Οι κυβερνοεγκληματίες αλλάζουν τον τρόπο παράδοσης κακόβουλου λογισμικού και η μετάβαση συμβαίνει ακριβώς μέσα στο πρόγραμμα περιήγησής σας. Αντί να αποστέλλουν ένα μοναδικό κακόβουλο αρχείο που μπορεί να εντοπίσει το λογισμικό προστασίας από ιούς, οι επιτιθέμενοι πλέον χωρίζουν τις εκστρατείες τους σε πολλαπλά στάδια, συναρμολογώντας το τελικό ωφέλιμο φορτίο κομμάτι-κομμάτι καθώς το θύμα κάνει κλικ σε αυτό που μοιάζει με έναν συνηθισμένο ιστότοπο. Μια νέα αναφορά επισημαίνει επίσης κάτι που πρέπει να τραβήξει την προσοχή όλων: το ChatGPT έχει μπει στο top 10 των πιο συχνά πλαστοπροσωπούμενων επωνυμιών σε επιθέσεις phishing, μαζί με γνωστά ονόματα που οι απατεώνες εκμεταλλεύονται εδώ και χρόνια.

Επιθέσεις πολλαπλών σταδίων μεταφέρουν τη συναρμολόγηση κακόβουλου λογισμικού εντός του προγράμματος περιήγησης

Η παραδοσιακή παράδοση κακόβουλου λογισμικού συνήθως περιλαμβάνει το ξεγέλασμα κάποιου ώστε να κατεβάσει και να εκτελέσει ένα μοναδικό μολυσμένο αρχείο. Τα εργαλεία ασφαλείας έχουν γίνει αρκετά καλά στον εντοπισμό αυτού του μοτίβου, οπότε οι επιτιθέμενοι προσαρμόζονται. Αντί να παραδίδουν ένα ολοκληρωμένο κακόβουλο πρόγραμμα, οι εγκληματίες πλέον χωρίζουν την επίθεση σε πολλά μικρότερα, φαινομενικά ακίνδυνα βήματα. Σενάρια εκτελούνται μέσα στο πρόγραμμα περιήγησης, αντλούν πρόσθετα στοιχεία από απομακρυσμένους διακομιστές και συναρμολογούν το πραγματικό κακόβουλο λογισμικό μόνο αφού ο στόχος έχει ήδη αλληλεπιδράσει με πολλά στάδια της επίθεσης.

Αυτή η τεχνική συναρμολόγησης εντός του browser καθιστά τον εντοπισμό σημαντικά δυσκολότερο. Επειδή κανένα μεμονωμένο αρχείο δεν φαίνεται προφανώς κακόβουλο από μόνο του, ο έλεγχος προστασίας από ιούς βάσει υπογραφών μπορεί να χάσει εντελώς την απειλή. Το κακόβουλο λογισμικό ουσιαστικά κατασκευάζεται σε πραγματικό χρόνο, χρησιμοποιώντας τις δυνατότητες σεναρίων του ίδιου του browser ως εργαστήριο. Είναι μια υπενθύμιση ότι το πρόγραμμα περιήγησης έχει γίνει ένα από τα πιο αμφισβητούμενα κομμάτια λογισμικού σε οποιαδήποτε συσκευή, όχι απλώς ένα παράθυρο στο διαδίκτυο αλλά ένα ενεργό περιβάλλον εκτέλεσης που οι επιτιθέμενοι μαθαίνουν να εκμεταλλεύονται.

Αυτού του είδους η σταδιακή υποδομή συχνά τροφοδοτεί απευθείας μεγαλύτερες εγκληματικές επιχειρήσεις. Οι παραβιασμένες συσκευές που συναρμολογούνται μέσω επιθέσεων που βασίζονται στο πρόγραμμα περιήγησης συχνά γίνονται μέρος ενός botnet, ενός δικτύου μολυσμένων μηχανημάτων που οι επιτιθέμενοι ελέγχουν απομακρυσμένα για να εξαπολύσουν περαιτέρω επιθέσεις, να στείλουν spam ή να υποκλέψουν διαπιστευτήρια σε μεγάλη κλίμακα. Μια μεμονωμένη επιτυχής παραβίαση μέσω browser σπάνια μένει απομονωμένη. Τείνει να γίνει ένας κόμβος σε ένα πολύ μεγαλύτερο δίκτυο.

Το ChatGPT μπαίνει στο Top 10 των επωνυμιών phishing

Ίσως η πιο εντυπωσιακή λεπτομέρεια στην αναφορά είναι ότι το ChatGPT έχει πλέον μπει στο top 10 των επωνυμιών που χρησιμοποιούνται σε δολώματα phishing. Αυτό είναι λογικό δεδομένου του πόσο γρήγορα το εργαλείο έχει γίνει μέρος της καθημερινής εργασίας και προσωπικής ζωής. Οι απατεώνες ευδοκιμούν στην οικειότητα και την εμπιστοσύνη, και μια επωνυμία που εκατοντάδες εκατομμύρια άνθρωποι χρησιμοποιούν πλέον καθημερινά είναι προφανής στόχος για πλαστοπροσώπηση. Ψεύτικες σελίδες σύνδεσης, πλαστά μηνύματα ανανέωσης συνδρομής και πλαστές επεκτάσεις προγράμματος περιήγησης που ισχυρίζονται ότι προσφέρουν premium λειτουργίες του ChatGPT είναι όλα πιθανά διανύσματα μόλις μια επωνυμία φτάσει σε αυτό το επίπεδο αναγνωρισιμότητας.

Η συμπερίληψη ενός εργαλείου τεχνητής νοημοσύνης δίπλα σε πιο καθιερωμένους στόχους phishing δείχνει πόσο γρήγορα τα εγκληματικά σενάρια προσαρμόζονται σε όποια τεχνολογία είναι της μόδας. Υποδηλώνει επίσης ότι τα κιτ phishing ενημερώνονται ταχύτερα από την επίγνωση του κινδύνου από πολλούς χρήστες, καθώς οι ολοκαίνουριες υπηρεσίες σπάνια προκαλούν τον ίδιο σκεπτικισμό που προκαλούν οι παλαιότερες, πιο εξετασμένες πλατφόρμες.

Γιατί αυτή η αλλαγή έχει σημασία για τους καθημερινούς χρήστες

Οι επιθέσεις πολλαπλών σταδίων που βασίζονται στο πρόγραμμα περιήγησης είναι αποτελεσματικές ακριβώς επειδή εκμεταλλεύονται την εμπιστοσύνη στη συνηθισμένη συμπεριφορά περιήγησης. Ένας χρήστης μπορεί να επισκεφτεί έναν ιστότοπο που φαίνεται νόμιμος, να αλληλεπιδράσει με ένα widget chatbot ή να κάνει κλικ σε έναν σύνδεσμο που μοιράστηκε ένας συνάδελφος, κανένα από τα οποία δεν φαίνεται επικίνδυνο μεμονωμένα. Κάθε βήμα από μόνο του φαίνεται ακίνδυνο, και αυτό ακριβώς είναι το νόημα.

Οι συνέπειες μιας επιτυχούς παραβίασης δεν είναι αφηρημένες. Κλεμμένα δεδομένα από παραβιάσεις που περιλαμβάνουν παραβιασμένα συστήματα έχουν επανειλημμένα καταλήξει να κυκλοφορούν δημόσια, όπως φάνηκε σε περιστατικά όπως η παραβίαση της Tata Electronics που εξέθεσε ευαίσθητα αρχεία προμηθευτών ή η διαρροή στοιχείων καρτών πελατών της Origin Energy. Αυτές οι περιπτώσεις δείχνουν ότι μόλις οι επιτιθέμενοι αποκτήσουν πρόσβαση, είτε μέσω phishing, μιας παραβιασμένης συνεδρίας προγράμματος περιήγησης ή εκτεθειμένης υποδομής όπως η παραβίαση VPN που οδήγησε σε παραβίαση κινεζικού υπερυπολογιστή, η ζημιά μπορεί να επεκταθεί πολύ πέρα από μία μόνο συσκευή.

Τι σημαίνει αυτό για εσάς

Δεν χρειάζεται να εγκαταλείψετε το πρόγραμμα περιήγησής σας ή να σταματήσετε να χρησιμοποιείτε εργαλεία τεχνητής νοημοσύνης για να παραμείνετε ασφαλείς, αλλά μερικές συνήθειες έχουν μεγαλύτερη σημασία τώρα από ό,τι παλιά. Αντιμετωπίστε τα απροσδόκητα μηνύματα, τα αναδυόμενα παράθυρα του προγράμματος περιήγησης και τις άγνωστες επεκτάσεις με την ίδια υποψία που θα εφαρμόζατε σε ένα ανεπιθύμητο συνημμένο email. Διατηρείτε το πρόγραμμα περιήγησης και το λειτουργικό σας σύστημα ενημερωμένα, καθώς πολλές από αυτές τις σταδιακές επιθέσεις βασίζονται στην εκμετάλλευση γνωστών ευπαθειών που οι ενημερώσεις έχουν ήδη διορθώσει. Να είστε επιφυλακτικοί με οποιαδήποτε σελίδα σύνδεσης ή αίτημα συνδρομής που σχετίζεται με το ChatGPT ή παρόμοιες υπηρεσίες τεχνητής νοημοσύνης και φτάνει μέσω συνδέσμου email αντί για έναν σελιδοδείκτη στον οποίο πλοηγηθήκατε μόνοι σας.

Η χρήση ενός αξιόπιστου VPN με κρυπτογραφημένο DNS προσθέτει ένα σημαντικό επίπεδο προστασίας εδώ. Δεν θα σταματήσει την εκτέλεση ενός κακόβουλου σεναρίου μόλις κάνετε κλικ σε μια παραβιασμένη σελίδα, αλλά δυσκολεύει τους επιτιθέμενους ή τους ενδιάμεσους να παρακολουθούν τα μοτίβα περιήγησής σας, να υποκλέπτουν αιτήματα DNS που θα μπορούσαν να αποκαλύψουν σε ποιους κακόβουλους τομείς συνδέεστε ή να συσχετίζουν τη δραστηριότητά σας σε πολλαπλά στάδια μιας επίθεσης.

Βασικά συμπεράσματα

  • Το κακόβουλο λογισμικό που παραδίδεται σε στάδια εντός του προγράμματος περιήγησης έχει σχεδιαστεί για να αποφεύγει τον παραδοσιακό εντοπισμό από antivirus, γι' αυτό διατηρείτε το λογισμικό ασφαλείας και τα προγράμματα περιήγησης τακτικά ενημερωμένα.
  • Η εμφάνιση του ChatGPT στο top 10 των επωνυμιών phishing σημαίνει ότι πρέπει να επαληθεύετε οποιαδήποτε σελίδα σύνδεσης ή πληρωμής που σχετίζεται με εργαλεία τεχνητής νοημοσύνης ανεξάρτητα, αντί να κάνετε κλικ σε συνδέσμους email.
  • Τα παραβιασμένα προγράμματα περιήγησης και οι συσκευές συχνά τροφοδοτούν μεγαλύτερα botnet, επομένως φαινομενικά απομονωμένα περιστατικά μπορεί να έχουν ευρύτερες συνέπειες από ό,τι αρχικά φαίνονται.
  • Ο συνδυασμός καλών συνηθειών περιήγησης με ένα VPN και κρυπτογραφημένο DNS μειώνει τις πιθανότητες η κυκλοφορία σας να παρακολουθηθεί ή να ανακατευθυνθεί κατά τη διάρκεια μιας επίθεσης πολλαπλών σταδίων.

Καθώς οι τεχνικές phishing και παράδοσης κακόβουλου λογισμικού συνεχίζουν να εξελίσσονται, η ενημέρωση για το πώς πραγματικά λειτουργούν οι επιτιθέμενοι, αντί να αντιδράτε στους τίτλους ειδήσεων, παραμένει η καλύτερη άμυνα. Μικρές, συνεπείς προφυλάξεις στον τρόπο που περιηγείστε και κάνετε κλικ εξακολουθούν να συμβάλλουν σημαντικά στο να κρατήσετε τα δεδομένα σας μακριά από την επόμενη αναφορά παραβίασης.