Από την εφεύρεση των δικτύων υπολογιστών, οι χάκερ προσπαθούν να αποκτήσουν παράνομη πρόσβαση σε συστήματα και να ελέγξουν διάφορα περιουσιακά στοιχεία σε όλο τον Ιστό. Συνήθως το κάνουν αυτό προσπαθώντας να πείσουν τους χρήστες να κατεβάσουν μολυσμένα προγράμματα που τους δίνουν πρόσβαση στις μηχανές των θυμάτων.
Τι γίνεται, όμως, αν δεν χρειάζεται να κάνει καμία παρενόχληση; Τι θα συμβεί αν διανέμουν τους ιούς τους μέσω άλλων νόμιμων καναλιών μέσω ενός παραθυριού ενημέρωσης λογισμικού; Αυτό συνέβη όταν χάκερ ανέλαβαν τη διανομή της ενημέρωσης CCleaner 5.33 κάποια στιγμή τον Σεπτέμβριο του 2017 και ανακάλυψαν Επίθεση της Cisco αργότερα μέσα στον μήνα.

Ο κόσμος βρίσκεται σε μια αλυσίδα εφοδιασμού προς διάρρηξη
Αυτός ο τύπος περιστατικού που υπέστη το CCleaner είναι γνωστός μόνο από μια επίθεση στην αλυσίδα εφοδιασμού. Εκεί όπου οι χάκερ εκμεταλλεύτηκαν την προστασία προγραμματιστή του (Avast, όχι λιγότερο) και εισήγαγαν το δικό τους κακόβουλο λογισμικό στο CCleaner, η ενημερωμένη έκδοση 5.33 κυκλοφόρησε σε 700 υπολογιστές. Το κακόβουλο λογισμικό στο εσωτερικό δεν είναι μόνο να βάλει όλους αυτούς τους υπολογιστές σε ένα botnet αλλά και να στοχεύσει έναν μεγάλο αριθμό διαφορετικών μεγάλων εταιρειών τεχνολογίας (συμπεριλαμβανομένης της Cisco), που προσπαθούν να λάβουν πληροφορίες για τα συστήματα και τις διαδικασίες τους.

Αυτή είναι μια πολύ περίπλοκη μορφή κατασκοπείας που βλέπουμε συχνά να προέρχεται από κυβερνητικά ιδρύματα και άλλες διεφθαρμένες οντότητες που είναι σε θέση να προσλάβουν μια ομάδα ειδικευμένων προγραμματιστών.
Οι επιθέσεις με αλυσίδα εφοδιασμού είναι ιδιαίτερα επικίνδυνες επειδή το κατεστραμμένο λογισμικό έρχεται μέσω νόμιμων καναλιών στον υπολογιστή σας. Οι χάκερ θα αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε αυτούς τους διακομιστές χρησιμοποιώντας τις ίδιες μεθόδους που θα έκαναν για να συνδεθούν σε οποιονδήποτε άλλο διακομιστή, συνήθως εκμεταλλευόμενοι μια ευπάθεια στα προγράμματα που εκτελούν ή χρησιμοποιώντας εξελιγμένες μορφές phishing.
Τι μπορείτε να κάνετε για να σταματήσετε αυτές τις επιθέσεις;
Έτσι, έχει αποδειχθεί ότι στην αλυσίδα εφοδιασμού η επίθεση κακόβουλου λογισμικού προέρχεται από νόμιμα κανάλια. Αυτό σημαίνει ότι ακόμα κι αν κάνετε ό,τι περνάει από το χέρι σας για να αποτρέψετε μόλυνση (όπως η λήψη λογισμικού μόνο από αξιόπιστες πηγές), μπορείτε να πέσετε θύμα αυτού του τύπου επίθεσης χωρίς καν να το γνωρίζετε. Ίσως η πιο ανησυχητική πτυχή αυτών των τύπων επιθέσεων είναι το γεγονός ότι ό,τι μπορεί να γίνει για να αποφευχθεί αυτό είναι ο πλήρης έλεγχος της οντότητας που διανέμει το πρόγραμμα. κυριολεκτικά οποιαδήποτε Δεν έχετε κανέναν έλεγχο στην πρόληψη.

Μπορείτε, ωστόσο, να μειώσετε τη ζημιά που προκαλεί στον υπολογιστή σας. Ξέρω ότι φαίνεται κάπως αντιφατικό δεδομένου ότι εξακολουθείτε να εξαρτάστε από τον διανομέα που σας έδωσε το λογισμικό εξαρχής. Επειδή, όμως, ήταν αυτοί που παραβιάστηκαν από τους χάκερ, θα κυκλοφόρησαν επίσης μια "επακόλουθη" ενημέρωση για την ενημέρωση του λογισμικού τους.
Να είστε προσεκτικοί, ωστόσο, για λογισμικό που δεν ενημερώνεται έγκαιρα (από αρκετούς μήνες έως ένα χρόνο). Είναι πολύ πιθανό ο προγραμματιστής να έχει εγκαταλείψει το έργο. Αλλά εάν αυτό το λογισμικό ενημερώνεται αυτόματα, οι χάκερ μπορούν να το εκμεταλλευτούν και να σας δώσουν ένα μολυσμένο αντίγραφο.
Εφόσον ο προγραμματιστής εγκατέλειψε το έργο, υπάρχει πιθανότητα να μην κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα για να διορθώσει την ευπάθεια. Αν και θα περιμένατε από τους προγραμματιστές εγκαταλελειμμένων έργων λογισμικού να κλείσουν τους διακομιστές ενημέρωσης, αυτό δεν συμβαίνει πάντα. Μερικές φορές ο προγραμματιστής τοποθετεί και άλλα έργα στον ίδιο διακομιστή που μπορεί να είναι ενεργά.
Ακολουθεί μια ώθηση, όμως: Ακόμα κι αν ο διακομιστής είναι εκτός λειτουργίας, ο σύνδεσμος θα λήξει κάποια στιγμή. Τότε όλοι θα το χρειαστούν για να διανείμουν κακόβουλο λογισμικό μέσω νόμιμων καναλιών αγοράζοντας DNS και μόλις προωθηθεί η «νέα» έκδοση. Το μόνο πράγμα που μπορείτε να κάνετε για να αποτρέψετε αυτό είναι να σταματήσετε οποιαδήποτε αυτόματη ενημέρωση σε εγκαταλελειμμένο λογισμικό.
Τέτοια πράγματα συμβαίνουν σπάνια, αλλά αν κάτι σαν το CCleaner μπορούσε να κλαπεί με τέτοιο τρόπο, είναι απίθανο οι επιθέσεις της εφοδιαστικής αλυσίδας να κατευθύνονται προς τα κάτω. Αντίθετα, θα περιμέναμε να δούμε ένα τέτοιο γεγονός να εμπνέει τους πειρατές να αφήσουν το στίγμα τους.
Έχετε άλλες συμβουλές που θα μπορούσαν να σας βοηθήσουν σε αυτό το σενάριο; Ας μιλήσουμε για αυτό στο σχόλιο!










