ΑρχικήSecurityPale Moon: Hackers εγκατέστησαν malware σε παλαιότερες εκδόσεις

Pale Moon: Hackers εγκατέστησαν malware σε παλαιότερες εκδόσεις

Pale MoonΗ ομάδα πίσω από το Pale Moon ανακοίνωσε χθες ότι ο archive server της έπεσε θύμα hacking. Οι hackers παραβίασαν τον server του Pale Moon browser project και μόλυναν τις παλαιότερες εκδόσεις του browser με κακόβουλο λογισμικό.

Σύμφωνα με την ανακοίνωση, που δημοσίευσε ο βασικός προγραμματιστής, M.C. Straver, η επίθεση είχε γίνει εδώ και 18 μήνες, αλλά ανακαλύφθηκε τώρα.

Ο “archive server”, ουσιαστικά, φιλοξενεί παλαιότερες εκδόσεις του browser. Οι προγραμματιστές θέλουν να έχουν τις παλαιότερες εκδόσεις διαθέσιμες, σε περίπτωση που κάποιος από τους χρήστες θέλει να εγκαταλείψει την τρέχουσα stable έκδοση και να επιστρέψει σε μια προηγούμενη.

Σύμφωνα με τον Straver, μια κακόβουλη ομάδα είχε αποκτήσει πρόσβαση στον archive server (archive.palemoon.org). Οι hackers, αφού απέκτησαν πρόσβαση, έτρεξαν ένα κακόβουλο script, το οποίο μόλυνε επιλεκτικά όλα τα αρχεία Pale Moon .exe files, που ήταν αποθηκευμένα στον server.  Για να μολύνουν τα αρχεία, οι hackers χρησιμοποίησαν μια παραλλαγή του Win32 / ClipBanker.DY (ESET).

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 14 hours ago

Η ομάδα προγραμματιστών του Pale Moon browser ενημερώθηκε για το ζήτημα ασφαλείας προχθές, 9 Ιουλίου, και αφαίρεσε αμέσως τον παραβιασμένο archive server.

Η επίθεση πραγματοποιήθηκε το 2017
Μετά από έρευνα, ανακαλύφθηκε ότι η παραβίαση είχε γίνει στις 27 Δεκεμβρίου 2017 περίπου στις 15:30.

“Είναι πιθανό αυτές οι ημερομηνίες και ώρες να είναι πλαστές, αλλά λαμβάνοντας υπόψη τα αντίγραφα ασφαλείας, που ελήφθησαν από τα αρχεία, είναι πιθανό ότι αυτή είναι η πραγματική ημερομηνία και ώρα της παραβίασης”.

Ο Straver είπε ότι όλες οι εκδόσεις πριν από την Pale Moon 27.6.2 έχουν μολυνθεί από το κακόβουλο λογισμικό. Κατά έναν περίεργο τρόπο, οι παλιότερες εκδόσεις του Basilisk web browser δεν επηρεάστηκαν, παρότι φιλοξενούνται στον ίδιο server.

Δυστυχώς, η ομάδα του Pale Moon δεν μπόρεσε να ανιχνεύσει την παραβίαση το Μάιο, όταν ο archive server αντιμετώπισε κάποια προβλήματα.

Στοχεύουν σε χρήστες cryptocurrencies

Οι προγραμματιστές του Pale Moon, συμβουλεύουν τους χρήστες, που έχουν κατεβάσει αρχεία από τον achive server, να σαρώσουν τα συστήματά τους.

Το trojan Win32 / ClipBanker.DY μολύνει τα συστήματα και παρακολουθεί το clipboard του λειτουργικού συστήματος. Αυτή η συγκεκριμένη παραλλαγή παρακολουθεί διευθύνσεις Bitcoin. Μέσω αυτού, οι hackers μπορούν να μεταφέρουν τα χρήματα των θυμάτων σε δικές τους διευθύνσεις.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS