>
<p style="text-align: justify;">Να δημιουργούνται αντίγραφα ασφαλείας των αρχείων (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση τους.</p>
<p style="text-align: justify;">Ιδιαίτερη προσοχή στην τακτική και ασφαλή τήρηση αντιγράφων ασφαλείας συστήνεται στους διαχειριστές των εταιρικών δικτύων καθότι τα αντίγραφα αποτελούν το μόνο τρόπο επαναφοράς των αρχείων στο σύνολό τους.</p>
<p style="text-align: justify;">Υπενθυμίζεται ότι για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:</p>
<p style="text-align: justify;"><em><strong>Τηλεφωνικά: 210-6476464 ή 11188</strong></em></p>
<p style="text-align: justify;"><em><strong>Στέλνοντας e-mail στο: ccu@cybercrimeunit.gov.gr</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω της εφαρμογής (application) για έξυπνα τηλέφωνα (smartphones) με λειτουργικό σύστημα iOS &#8211; Android: CYBERKID</strong></em></p>
<p style="text-align: justify;"><em><strong>Μέσω Twitter «Γραμμή SOS Cyber Alert»: @cyberalertGR.</strong></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/prosochi-to-kakovoulo-logismiko-crypto-wall-xan/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Κακόβουλο λογισμικό σε κινητά και tablets με λειτουργικό σύστημα ANDROID</title>
		<link>https://emvolos.gr/kakovoulo-logismiko-se-kinita-ke-tablets-me/</link>
					<comments>https://emvolos.gr/kakovoulo-logismiko-se-kinita-ke-tablets-me/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Sun, 14 Jun 2015 05:26:23 +0000</pubDate>
				<category><![CDATA[Κοινωνία]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[tablet]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://embolos.gr/?p=17028</guid>

					<description><![CDATA[Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες για την εμφάνιση νέου κακόβουλου λογισμικού « Simplelocker » που κρυπτογραφεί τα αρχεία κινητών τηλεφώνων και tablets με λειτουργικό σύστημα ANDROID Με την εγκατάσταση του στη συσκευή, σκανάρει όλα τα αποθηκευμένα αρχεία του χρήστη της (φωτογραφίες, ταινίες, έγγραφα κλπ) και στη συνέχεια την κλειδώνει κρυπτογραφώντας τα αρχεία [&#8230;]]]></description>
										<content:encoded><![CDATA[<h4 style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες για την εμφάνιση νέου κακόβουλου λογισμικού « Simplelocker » που κρυπτογραφεί τα αρχεία κινητών τηλεφώνων και tablets με λειτουργικό σύστημα ANDROID </span></h4>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Με την εγκατάσταση του στη συσκευή, σκανάρει όλα τα αποθηκευμένα αρχεία του χρήστη της (φωτογραφίες, ταινίες, έγγραφα κλπ) και στη συνέχεια την κλειδώνει κρυπτογραφώντας τα αρχεία της </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Για το ξεκλείδωμα της συσκευής και την αποκρυπτογράφηση των αρχείων της, εμφανίζεται μήνυμα στην οθόνη της συσκευής και ζητείται από τους χρήστες να καταβάλουν χρηματικό ποσό </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Παρακαλούνται οι πολίτες να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα προστασίας για την αποφυγή προσβολής της συσκευής τους από τον ιό </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος, ενημερώνει τους πολίτες για την εμφάνιση ενός νέου κακόβουλου λογισμικού ( TROJAN ), με την ονομασία “Simplelocker”, το οποίο προσβάλλει κινητά τηλέφωνα και tablets (smartphones) με λειτουργικό σύστημα ANDROID και κρυπτογραφεί τα αρχεία του χρήστη τους. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Ειδικότερα, με την εγκατάσταση του κακόβουλου λογισμικού στη συσκευή γίνεται ανίχνευση για ύπαρξη εξωτερικού μέσου αποθήκευσης, όπως SD κάρτα μνήμης, σκανάροντάς την για αρχεία τύπου &#8220;.jpeg, .jpg, .png, .bmp, .gif, .pdf, .doc, .docx, .txt, .avi, .mkv, .3gp, .mp4&#8221;. Αφού τα εντοπίσει, στη συνέχεια τα κρυπτογραφεί κατά πρότυπο AES και αλλάζει την κατάληξη (extension) τους με αποτέλεσμα να καθίστανται απροσπέλαστα για το χρήστη τους. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Ακολούθως στην οθόνη της συσκευής εμφανίζεται μήνυμα που ενημερώνει ότι είναι κλειδωμένη για προβολή και διακίνηση αρχείων παιδικής πορνογραφίας, ζωοφιλίας κτλ και απαιτεί από τους χρήστες την καταβολή χρηματικού ποσού για να ξεκλειδωθεί και να αποκρυπτογραφηθούν τα αρχεία της. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Σημειώνεται ότι μέχρι και σήμερα το προαναφερόμενο λογισμικό έχει εμφανιστεί σε χώρες όπως η Ρωσία και η Ουκρανία. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Καλούνται οι πολίτες που κατέχουν κινητά τηλέφωνα και tablets με λειτουργικό σύστημα ANDROID, να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν τα ακόλουθα μέτρα προστασίας της συσκευής τους για την αποφυγή προσβολής της από τον προαναφερόμενο ιό. Συγκεκριμένα: </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού συστήματος ANDROID. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">να δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής τους (backup) σε τακτά χρονικά διαστήματα. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">να χρησιμοποιούν εφαρμογές ασφαλείας όπως ένα antivirus, το οποίο πρέπει να είναι πάντοτε ενημερωμένο. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">να μην κατεβάζουν εφαρμογές από άγνωστες πηγές ή αναξιόπιστες εφαρμογές </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">να μην ανοίγουν συνημμένα αρχεία από μηνύματα ηλεκτρονικού ταχυδρομείου για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. </span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας: </span></p>
<p style="text-align: justify;"><em><span style="color: #000000; font-family: Calibri;"><strong>Τηλεφωνικά στους αριθμούς 11012 και 210-6476464</strong> </span></em></p>
<p style="text-align: justify;"><em><strong><span style="color: #000000; font-family: Calibri;">Στέλνοντας e-mail στα ccu@cybercrimeunit.gov.gr, 11012@hellenicpolice.gr</span></strong></em></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/kakovoulo-logismiko-se-kinita-ke-tablets-me/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>ΠΡΟΣΟΧΗ: Κακόβουλο λογισμικό μέσω email «κλειδώνει» τον υπολογιστή σας</title>
		<link>https://emvolos.gr/prosochi-kakovoulo-logismiko-meso-email-k/</link>
					<comments>https://emvolos.gr/prosochi-kakovoulo-logismiko-meso-email-k/#respond</comments>
		
		<dc:creator><![CDATA[Έμβολος]]></dc:creator>
		<pubDate>Sat, 11 Oct 2014 05:18:58 +0000</pubDate>
				<category><![CDATA[Τεχνολογία]]></category>
		<category><![CDATA[Δίωξη Ηλεκτρονικού Εγκλήματος]]></category>
		<category><![CDATA[κακόβουλο λογισμικό]]></category>
		<guid isPermaLink="false">http://platy-embolos.gr/?p=4171</guid>

					<description><![CDATA[Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες, για την εμφάνιση στη χώρα μας του κακόβολου λογισμικού «Crypto-Wall». Το κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», προκειμένου να ξεκλειδωθούν – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές των χρηστών και εξαπλώνεται, κυρίως, μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου Το συγκεκριμένο λογισμικό που αποτελεί [&#8230;]]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος ενημερώνει τους πολίτες, για την εμφάνιση στη χώρα μας του κακόβολου λογισμικού «Crypto-Wall».</p>
<p style="text-align: justify;">Το κακόβουλο λογισμικό στοχεύει στην καταβολή χρηματικών ποσών ως «λύτρα», προκειμένου να ξεκλειδωθούν – αποκρυπτογραφηθούν ψηφιακά αρχεία και δεδομένα στους ηλεκτρονικούς υπολογιστές των χρηστών και εξαπλώνεται, κυρίως, μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου</p>
<p style="text-align: justify;">Το συγκεκριμένο λογισμικό που αποτελεί εξέλιξη του γνωστού κακόβουλου λογισμικού «Cryptolocker», συγκαταλέγεται στις ψηφιακές απειλές τύπου Crypto-Malware, ενώ μπορεί να επηρεάσει όλες τις εκδόσεις λειτουργικού συστήματος.</p>
<p style="text-align: justify;">Ειδικότερα, το κακόβουλο λογισμικό, εξαπλώνεται – μεταδίδεται όταν επισκεπτόμαστε επισφαλείς ή μολυσμένες ιστοσελίδες, εμφανιζόμενο ως δήθεν νόμιμη ενημέρωση δημοφιλών εφαρμογών. Ωστόσο, στις περισσότερες περιπτώσεις, το «CryptoWall» εξαπλώνεται μέσω μολυσμένων μηνυμάτων ηλεκτρονικού ταχυδρομείου.</p>
<p style="text-align: justify;">Πιο συγκεκριμένα, μετά την εγκατάστασή του στο λειτουργικό σύστημα, το κακόβουλο αυτό λογισμικό, χρησιμοποιώντας ένα εξελιγμένο σύστημα κρυπτογράφησης, κρυπτογραφεί – κλειδώνει όλα τα ψηφιακά αρχεία και τα δεδομένα (διαφόρων τύπων αρχείων, ενδεικτικά: *.doc, *.docx, *.xls, *.ppt, *.psd, *.pdf, *.eps, *.ai, *.cdr, *.jpg, etc.) που είναι αποθηκευμένα στον ηλεκτρονικό υπολογιστή του χρήστη που έχει μολυνθεί από τον ιό, ενώ για να ξεκλειδωθούν τα αρχεία του, πρέπει να καταβληθεί χρηματικό ποσό (ransom), σε διαφορετική περίπτωση καθίστανται απροσπέλαστα για το χρήστη τους.</p>
<p style="text-align: justify;">Η καταβολή του χρηματικού ποσού γίνεται, μέσω ανώνυμου προγράμματος περιήγησης, με τη χρήση του ψηφιακού νομίσματος bitcoin (BTC), κατόπιν μηνύματος που εμφανίζεται στον χρήστη, με υποδείξεις και οδηγίες για την πληρωμή.</p>
<p style="text-align: justify;">Καλούνται οι χρήστες του διαδικτύου να μην πληρώνουν τα χρήματα που ζητούνται, προκειμένου να αποθαρρύνονται τέτοιες παράνομες πρακτικές καθώς και για να μην εξαπλωθεί το φαινόμενο, ενώ θα πρέπει να είναι ιδιαίτερα προσεκτικοί και να λαμβάνουν μέτρα ψηφιακής προστασίας και ασφάλειας για την αποφυγή προσβολής από το κακόβουλο λογισμικό.</p>
<p style="text-align: justify;">Συγκεκριμένα:</p>
<ul style="text-align: justify;">
<li><strong>οι πολίτες που λαμβάνουν μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή άγνωστη προέλευση, καλούνται να μην ανοίγουν τους συνδέσμους (links) και να μην κατεβάζουν τα συνημμένα αρχεία, που περιέχονται σε αυτά, για τα οποία δεν γνωρίζουν με βεβαιότητα τον αποστολέα και το περιεχόμενο του συνημμένου αρχείου. Επιπλέον, οι χρήστες πρέπει να είναι εξαιρετικά καχύποπτοι στα μηνύματα ηλεκτρονικού ταχυδρομείου που ως αποστολέας φαίνεται να είναι κάποια υπηρεσία ή εταιρεία.</strong></li>
<li><strong>συστήνεται να πληκτρολογούνται οι διευθύνσεις των ιστοσελίδων (URL) στον περιηγητή (browser), αντί να χρησιμοποιούνται υπερσυνδέσμοι (links),</strong></li>
<li><strong>να χρησιμοποιούνται γνήσια λογισμικά προγράμματα και να ενημερώνονται τακτικά (updates), ενώ θα πρέπει να υπάρχει πάντα ενημερωμένο πρόγραμμα προστασίας (αντιικό) του Η/Υ.</strong></li>
<li><strong>να ελέγχουν και να έχουν πάντοτε ενημερωμένη την έκδοση του λειτουργικού τους συστήματος,</strong></li>
<li><strong>να δημιουργούν αντίγραφα ασφαλείας των αρχείων της συσκευής τους (backup) σε τακτά χρονικά διαστήματα, σε εξωτερικό μέσο αποθήκευσης, έτσι ώστε σε περίπτωση «προσβολής» από το κακόβουλο λογισμικό, να είναι δυνατή η αποκατάσταση των αρχείων τους.</strong></li>
</ul>
<p style="text-align: justify;">Υπενθυμίζεται ότι για ανάλογα περιστατικά ή για παροχή διευκρινίσεων – συμβουλών, οι πολίτες μπορούν να επικοινωνούν με την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:</p>
<ul style="text-align: justify;">
<li>Τηλεφωνικά στο: 210-6476464</li>
<li>Στέλνοντας e-mail στο: <a href="mailto:ccu@cybercrimeunit.gov.gr">ccu@cybercrimeunit.gov.gr</a></li>
</ul>
<p style="text-align: justify;">
]]></content:encoded>
					
					<wfw:commentRss>https://emvolos.gr/prosochi-kakovoulo-logismiko-meso-email-k/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 

Served from: emvolos.gr @ 2026-06-21 21:54:12 by W3 Total Cache
-->