Έλον Μασκ, επικεφαλής του Τμήματος Αποδοτικότητας της Κυβέρνησης (DOGE). Φωτογραφία: Times of India . |
Η εγκληματική ομάδα πίσω από την επίθεση κακόβουλου λογισμικού DOGE Big Balls έχει εγείρει τις απαιτήσεις εκβιασμού. Συγκεκριμένα, ένα νέο σημείωμα, που χρησιμοποιεί μια εικόνα του Elon Musk και αναφορές στο Υπουργείο Αποτελεσματικότητας της Κυβέρνησης (DOGE), απαιτεί 1 τρισεκατομμύριο δολάρια από τα θύματα.
Μία από τις πρώτες αναφορές σχετικά με αυτήν την ομάδα προήλθε από την πλατφόρμα πληροφοριών κυβερνοασφάλειας Cyble στις 14 Απριλίου. Η εταιρεία περιέγραψε λεπτομερώς πώς οι χάκερ, εκτός από τη χρήση συμβατικών τεχνικών επίθεσης, συνδύασαν ψυχολογικά και μιντιακά στοιχεία για να δημιουργήσουν ένα κυματιστικό αποτέλεσμα και να παραπλανήσουν τις έρευνες.
Το ransomware είναι στην πραγματικότητα μια αναβαθμισμένη έκδοση ενός υπάρχοντος κακόβουλου λογισμικού που ονομάζεται Fog. Αυτοί που κρύβονται πίσω από την πρόσφατη επίθεση το μετονόμασαν σε DOGE Big Balls. Σύμφωνα με το Forbes , αυτή η κίνηση προσέλκυσε με επιτυχία την προσοχή των μέσων ενημέρωσης και την ξεχώρισε από άλλες καμπάνιες.
Μια έκθεση του Checkpoint δείχνει ότι οι επιθέσεις κακόβουλου λογισμικού αυξήθηκαν κατά 126% το πρώτο τρίμηνο του 2025, με τη Βόρεια Αμερική να αντιπροσωπεύει το 62% όλων των παγκόσμιων επιθέσεων. Αυτό δείχνει ότι οι απειλές στον κυβερνοχώρο πρέπει να λαμβάνονται πιο σοβαρά υπόψη.
Ωστόσο, η ομάδα χάκερ φαίνεται να παίζει με κυβερνητικές υπηρεσίες. Μια αναφορά ασφαλείας από την Trend Micro στις 21 Απριλίου αναφέρει ότι το κακόβουλο λογισμικό κοροϊδεύει ανελέητα τον DOGE και τον Elon Musk.
Στα τέλη Φεβρουαρίου, η Ομοσπονδιακή Υπηρεσία Απασχόλησης των ΗΠΑ (DOGE) έστειλε email σε εκατομμύρια υπαλλήλους με θέμα «Τι κάνατε την περασμένη εβδομάδα;». Το email τους ζητούσε να αναφέρουν πέντε βασικά πράγματα που είχαν κάνει την προηγούμενη εβδομάδα. Ο Έλον Μασκ, επικεφαλής της DOGE, ανακοίνωσε στα μέσα κοινωνικής δικτύωσης ότι όποιος δεν θα πληρούσε τις προϋποθέσεις θα θεωρούνταν ότι έχει παραιτηθεί.
Εμπνευσμένοι από την παραπάνω ενέργεια, οι επιτιθέμενοι τροποποίησαν το σημείωμα εκβιασμού ώστε να αναφέρει: «Δώστε μου πέντε σημεία για το τι καταφέρατε στη δουλειά την περασμένη εβδομάδα, αλλιώς μου χρωστάτε 1 τρισεκατομμύριο δολάρια ».
Στην πραγματικότητα, αυτή η απαίτηση εκβιασμού είναι πολύ σοβαρή, σύμφωνα με το Forbes . Οι επιτιθέμενοι ισχυρίζονται ότι έχουν αντιγράψει ορισμένα από τα δεδομένα του DOGE στους εσωτερικούς τους πόρους. Συμβουλεύουν τα θύματα να επικοινωνήσουν μαζί τους το συντομότερο δυνατό για μια λύση, και επίσης τους δίνουν οδηγίες να χρησιμοποιήσουν το πρόγραμμα περιήγησης Tor για να προχωρήσουν στο επόμενο βήμα.
Εκτός από το παραπάνω αίτημα, το σημείωμα περιελάμβανε και μια χιουμοριστική προειδοποίηση: «Μην το πείτε σε κανέναν». Ωστόσο, οι επιτιθέμενοι δήλωσαν ότι είχαν «λάβει τις συντεταγμένες γεωγραφικού μήκους και πλάτους του τόπου κατοικίας σας» για να αποδείξουν ότι δεν έλεγαν ψέματα.
Το Fog είναι ένα ενεργό κακόβουλο πρόγραμμα που στοχεύει τόσο άτομα όσο και οργανισμούς. Η Cyble αναφέρει ότι η ομάδα επίθεσης χρησιμοποίησε ένα αρχείο ZIP με το όνομα "Pay Adjustment.zip" που περιείχε μια συντόμευση ηλεκτρονικού "ψαρέματος" (phishing) για την ανάπτυξη του κακόβουλου λογισμικού. Η συντόμευση θα ενεργοποιούσε τα επόμενα βήματα της επίθεσης όταν ο χρήστης άνοιγε το αρχείο.
Επιπλέον, οι εισβολείς εκμεταλλεύτηκαν μια γνωστή ευπάθεια ασφαλείας που ονομάζεται CVE-2015-2291. Πραγματοποιούσαν κλιμάκωση δικαιωμάτων, επιτρέποντας στο κακόβουλο λογισμικό να αποκτήσει βαθύτερη πρόσβαση στο σύστημα και σε κρίσιμα μέρη του λειτουργικού συστήματος.
Πηγή: https://znews.vn/elon-musk-bi-hacker-tong-tien-1000-ty-usd-post1548340.html






Σχόλιο (0)