Κυριακή, 1 Μαρτίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
HP: Πώς τα CAPTCHA «I Am Not a Robot» χρησιμοποιούνται για την εξάπλωση κακόβουλου λογισμικού
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
01/04/2025 · 11:57

HP: Πώς τα CAPTCHA «I Am Not a Robot» χρησιμοποιούνται για την εξάπλωση κακόβουλου λογισμικού

H HP Threat Insights Report βοηθά τις επιχειρήσεις να παραμένουν ενημερωμένες σχετικά με τις πιο πρόσφατες τεχνικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παρακάμπτουν τα συστήματα ανίχνευσης και να διεισδύουν σε υπολογιστές.

Στο πλαίσιο του ετήσιου Amplify Conference, η HP παρουσίασε την τελευταία HP Threat Insights Report, η οποία αναδεικνύει την αυξανόμενη χρήση ψεύτικων τεστ CAPTCHA από κυβερνοεγκληματίες, με στόχο να παραπλανήσουν τους χρήστες και να τους οδηγήσουν, εν αγνοία τους, σε μόλυνση από κακόβουλο λογισμικό. Οι καμπάνιες αυτές δείχνουν ότι οι επιτιθέμενοι εκμεταλλεύονται την αυξημένη εξοικείωση των χρηστών με τη διαδικασία πολλαπλών βημάτων πιστοποίησης ταυτότητας στο διαδίκτυο – μια τάση που η HP χαρακτηρίζει ως «ανοχή στα κλικ».

Αναλύοντας πραγματικές κυβερνοεπιθέσεις, η HP Threat Insights Report βοηθά τις επιχειρήσεις να παραμένουν ενημερωμένες σχετικά με τις πιο πρόσφατες τεχνικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παρακάμπτουν τα συστήματα ανίχνευσης και να διεισδύουν σε υπολογιστές. Με βάση δεδομένα από εκατομμύρια τελικά σημεία που χρησιμοποιούν το HP Wolf Security¹, οι ερευνητές απειλών της HP εντόπισαν σημαντικές κακόβουλες ενέργειες, όπως: 

  • CAPTCHA Me If You Can: Καθώς τα bots γίνονται ολοένα και πιο ικανά στο να παρακάμπτουν τα CAPTCHA, οι διαδικασίες πιστοποίησης έχουν γίνει πιο περίπλοκες – κάτι που έχει οδηγήσει τους χρήστες στο να συνηθίζουν την ταυτοποίηση πολλαπλών βημάτων για να αποδείξουν ότι είναι άνθρωποι. Οι ερευνητές απειλών της HP εντόπισαν πολλές κακόβουλες εκστρατείες, όπου οι επιτιθέμενοι δημιούργησαν ψεύτικα CAPTCHA. Οι χρήστες κατευθύνονταν σε ιστότοπους που ελέγχονταν από τους δράστες και καλούνταν να ολοκληρώσουν μια σειρά ψεύτικων προκλήσεων πιστοποίησης. Με αυτόν τον τρόπο, οι ανυποψίαστοι χρήστες εξαπατούνταν ώστε να εκτελέσουν μια κακόβουλη εντολή PowerShell στον υπολογιστή τους, η οποία τελικά εγκαθιστούσε το Lumma Stealer, ένα απομακρυσμένο trojan (RAT) για κλοπή δεδομένων.
  • Επιτιθέμενοι με Δυνατότητα Πρόσβασης σε Κάμερες και Μικρόφωνα Χρηστών για Παρακολούθηση Θυμάτων: Σε μια δεύτερη σειρά επιθέσεων, οι επιτιθέμενοι διέδιδαν το XenoRAT, ένα κακόβουλο λογισμικό ανοικτού κώδικα και απομακρυσμένης πρόσβασης (RAT) με προηγμένες δυνατότητες παρακολούθησης, όπως καταγραφή από μικρόφωνο και κάμερα. Χρησιμοποιώντας τεχνικές κοινωνικής μηχανικής, έπειθαν τους χρήστες να ενεργοποιήσουν τα macros σε έγγραφα Word και Excel. Έτσι, οι δράστες αποκτούσαν τον έλεγχο των συσκευών, μπορούσαν να υποκλέψουν δεδομένα, να καταγράψουν πληκτρολογήσεις και να αποδείξουν ότι το Word και το Excel συνεχίζουν να αποτελούν κίνδυνο για την εξάπλωση κακόβουλου λογισμικού.
  • Χρήση Python Scripts για Απόκρυψη Κακόβουλου Κώδικα σε SVG Αρχεία: Μια άλλη αξιοσημείωτη πρακτική επίθεσης δείχνει πώς οι επιτιθέμενοι παραδίδουν κακόβουλο JavaScript κώδικα «κρυμμένο» μέσα σε εικόνες Scalable Vector Graphic (SVG), ώστε να αποφύγουν την ανίχνευση. Οι εικόνες αυτές ανοίγονται από προεπιλογή στους web browsers, εκτελώντας τον ενσωματωμένο κακόβουλο κώδικα για την εγκατάσταση επτά payloads, συμπεριλαμβανομένων RATs και infostealers, προσφέροντας στους δράστες εφεδρικές επιλογές και δυνατότητες κερδοφορίας. Στο πλαίσιο της αλυσίδας μόλυνσης, οι επιτιθέμενοι χρησιμοποίησαν επίσης «καμουφλαρισμένα» Python scripts για την εγκατάσταση του κακόβουλου λογισμικού. Η αυξανόμενη δημοτικότητα της Python – που ενισχύεται περαιτέρω από το ενδιαφέρον για την τεχνητή νοημοσύνη και την επιστήμη δεδομένων – την καθιστά μια ολοένα και πιο ελκυστική γλώσσα για τη δημιουργία κακόβουλου λογισμικού, καθώς ο διερμηνέας της είναι ευρέως εγκατεστημένος.

Ο Patrick Schläpfer, Principal Threat Researcher στο HP Security Lab, σχολιάζει:

«Ένα κοινό χαρακτηριστικό σε όλες αυτές τις επιθέσεις είναι η χρήση τεχνικών απόκρυψης και αντι-ανάλυσης, οι οποίες επιβραδύνουν τις έρευνες. Ακόμη και απλές αλλά αποτελεσματικές μέθοδοι απόκρυψης μπορούν να καθυστερήσουν την ανίχνευση και την απόκριση των ομάδων ασφαλείας, δυσκολεύοντας τον περιορισμό μιας παραβίασης. Με τη χρήση μεθόδων όπως οι άμεσες κλήσεις συστήματος, οι επιτιθέμενοι καθιστούν πιο δύσκολη την ανίχνευση κακόβουλων δραστηριοτήτων από τα εργαλεία ασφαλείας, αποκτώντας περισσότερο χρόνο για να παραμείνουν αόρατοι και να θέσουν σε κίνδυνο τις συσκευές των θυμάτων.»

Απομονώνοντας απειλές που έχουν διαφύγει από τα εργαλεία ανίχνευσης στους υπολογιστές - αλλά επιτρέποντας στο κακόβουλο λογισμικό να πυροδοτηθεί με προσοχή μέσα σε ασφαλές περιβάλλον, το HP Wolf Security απέκτησε συγκεκριμένη εικόνα των τελευταίων τεχνικών που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου. Μέχρι σήμερα, οι χρήστες του HP Wolf Security έχουν κάνει κλικ σε περισσότερα από 65 δισεκατομμύρια επισυνάψεις email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.  

Η έκθεση, η οποία εξετάζει δεδομένα από το τέταρτο τρίμηνο του 2024, περιγράφει λεπτομερώς πώς οι εγκληματίες του κυβερνοχώρου συνεχίζουν να διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τα εργαλεία ασφαλείας που βασίζονται στην ανίχνευση, όπως: 

  • Τουλάχιστον το 11% των απειλών μέσω email που εντοπίστηκαν από το HP Sure Click κατάφεραν να παρακάμψουν έναν ή περισσότερους σαρωτές πύλης email.
  • Τα εκτελέσιμα αρχεία ήταν ο πιο δημοφιλής τύπος διανομής κακόβουλου λογισμικού (43%), ενώ ακολουθούν τα αρχεία αρχειοθέτησης (32%).

Ο Dr. Ian Pratt, Global Head of Security for Personal Systems στην HP Inc., σχολιάζει:

«Η πιστοποίηση πολλαπλών βημάτων είναι πλέον ο κανόνας, γεγονός που αυξάνει την «ανοχή μας στο κλικ». Η έρευνα δείχνει ότι οι χρήστες ακολουθούν πολλαπλά βήματα σε μια αλυσίδα μόλυνσης, αναδεικνύοντας τις αδυναμίες των προγραμμάτων εκπαίδευσης για την κυβερνοασφάλεια. Οι οργανισμοί βρίσκονται σε έναν αγώνα εξοπλισμών με τους επιτιθέμενους, έναν αγώνα που η τεχνητή νοημοσύνη θα επιταχύνει. Για να αντιμετωπίσουν τις ολοένα και πιο απρόβλεπτες απειλές, οι οργανισμοί θα πρέπει να επικεντρωθούν στη μείωση της επιφάνειας επίθεσης τους, απομονώνοντας επικίνδυνες ενέργειες – όπως το να κάνουν κλικ σε πράγματα που θα μπορούσαν να τους βλάψουν. Έτσι, δεν χρειάζεται να προβλέπουν την επόμενη επίθεση, καθώς θα είναι ήδη προστατευμένοι.»

  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
  • ·
  • ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑ
  • ·
  • BOTS
  • ·
  • CAPTCHA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Double-double ο Χιτικούδης, εξαιρετικός Αβδάλας με το Νορθ Καρολάινα

All Content

Η βράβευση των κορυφαίων του Rising Stars (gallery)

All Content - BusinessNews.gr

Πρόστιμα έως και 2 εκατ. για το shrinkflation – Έρχεται ειδική επισήμανση στα προϊόντα

All Content - BusinessNews.gr

Έσοδα σχεδόν 1 δισ. ευρώ από τις εξαγωγές ρεύματος το 2025 - Οφελος για το εμπορικό ισοζύγιο άνω των 650 εκατ. ευρώ

All Content - BusinessNews.gr

Aνάπτυξη drones: Επενδυτικές και επιχειρηματικές προοπτικές για το ελληνικό τεχνολογικό οικοσύστημα

All Content

Socialdoo: PR Agency of the Year στα Ermis Awards 2025

All Content

Ermis Awards: Oι δηλώσεις των νικητών

FleetNews

Νέοι τιμοκατάλογοι για BMW και MINI

FleetNews

Επιστρέφουν τα ντίζελ στην Ευρώπη ;

FleetNews

Η Renault εξαγοράζει πλήρως τη Flexis εν μέσω δυσκολιών στην αγορά των eLCV

All Content

Το Μαϊάμι 115-105 το Χιούστον και το Τορόντο 134-125 στην Ουάσινγκτον (vids)

All Content

Πάρτι γενεθλίων Ντόντσιτς στο 129-101 των Λέικερς επί των Γουόριορς (vid)

All Content - BusinessNews.gr

Στην τελική ευθεία τα εκκαθαριστικά του ΕΝΦΙΑ 2026 - Τι να ελέγξετε και τι ισχύει για διορθώσεις

All Content - BusinessNews.gr

Χρηματιστήριο Αθηνών: Πτώση 1,61% τον Φεβρουάριο, κέρδη 7,40% στο α΄ 2μηνο 2026

All Content - BusinessNews.gr

Σε επιφυλακή η ελληνική ναυτιλία μετά τις πληροφορίες για κλείσιμο των Στενών του Ορμούζ

FleetNews

Ενδεχόμενος νόμος της ΕΕ για στόλους θα κάλυπτε το 57% των πωλήσεων EV το 2030

FleetNews

Η Geely επεκτείνεται δυναμικά στην Ελλάδα

CSRΝews.gr

Be Live: Εκδήλωση για τα 7 χρόνια παρουσίας και προσφοράς της

CSRΝews.gr

H Campeón Gaming ανανεώνει την Employer Brand ταυτότητά της

CSRΝews.gr

Deloitte και Νομική Βιβλιοθήκη: Κυκλοφορία ενός διαφορετικού παιδικού βιβλίου που καλλιεργεί επιχειρηματικές δεξιότητες

Περισσότερα σε αυτή την κατηγορία

Πρωτιά στην Ευρώπη χάρη στο δίκτυο 5G+ της COSMOTE
Πρωτιά στην Ευρώπη χάρη στο δίκτυο 5G+ της COSMOTE 31/03/2025 - 17:05
Η Intracom Telecom εκσυγχρονίζει το Δίκτυο της Sky Telecom 01/04/2025 - 13:03
Η Intracom Telecom εκσυγχρονίζει το Δίκτυο της Sky Telecom

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Το Ιράν στοχοθετεί τις περισσότερες μοναρχίες του Κόλπου, ως αντίποινα για την επίθεση των ΗΠΑ και του Ισραήλ
    01/03/2026 - 10:04 ΚΟΣΜΟΣ
  • Το Ιράν επιβεβαιώνει τον θάνατο του ανώτατου ηγέτη του Χαμενεΐ στην επιχείρηση του Ισραήλ και των ΗΠΑ
    01/03/2026 - 09:58 ΚΟΣΜΟΣ
  • Τα πρωτοσέλιδα των εφημερίδων
    01/03/2026 - 09:00 MEDIA
  • Συλλαλητήρια για τα τρία χρόνια από το σιδηροδρομικό δυστύχημα στα Τέμπη: «Δεν ξεχνάμε, δεν συγχωρούμε»
    28/02/2026 - 21:00 ΕΛΛΑΔΑ
  • Σε επιφυλακή η ελληνική ναυτιλία μετά τις πληροφορίες για κλείσιμο των Στενών του Ορμούζ
    28/02/2026 - 20:30 ΚΟΣΜΟΣ
  • Φωτογραφίες Καισαριανής: Ολοκληρώθηκε η μεταβίβασή τους στην κυριότητα του ελληνικού κράτους
    28/02/2026 - 19:42 ΕΛΛΑΔΑ
  • Οι επιχειρηματικές ειδήσεις της εβδομάδος
    28/02/2026 - 19:00 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΠΟΜΙΔΑ: Τα εννέα θέματα που απασχολούν τους ιδιοκτήτες ακινήτων
    28/02/2026 - 18:04 ΟΙΚΟΝΟΜΙΑ
  • «Πλαίσιο»: Έναρξη νέου κύκλου Plaisiobots - Στο επίκεντρο η εξωστρέφεια της εκπαιδευτικής ρομποτικής
    28/02/2026 - 17:02 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Diaplous: Οδηγίες ασφάλειας προς τα πλοία μετά την κλιμάκωση στη Μέση Ανατολή
    28/02/2026 - 16:15 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Aνάπτυξη drones: Επενδυτικές και επιχειρηματικές προοπτικές για το ελληνικό τεχνολογικό οικοσύστημα
    28/02/2026 - 11:50 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Έσοδα σχεδόν 1 δισ. ευρώ από τις εξαγωγές ρεύματος το 2025 - Οφελος για το εμπορικό ισοζύγιο άνω των 650 εκατ. ευρώ
    28/02/2026 - 11:15 ΕΝΕΡΓΕΙΑ
  • Ευάγγελος Ματσούκης (καθηγητής Πανεπιστημίου Πατρών): Πώς θα λυθεί το κυκλοφοριακό στον Κηφισό
    28/02/2026 - 12:25 ΠΡΟΣΩΠΑ
  • Στην τελική ευθεία τα εκκαθαριστικά του ΕΝΦΙΑ 2026 - Τι να ελέγξετε και τι ισχύει για διορθώσεις
    28/02/2026 - 10:40 ΟΙΚΟΝΟΜΙΑ
  • Social media και short video «εκτοξεύουν» το mobile Internet – Το 80% του video traffic στα smartphones
    28/02/2026 - 14:05 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Double-double ο Χιτικούδης, εξαιρετικός Αβδάλας με το Νορθ Καρολάινα

01/03/2026 - 07:56
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Νωρίς την Κυριακή τα ντέρμπι στη National League 2

01/03/2026 - 07:17
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

«Νύχτα εκτός ρυθμού»: Το νέο μουσικό project του Ρυθμού 94.9 με πρώτη καλεσμένη την Καίτη Γαρμπή

27/02/2026 - 15:25
CSRΝews.gr
csrnews.gr

Be Live: Εκδήλωση για τα 7 χρόνια παρουσίας και προσφοράς της

27/02/2026 - 14:24
CSRΝews.gr
csrnews.gr

H Campeón Gaming ανανεώνει την Employer Brand ταυτότητά της

27/02/2026 - 14:12
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

H Campeón Gaming ανανεώνει την Employer Brand ταυτότητά της

27/02/2026 - 14:08
FleetNews
fleetnews.gr

Νέοι τιμοκατάλογοι για BMW και MINI

26/02/2026 - 06:09
FleetNews
fleetnews.gr

Επιστρέφουν τα ντίζελ στην Ευρώπη ;

26/02/2026 - 06:08
Estetica Hellas
esteticamagazine.gr

Παρουσίαση της ανανεωμένης σειράς BLONDME

22/02/2026 - 17:11
Estetica Hellas
esteticamagazine.gr

MON RÊVE COSMETICS | GLOSSY BALM

17/02/2026 - 17:28
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo