Παρασκευή, 2 Ιανουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
HP: Πώς τα CAPTCHA «I Am Not a Robot» χρησιμοποιούνται για την εξάπλωση κακόβουλου λογισμικού
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
01/04/2025 · 11:57

HP: Πώς τα CAPTCHA «I Am Not a Robot» χρησιμοποιούνται για την εξάπλωση κακόβουλου λογισμικού

H HP Threat Insights Report βοηθά τις επιχειρήσεις να παραμένουν ενημερωμένες σχετικά με τις πιο πρόσφατες τεχνικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παρακάμπτουν τα συστήματα ανίχνευσης και να διεισδύουν σε υπολογιστές.

Στο πλαίσιο του ετήσιου Amplify Conference, η HP παρουσίασε την τελευταία HP Threat Insights Report, η οποία αναδεικνύει την αυξανόμενη χρήση ψεύτικων τεστ CAPTCHA από κυβερνοεγκληματίες, με στόχο να παραπλανήσουν τους χρήστες και να τους οδηγήσουν, εν αγνοία τους, σε μόλυνση από κακόβουλο λογισμικό. Οι καμπάνιες αυτές δείχνουν ότι οι επιτιθέμενοι εκμεταλλεύονται την αυξημένη εξοικείωση των χρηστών με τη διαδικασία πολλαπλών βημάτων πιστοποίησης ταυτότητας στο διαδίκτυο – μια τάση που η HP χαρακτηρίζει ως «ανοχή στα κλικ».

Αναλύοντας πραγματικές κυβερνοεπιθέσεις, η HP Threat Insights Report βοηθά τις επιχειρήσεις να παραμένουν ενημερωμένες σχετικά με τις πιο πρόσφατες τεχνικές που χρησιμοποιούν οι κυβερνοεγκληματίες για να παρακάμπτουν τα συστήματα ανίχνευσης και να διεισδύουν σε υπολογιστές. Με βάση δεδομένα από εκατομμύρια τελικά σημεία που χρησιμοποιούν το HP Wolf Security¹, οι ερευνητές απειλών της HP εντόπισαν σημαντικές κακόβουλες ενέργειες, όπως: 

  • CAPTCHA Me If You Can: Καθώς τα bots γίνονται ολοένα και πιο ικανά στο να παρακάμπτουν τα CAPTCHA, οι διαδικασίες πιστοποίησης έχουν γίνει πιο περίπλοκες – κάτι που έχει οδηγήσει τους χρήστες στο να συνηθίζουν την ταυτοποίηση πολλαπλών βημάτων για να αποδείξουν ότι είναι άνθρωποι. Οι ερευνητές απειλών της HP εντόπισαν πολλές κακόβουλες εκστρατείες, όπου οι επιτιθέμενοι δημιούργησαν ψεύτικα CAPTCHA. Οι χρήστες κατευθύνονταν σε ιστότοπους που ελέγχονταν από τους δράστες και καλούνταν να ολοκληρώσουν μια σειρά ψεύτικων προκλήσεων πιστοποίησης. Με αυτόν τον τρόπο, οι ανυποψίαστοι χρήστες εξαπατούνταν ώστε να εκτελέσουν μια κακόβουλη εντολή PowerShell στον υπολογιστή τους, η οποία τελικά εγκαθιστούσε το Lumma Stealer, ένα απομακρυσμένο trojan (RAT) για κλοπή δεδομένων.
  • Επιτιθέμενοι με Δυνατότητα Πρόσβασης σε Κάμερες και Μικρόφωνα Χρηστών για Παρακολούθηση Θυμάτων: Σε μια δεύτερη σειρά επιθέσεων, οι επιτιθέμενοι διέδιδαν το XenoRAT, ένα κακόβουλο λογισμικό ανοικτού κώδικα και απομακρυσμένης πρόσβασης (RAT) με προηγμένες δυνατότητες παρακολούθησης, όπως καταγραφή από μικρόφωνο και κάμερα. Χρησιμοποιώντας τεχνικές κοινωνικής μηχανικής, έπειθαν τους χρήστες να ενεργοποιήσουν τα macros σε έγγραφα Word και Excel. Έτσι, οι δράστες αποκτούσαν τον έλεγχο των συσκευών, μπορούσαν να υποκλέψουν δεδομένα, να καταγράψουν πληκτρολογήσεις και να αποδείξουν ότι το Word και το Excel συνεχίζουν να αποτελούν κίνδυνο για την εξάπλωση κακόβουλου λογισμικού.
  • Χρήση Python Scripts για Απόκρυψη Κακόβουλου Κώδικα σε SVG Αρχεία: Μια άλλη αξιοσημείωτη πρακτική επίθεσης δείχνει πώς οι επιτιθέμενοι παραδίδουν κακόβουλο JavaScript κώδικα «κρυμμένο» μέσα σε εικόνες Scalable Vector Graphic (SVG), ώστε να αποφύγουν την ανίχνευση. Οι εικόνες αυτές ανοίγονται από προεπιλογή στους web browsers, εκτελώντας τον ενσωματωμένο κακόβουλο κώδικα για την εγκατάσταση επτά payloads, συμπεριλαμβανομένων RATs και infostealers, προσφέροντας στους δράστες εφεδρικές επιλογές και δυνατότητες κερδοφορίας. Στο πλαίσιο της αλυσίδας μόλυνσης, οι επιτιθέμενοι χρησιμοποίησαν επίσης «καμουφλαρισμένα» Python scripts για την εγκατάσταση του κακόβουλου λογισμικού. Η αυξανόμενη δημοτικότητα της Python – που ενισχύεται περαιτέρω από το ενδιαφέρον για την τεχνητή νοημοσύνη και την επιστήμη δεδομένων – την καθιστά μια ολοένα και πιο ελκυστική γλώσσα για τη δημιουργία κακόβουλου λογισμικού, καθώς ο διερμηνέας της είναι ευρέως εγκατεστημένος.

Ο Patrick Schläpfer, Principal Threat Researcher στο HP Security Lab, σχολιάζει:

«Ένα κοινό χαρακτηριστικό σε όλες αυτές τις επιθέσεις είναι η χρήση τεχνικών απόκρυψης και αντι-ανάλυσης, οι οποίες επιβραδύνουν τις έρευνες. Ακόμη και απλές αλλά αποτελεσματικές μέθοδοι απόκρυψης μπορούν να καθυστερήσουν την ανίχνευση και την απόκριση των ομάδων ασφαλείας, δυσκολεύοντας τον περιορισμό μιας παραβίασης. Με τη χρήση μεθόδων όπως οι άμεσες κλήσεις συστήματος, οι επιτιθέμενοι καθιστούν πιο δύσκολη την ανίχνευση κακόβουλων δραστηριοτήτων από τα εργαλεία ασφαλείας, αποκτώντας περισσότερο χρόνο για να παραμείνουν αόρατοι και να θέσουν σε κίνδυνο τις συσκευές των θυμάτων.»

Απομονώνοντας απειλές που έχουν διαφύγει από τα εργαλεία ανίχνευσης στους υπολογιστές - αλλά επιτρέποντας στο κακόβουλο λογισμικό να πυροδοτηθεί με προσοχή μέσα σε ασφαλές περιβάλλον, το HP Wolf Security απέκτησε συγκεκριμένη εικόνα των τελευταίων τεχνικών που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου. Μέχρι σήμερα, οι χρήστες του HP Wolf Security έχουν κάνει κλικ σε περισσότερα από 65 δισεκατομμύρια επισυνάψεις email, ιστοσελίδες και κατεβασμένα αρχεία χωρίς να έχουν αναφερθεί παραβιάσεις.  

Η έκθεση, η οποία εξετάζει δεδομένα από το τέταρτο τρίμηνο του 2024, περιγράφει λεπτομερώς πώς οι εγκληματίες του κυβερνοχώρου συνεχίζουν να διαφοροποιούν τις μεθόδους επίθεσης για να παρακάμπτουν τα εργαλεία ασφαλείας που βασίζονται στην ανίχνευση, όπως: 

  • Τουλάχιστον το 11% των απειλών μέσω email που εντοπίστηκαν από το HP Sure Click κατάφεραν να παρακάμψουν έναν ή περισσότερους σαρωτές πύλης email.
  • Τα εκτελέσιμα αρχεία ήταν ο πιο δημοφιλής τύπος διανομής κακόβουλου λογισμικού (43%), ενώ ακολουθούν τα αρχεία αρχειοθέτησης (32%).

Ο Dr. Ian Pratt, Global Head of Security for Personal Systems στην HP Inc., σχολιάζει:

«Η πιστοποίηση πολλαπλών βημάτων είναι πλέον ο κανόνας, γεγονός που αυξάνει την «ανοχή μας στο κλικ». Η έρευνα δείχνει ότι οι χρήστες ακολουθούν πολλαπλά βήματα σε μια αλυσίδα μόλυνσης, αναδεικνύοντας τις αδυναμίες των προγραμμάτων εκπαίδευσης για την κυβερνοασφάλεια. Οι οργανισμοί βρίσκονται σε έναν αγώνα εξοπλισμών με τους επιτιθέμενους, έναν αγώνα που η τεχνητή νοημοσύνη θα επιταχύνει. Για να αντιμετωπίσουν τις ολοένα και πιο απρόβλεπτες απειλές, οι οργανισμοί θα πρέπει να επικεντρωθούν στη μείωση της επιφάνειας επίθεσης τους, απομονώνοντας επικίνδυνες ενέργειες – όπως το να κάνουν κλικ σε πράγματα που θα μπορούσαν να τους βλάψουν. Έτσι, δεν χρειάζεται να προβλέπουν την επόμενη επίθεση, καθώς θα είναι ήδη προστατευμένοι.»

  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
  • ·
  • ΚΥΒΕΡΝΟΑΣΦΑΛΕΙΑ
  • ·
  • BOTS
  • ·
  • CAPTCHA
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Ρογκαβόπουλος: «Θέλουμε πολύ το παιχνίδι με τον Ολυμπιακό» (vid)

All Content

Γουόκαπ για Παναθηναϊκό: «Πάντα είναι κάτι παραπάνω από ένα παιχνίδι»

All Content - BusinessNews.gr

Η ενεργειακή στροφή της Ελλάδας - Τα μεγάλα στοιχήματα του 2026

All Content - BusinessNews.gr

Πιερρακάκης: «Το 2026 χρονιά ευκαιριών για την Ελλάδα – Ανάπτυξη με επίκεντρο τον πολίτη»

All Content - BusinessNews.gr

ΔΑΑ: Ρεκόρ 34 εκατ. επιβατών το 2025 και νέος κύκλος ανάπτυξης - Το 2026 χρονιά υψηλών απαιτήσεων

All Content

Data: Tι δείχνουν για την Ελλάδα του 2026

All Content

Sleed:TikTok premium awareness feature για τη νέα καμπάνια της ION Break

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Άταμαν: «Τα τελευταία δύο χρόνια κατακτήσαμε τα πάντα, αλλά δεν νικήσαμε τον Ολυμπιακό στη EuroLeague» (pics)

All Content

Μπαρτζώκας για το ντέρμπι με τον Παναθηναϊκό και το ενδεχόμενο απόκτησης ψηλού (pics & vid)

All Content - BusinessNews.gr

Καρέλιας: Νέος γύρος γενναίων παροχών και 15ος μισθός στους εργαζομένους - τι περιλαμβάνουν

All Content - BusinessNews.gr

Χρηματιστήριο: Ορόσημο το 2025 - Κέρδη 44,30% και διεθνής αναγνώριση - Στα 146,253 δισ. η κεφαλαιοποίηση της αγοράς

All Content - BusinessNews.gr

AVE: Ναυάγησαν οι διαπραγματεύσεις για την εξαγορά του 40% της Bazaar

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Πρωτιά στην Ευρώπη χάρη στο δίκτυο 5G+ της COSMOTE
Πρωτιά στην Ευρώπη χάρη στο δίκτυο 5G+ της COSMOTE 31/03/2025 - 17:05
Η Intracom Telecom εκσυγχρονίζει το Δίκτυο της Sky Telecom 01/04/2025 - 13:03
Η Intracom Telecom εκσυγχρονίζει το Δίκτυο της Sky Telecom

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Μετά τη Βουλγαρία, η επέκταση του ευρώ συναντά εμπόδια στα εναπομείναντα κράτη-μέλη της ΕΕ
    01/01/2026 - 20:31 ΟΙΚΟΝΟΜΙΑ
  • Έφυγε από τη ζωή ο Αλκιβιάδης (Άλκης) Χήτος, ένας εκ των ιδρυτών της ΧΗΤΟΣ ΑΒΕΕ
    01/01/2026 - 19:45 ΠΡΟΣΩΠΑ
  • Ιράν: Συνεχίζονται οι κινητοποιήσεις κατά της ακρίβειας - Νεκροί διαδηλωτές σε συγκρούσεις με δυνάμεις ασφαλείας
    01/01/2026 - 19:05 ΚΟΣΜΟΣ
  • Το Νοσοκομείο «Γεώργιος Γεννηματάς» επισκέφτηκε ο Κυριάκος Μητσοτάκης
    01/01/2026 - 18:12 ΠΟΛΙΤΙΚΗ
  • Παπαθανάσης: Δαπάνες 14,6 δισ. από το Αναπτυξιακό Πρόγραμμα Δημοσίων Επενδύσεων
    01/01/2026 - 17:30 ΟΙΚΟΝΟΜΙΑ
  • Η υφήλιος υποδέχθηκε το 2026 - Οι ευχές των ηγετών του κόσμου
    01/01/2026 - 16:50 ΚΟΣΜΟΣ
  • Σαουδική Αραβία: Νέο ρεκόρ με 356 εκτελέσεις καταγράφηκε το 2025 στη χώρα
    01/01/2026 - 16:45 ΚΟΣΜΟΣ
  • Ζελένσκι: «Η συμφωνία ειρήνης είναι έτοιμη κατά το 90%, μένει το 10%», διαβεβαιώνει τους Ουκρανούς
    01/01/2026 - 16:19 ΚΟΣΜΟΣ
  • Την πρώτη ολική έκλειψη Ηλίου στην Ευρώπη έπειτα από 27 χρόνια φέρνει το 2026
    01/01/2026 - 15:45 ΚΟΣΜΟΣ
  • Ο Ζοράν Μαμντάνι ορκίστηκε δήμαρχος της Νέας Υόρκης
    01/01/2026 - 15:21 ΚΟΣΜΟΣ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Καρέλιας: Νέος γύρος γενναίων παροχών και 15ος μισθός στους εργαζομένους - τι περιλαμβάνουν
    01/01/2026 - 12:38 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Η ενεργειακή στροφή της Ελλάδας - Τα μεγάλα στοιχήματα του 2026
    01/01/2026 - 10:54 ΕΝΕΡΓΕΙΑ
  • Πιερρακάκης: «Το 2026 χρονιά ευκαιριών για την Ελλάδα – Ανάπτυξη με επίκεντρο τον πολίτη»
    01/01/2026 - 11:25 ΟΙΚΟΝΟΜΙΑ
  • ΔΑΑ: Ρεκόρ 34 εκατ. επιβατών το 2025 και νέος κύκλος ανάπτυξης - Το 2026 χρονιά υψηλών απαιτήσεων
    01/01/2026 - 13:28 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ελβετία: Δεκάδες νεκροί και τραυματίες από έκρηξη σε μπαρ στο θέρετρο Κραν Μοντανά
    01/01/2026 - 12:14 ΚΟΣΜΟΣ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

ΑΕΚ: Πρωτοχρονιάτικη προπόνηση χωρίς έξι παίκτες!

01/01/2026 - 20:40
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ρογκαβόπουλος: «Θέλουμε πολύ το παιχνίδι με τον Ολυμπιακό» (vid)

01/01/2026 - 20:13
FleetNews
fleetnews.gr

Grand Automotive Hellas: Λήξη συνεργασίας με 4 μέλη του δικτύου Renault/Dacia

31/12/2025 - 13:13
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Η 31 η Τελετή Απονομής των Critics’ Choice Awards αποκλειστικά στην COSMOTE TV

30/12/2025 - 11:18
FleetNews
fleetnews.gr

Νέο MGS5 EV από 26.950 ευρώ και αυτονομία έως 480 χλμ

30/12/2025 - 08:20
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

COSMOTE eValue: Τέσσερις ευρωπαϊκές διακρίσεις για την Εξυπηρέτηση Πελατών της

29/12/2025 - 10:54
CSRΝews.gr
csrnews.gr

Vodafone: Ημέρες εθελοντισμού και κοινωνικής προσφοράς

29/12/2025 - 10:40
CSRΝews.gr
csrnews.gr

Μαζί για το Παιδί: Στηρίζει περισσότερα από 2.000 παιδιά μέσα από τις δράσεις Secret Santa και Breakfast Boxes

29/12/2025 - 08:54
Estetica Hellas
esteticamagazine.gr

‘’Charity Event – Artego Hellas – ΚΕΕΠΕΑ Ορίζοντες”

25/12/2025 - 19:31
Estetica Hellas
esteticamagazine.gr

18th Models’ Reunion

23/12/2025 - 14:00
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo