ΑρχικήSecurityΑπατεώνες χρησιμοποιούν έγκυρα πιστοποιητικά SSL από το CloudFlare για να στοχεύσουν πελάτες...

Απατεώνες χρησιμοποιούν έγκυρα πιστοποιητικά SSL από το CloudFlare για να στοχεύσουν πελάτες της Turkcell

Η Netcraft έχει εντοπίσει επιθέσεις phishing στις οποίες οι κυβερνοεγκληματίες χρησιμοποιούν έγκυρα πιστοποιητικά SSL για να εμφανίζουν ψεύτικες ιστοσελίδες ως νόμιμες.

Για την αποφυγή τέτοιων επιθέσεων, οι χρήστες συνήθως συνιστάται να βεβαιωθούν ότι τα sites στα οποία καταχωρούν πληροφορίες, προστατεύονται με έγκυρο πιστοποιητικό SSL. Ωστόσο, σε ορισμένες περιπτώσεις, οι επιτιθέμενοι χρησιμοποιούν τα δίκτυα διανομής περιεχομένου (CDNs) για να αυξήσουν τις πιθανότητες επιτυχίας των επιθέσεων.

Εμπειρογνώμονες εντόπισαν μια phishing ιστοσελίδα που έχει ως στόχο τα προσωπικά και οικονομικά στοιχεία των πελατών της Turkcell, μια κορυφαία εταιρεία τηλεπικοινωνιών στην Τουρκία.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Είναι πιθανό ότι οι επιτιθέμενοι έχουν χρησιμοποιήσει κλεμμένα στοιχεία πιστωτικών καρτών για να εγγραφούν στους λογαριασμούς CloudFlare που προσφέρουν τη δυνατότητα SSL.

Εκτός από τις επιθέσεις phishing για την Turkcell, η Netcraft έχει επίσης εντοπιστεί και μπλοκάρει ιστοσελίδες phishing PayPal και Chase που χρησιμοποιούσαν SSL από το CloudFlare .

Ενώ οι χρήστες θα πρέπει να συνεχίσουν να ελέγχουν για πιστοποιητικά SSL για τον εντοπισμό επιθέσεων phishing, θα πρέπει επίσης να αναζητήσουν και άλλα στοιχεία ενός κακόβουλου προγράμματος, όπως το domain στο οποίο φιλοξενείται το site.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS