
Σύμφωνα με στοιχεία που δημοσίευσε η Kaspersky, 1 στους 2 Βιετναμέζους θα αντιμετωπίσει κινδύνους ασφαλείας στις συσκευές του το 2025 (σχεδόν 110 εκατομμύρια καταγεγραμμένα περιστατικά).
Παρόλο που η χρήση αδειοδοτημένου λογισμικού έχει βελτιωθεί στο Βιετνάμ, η χρήση πειρατικού ή παραβιασμένου λογισμικού παραμένει ένας σημαντικός κίνδυνος για την ασφάλεια.
Εξοικονομήστε χρήματα χρησιμοποιώντας πειρατικό λογισμικό.
Παρά τα αυστηρότερα νομικά πλαίσια και την έντονη κάλυψη από τα μέσα ενημέρωσης, η πραγματική εφαρμογή σε επίπεδο βάσης εξακολουθεί να αποκαλύπτει πολλές σκοτεινές πτυχές.
Η χρήση παραβιασμένου λογισμικού, πειρατικών λειτουργικών συστημάτων ή σουιτών γραφείου αποτελεί εδώ και καιρό μια βαθιά ριζωμένη συνήθεια, όχι μόνο μεταξύ των μεμονωμένων χρηστών, αλλά και ένα συνηθισμένο φαινόμενο σε μικρές και πολύ μικρές επιχειρήσεις (ΜΜΕ) και οικογενειακές επιχειρήσεις.
Ο κ. Ngo Tran Vu, Διευθυντής της NTS Security Company, δήλωσε: «Στην πραγματικότητα, οι μικρές επιχειρήσεις ή οι ιδιοκτήτες μεμονωμένων επιχειρήσεων συχνά λειτουργούν με νοοτροπία βραχυπρόθεσμης βελτιστοποίησης του κόστους. Είναι πρόθυμοι να δαπανήσουν δεκάδες ή εκατοντάδες εκατομμύρια VND σε υλικό, έπιπλα και εγκαταστάσεις, αλλά διστάζουν εξαιρετικά να δαπανήσουν μερικά εκατομμύρια VND σε άδειες χρήσης για ένα λειτουργικό σύστημα, λογισμικό σχεδιασμού ή λύση γραφείου».
«Η πραγματική παγίδα ξεκινά με τον ίδιο τον μηχανισμό λειτουργίας των εργαλείων παραβίασης λογισμικού. Τεχνικά, για να παραβιάσει εμπορικό λογισμικό, ο συγγραφέας του εργαλείου πρέπει να παρέμβει βαθιά στη δομή του πηγαίου κώδικα του λογισμικού, σπάζοντας τα εμπόδια ελέγχου ταυτότητας πνευματικών δικαιωμάτων. Όταν οι χρήστες κατεβάζουν και εκτελούν αυτά τα αρχεία ενεργοποίησης, συχνά κρυμμένα ως συμπιεσμένα αρχεία (.rar, .zip) ή σε μορφή .exe/.bat, οι προεπιλεγμένες άμυνες του λειτουργικού συστήματος των Windows απενεργοποιούνται ή οι χρήστες πρέπει να απενεργοποιήσουν χειροκίνητα τις λύσεις προστασίας από ιούς σύμφωνα με τις συνοδευτικές οδηγίες παραβίασης. Τη στιγμή που το φράγμα ασφαλείας μειώνεται, η επιχείρηση ανοίγει διάπλατα την πόρτα για τους χάκερ», δήλωσε ο κ. Vu.
Ένα παράδειγμα είναι η ευρεία χρήση πειρατικού λογισμικού όπως το WinRAR - μια εφαρμογή συμπίεσης και αποσυμπίεσης δεδομένων που βρίσκεται στους περισσότερους υπολογιστές στο Βιετνάμ - το οποίο αποτελεί επίσης ένα μοιραίο ελάττωμα εάν οι επιχειρήσεις δεν είναι πρόθυμες να ενημερώσουν ή να χρησιμοποιήσουν παραβιασμένες εκδόσεις. Οι εγκληματίες μπορούν απλώς να στείλουν μια προσφορά τιμής ή ένα συμπιεσμένο αρχείο που περιέχει κακόβουλες πληροφορίες μέσω Zalo ή email.
Όταν το θύμα ανοίξει το αρχείο χρησιμοποιώντας μια παλαιότερη έκδοση του WinRAR, το κακόβουλο λογισμικό θα εξαχθεί και θα εγκατασταθεί σιωπηλά και αυτόματα απευθείας στον φάκελο εκκίνησης του λειτουργικού συστήματος χωρίς καμία προειδοποίηση.
Επειδή το παραβιασμένο λογισμικό διακόπτει εντελώς τη δυνατότητα αλληλεπίδρασης με τις ενημερώσεις κώδικα (patches) του κατασκευαστή και την αυτόματη ενημέρωση τους στο διαδίκτυο, οι επιχειρήσεις μετατρέπουν ακούσια τους υπολογιστές τους σε ένα φρούριο χωρίς πόρτες, εκθέτοντάς τους στον κίνδυνο να ελέγχονται εξ αποστάσεως από χάκερ (Remote Code Execution - Απομακρυσμένη Εκτέλεση Κώδικα).
Το «δώρο» του κακόβουλου λογισμικού που κρύβεται στο παραβιασμένο αρχείο.
Για πολλά χρόνια, οι ερευνητές κυβερνοασφάλειας παγκοσμίως προειδοποιούν επανειλημμένα ότι η πλειονότητα των εργαλείων παραβίασης λογισμικού (cracks, patches ή keygens) που διατίθενται δωρεάν στο διαδίκτυο είναι ενσωματωμένα σε εξελιγμένο κακόβουλο λογισμικό. Αυτά είναι τα απροσδόκητα «δώρα» που λαμβάνουν οι χρήστες πειρατικού λογισμικού.
Πολλοί ιδιοκτήτες μικρών επιχειρήσεων πιστεύουν ότι η χρήση παραβιασμένου λογισμικού θα διατηρήσει τους υπολογιστές τους σε ομαλή λειτουργία και την εργασία τους αδιάλειπτη. Ωστόσο, τα πραγματικά στατιστικά στοιχεία από την εταιρεία ασφαλείας Kaspersky σχετικά με την αγορά του Βιετνάμ έχουν ρίξει κρύο νερό σε αυτή την εσφαλμένη αντίληψη.
Σε πρόσφατες περιοδικές εκθέσεις, η Kaspersky σημείωσε αύξηση των επιθέσεων spyware που στοχεύουν οργανισμούς στο Βιετνάμ, φτάνοντας στο ιστορικό υψηλό του 78,8%, με 191.976 περιστατικά, καθιστώντας το Βιετνάμ την περιοχή που έχει πληγεί περισσότερο από spyware στη Νοτιοανατολική Ασία.
Αυτό σημαίνει ότι, κατά μέσο όρο, περισσότερες από 1.520 επιθέσεις spyware στοχεύουν σιωπηλά βιετναμέζικες επιχειρήσεις κάθε μέρα. Το spyware δεν καταρρέει αμέσως τους υπολογιστές όπως το ransomware. Αντίθετα, «παραμένει αθόρυβα», καταγράφοντας πληκτρολογήσεις, λαμβάνοντας στιγμιότυπα οθόνης, αδειάζοντας τραπεζικούς λογαριασμούς και κλέβοντας όλα τα cookies πληροφοριών σύνδεσης που είναι αποθηκευμένα σε δημοφιλή προγράμματα περιήγησης όπως το Chrome και το Cốc Cốc, και στη συνέχεια τα στέλνει στον διακομιστή ελέγχου του χάκερ.
Επιπλέον, εξελιγμένες απάτες όπως το "ClickFix" και η εξάπλωση κακόβουλου λογισμικού κλοπής πληροφοριών (Infostealer) όπως το Atomic Stealer βρίσκονται σε συνεχή έκρηξη μέσω ιστότοπων λήψης πειρατικού λογισμικού.
Με ένα μόνο κλικ για να χρησιμοποιήσετε ένα δωρεάν λογισμικό πληκτρολόγησης γραφείου, όλα τα εσωτερικά και οικονομικά δεδομένα της μονάδας παραδόθηκαν σε χάκερ εν αγνοία τους.
«Υπάρχει μια άλλη εξίσου επικίνδυνη πραγματικότητα: Πολλές επιχειρήσεις, παρά το γεγονός ότι συνειδητά εξοπλίζονται με αδειοδοτημένο λογισμικό, παραμελούν τη συντήρηση και δεν ενημερώνουν ποτέ με ενημερώσεις κώδικα από τον κατασκευαστή. Λειτουργούν τα συστήματα πληροφορικής τους με τη νοοτροπία ότι αν λειτουργούν σταθερά, δεν χρειάζεται να τα αγγίξουν. Πρόκειται για ένα εξαιρετικά σοβαρό τακτικό κενό», τόνισε ο κ. Vu.
Πηγή: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








Σχόλιο (0)