Ρώσοι χάκερ χρησιμοποίησαν για πρώτη φορά το Brexit σαν "δόλωμα"

Ρώσοι χάκερ χρησιμοποίησαν για πρώτη φορά το Brexit σαν "δόλωμα"

Του Thomas Brewster

Μια ομάδα χάκερ, που οι αμερικανικές υπηρεσίες πληροφοριών πιστεύουν πως ελέγχονται από Ρώσους πράκτορες, έκανε τις πρώτες τις επιθέσεις με επίκεντρο το Brexit. 

Γνωστοί με την επωνυμία Fancy Bear, οι χάκερ αυτοί έχουν κλέψει αρχεία από την Εθνική Επιτροπή των Δημοκρατικών στις ΗΠΑ. Συχνά χρησιμοποιούν πρόσφατα γεγονότα, όπως η συντριβή του αεροσκάφους της Lion Air τον Οκτώβριο ανοιχτά της Ινδονησίας, σαν "δόλωμα" για κακόβουλα αρχεία, τα οποία όταν ανοιχτούν, μολύνουν τον υπολογιστή στον οποίο έχουν σταλεί. 

Αλλά το ενδιαφέρον για το Brexit είναι κάτι νέο για τη ρωσική ομάδα, που είναι επίσης γνωστή ως APT28 και Sofacy. Αυτό επισημαίνει ο πρώην αξιωματούχος του FBI Χάουαρντ Μάρσαλ, ο οποίος τώρα είναι επικεφαλής κυβερνοασφάλειας στην Accenture. Όπως είπε στο Forbes, τα emails φαίνεται να έχουν σταλεί σε έναν αριθμό επαφών και έχουν ένα αρχείο με τίτλο Brexit 15.11.2018.docx. Μια έκθεση της Accenture αναφέρει ότι τα αρχεία υπόσχονται πληροφορίες "σχετικά με τις πρόσφατες διαπραγματεύσεις μεταξύ Ε.Ε. και Ηνωμένου Βασιλείου για το Brexit”, αν και η εταιρεία αρνήθηκε να δώσει περισσότερες πληροφορίες. 

Όταν ανοίξει κανείς το αρχείο, δεν υπάρχει καμία σημείωση. Αντίθετα, υπάρχει ένα μείγμα φαινομενικά τυχαίων χαρακτήρων. Ο παραλήπτης ενθαρρύνεται "να ενεργοποιήσει τις μακροεντολές" ώστε το αρχείο να μπορεί να διαβαστεί, όπως έκανε γνωστό η Accenture.

Οι μακροεντολές είναι μικρά προγράμματα που χρησιμοποιούνται από τις εφαρμογές του Microsoft Office προκειμένου να αυτοματοποιηθούν επαναλαμβανόμενες ενέργειες. Όταν όμως γίνουν κακόβουλες, μπορούν να προσπεράσουν τα συστήματα ασφαλείας και να βοηθήσουν τους χάκερ να αποκτήσουν πρόσβαση στους υπολογιστές των θυμάτων. Συχνά, οι χάκερ προσπαθούν να ξεγελάσουν τον χρήστη ώστε να ενεργοποιήσει τις μακροεντολές, καθώς η Microsoft δεν τους επιτρέπει να ξεκινήσουν αυτόματα. 

Αυτό συνέβη με το ψεύτικο αρχείο για το Brexit, που σκοπό έχει να μολύνει το υπολογιστή-στόχο με κακόβουλο λογισμικό, το οποίο έχει συνδεθεί με τους χάκερ Fancy Bear. Κατεβαίνουν στον υπολογιστή δύο είδη λογισμικού κατασκοπίας (spyware), ένα για να διαπιστωθεί τι προγράμματα "τρέχουν" και ένα άλλο για να υποκλαπούν πληροφορίες.

Η Accenture έλαβε το κακόβουλο αρχείο από ένα ανώνυμο τρίτο μέρος και δεν ήταν σε θέση να πει ποιοι οργανισμοί μπήκαν στο στόχαστρο των χάκερ. Και παρά το ότι για "δόλωμα" χρησιμοποιείται το Brexit, δεν είναι ξεκάθαρο αν οι επιθέσεις είναι σχεδιασμένες με στόχο να συγκεντρωθούν πληροφορίες σχετικές με τις συνεχιζόμενες διαπραγματεύσεις ανάμεσα σε Ε.Ε. και Ηνωμένο Βασίλειο. Ωστόσο, όπως ανέφερε πηγή από τον χώρο της κυβερνοασφάλειας, "γιατί να μη θέλει ο Πούτιν να επηρεάσει το Brexit και να αποσταθεροποιήσει το Ηνωμένο Βασίλειο και την Ε.Ε.;"

Aν μη τι άλλο, οι τελευταίες προσπάθειες "ηλεκτρονικού ψαρέματος" (phishing) φαίνεται να είναι άλλη μία προσπάθεια από τις ρωσικές υπηρεσίες πληροφοριών να επιτεθούν σε πάρα πολλούς υπολογιστές με λογισμικό κατασκοπίας, χωρίς να ενδιαφέρονται και πολύ να καλύψουν τα ίχνη τους. 

"Ρίχνεις εκατομμύρια δολώματα και αν σε 200 περιπτώσεις υπάρξει ανταπόκριση, τότε τα έχεις καταφέρει" λέει ο Μάρσαλ. "Όσο οι χρήστες είναι πρόθυμοι να κάνουν κλικ, οι χάκερ θα συνεχίσουν να κάνουν ό,τι κάνουν". 

Powered by

EY «ΕΠΙΧΕΙΡΗΜΑΤΙΑΣ ΤΗΣ ΧΡΟΝΙΑΣ» ΕΛΛΑΔΟΣ 2025

Ο διαγωνισμός EY «Επιχειρηματίας της Χρονιάς» Ελλάδος 2025 τιμά τους επιχειρηματίες που, μέσα από το όραμα, την επιμονή και τη δημιουργικότητά τους, χτίζουν επιχειρήσεις με μακροπρόθεσμη αξία για την κοινωνία, τους εργαζομένους, τους πελάτες και τους συνεργάτες τους.

δες περισσοτερα

Περισσότερα από Forbes

Ο δρόμος προς την επόμενη χρήση πυρηνικού όπλου είναι μπροστά μας

Το "μισό" βήμα από το Κρεμλίνο και τα μαθήματα από τον πόλεμο στην Ουκρανία.

Πόσο πραγματική είναι η απειλή της ρωσικής πυρηνοκίνητης υπερ-τορπίλης Poseidon

Το υποβρύχιο drone, η Συνθήκη START και πώς η ζωή μιμείται την τέχνη.

Ο Πούτιν θωρακίζει την αεράμυνα της Μόσχας καθώς αρχίζει η "πολιορκία με drones"

Η ρωσική πρωτεύουσα μόλις τώρα αρχίζει να βιώνει την κατάσταση που υπομένει το Κίεβο εδώ και χρόνια.

Πώς ο πόλεμος πυροδότησε δημογραφική κρίση στη Ρωσία

Στο χειρότερο σενάριο ο πληθυσμός της μπορεί να μειωθεί από 144 εκατ. το 2025 σε 57 εκατ. έως το 2100.

"Deathonomics" στη Ρωσία – Ο Πούτιν θα δυσκολευτεί ακόμη και να πληρώνει τους στρατιώτες του

Η Μόσχα θα έχει πρόβλημα εφόσον μειώνονται τα έσοδα από το πετρέλαιο.

Η οικονομικά αποδυναμωμένη Ρωσία προκαλεί την Ευρώπη

Η Ευρώπη πρέπει να επικεντρωθεί στην εξουδετέρωση της ρωσικής οικονομίας, που βρίσκεται σε ένα είδος κυλιόμενης ύφεσης.

Γιατί το τέλος του πολέμου στην Ουκρανία μπορεί να αργήσει χρόνια

Έλλειψη ενότητας στις τάξεις των συμμάχων και στο εσωτερικό της χώρας για το τι θα σημαίνει πραγματικά "τέλος".

Γιατί η Ρωσία θέλει να αγοράσει τους S-400 που είχε πουλήσει στην Τουρκία - Οι "παρενέργειες" στη Μέση Ανατολή

Η Μόσχα σκέφτεται τους παραδοσιακούς αγοραστές όπλων της και στέλνει αρνητικό μήνυμα στην Τεχεράνη.

Η Ρωσία ετοιμάζει την τελική επίθεση για την κατάληψη της πόλης Ποκρόβσκ

Το Ποκρόβσκ παραμένει υπό πολιορκία, αλλά τα ουκρανικά drones έχουν ανακόψει την προέλαση των ρωσικών δυνάμεων.

Κίνα, Ρωσία και παγκόσμια αγορά LNG – Έρχονται μεγάλες αλλαγές

Ποιοι παράγοντες μπορούν να στηρίξουν ή να εμποδίσουν τη συμφωνία για τον Power of Siberia 2;

Η "απελπισμένη" στροφή της Ρωσίας: Ο αγωγός Power of Siberia 2 σηματοδοτεί υποταγή στην Κίνα

Η Ρωσία αναλαμβάνει το κόστος, η Κίνα επωφελείται και η Μόσχα "μικραίνει" ως εταίρος.