ΑρχικήSecurityΚακόβουλα emails παρακάμπτουν τα φίλτρα ανίχνευσης spam

Κακόβουλα emails παρακάμπτουν τα φίλτρα ανίχνευσης spam

Spammers-Use-Non-Latin-Characters-to-Evade-Spam-Filters

Οι spammers εφευρίσκουν διαρκώς νέους τρόπους για να παρακάμπτουν τα φίλτρα και τις συμβατικές μεθόδους ανίχνευσης spam. Αυτή τη φορά, οι επιτήδειοι σκέφτηκαν να αντικαταστήσουν ορισμένους χαρακτήρες με παρόμοια σύμβολα και γράμματα, ευελπιστώντας ότι τα e-mail τους θα καταλήξουν στα εισερχόμενα των υποψήφιων παραληπτών.

Σύμφωνα με ερευνητές ασφάλειας της Kaspersky Lab, ο τίτλος και το περιεχόμενο των ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου μπορεί να φαίνονται φυσιολογικά με την πρώτη ματιά. Ωστόσο, έπειτα από μια πιο προσεκτική ανάγνωση, οι παραλήπτες μπορούν να διαπιστώσουν ότι πολλοί λατινικοί χαρακτήρες έχουν αντικατασταθεί με παρεμφερή σύμβολα από άλλες αλφάβητους.

Αυτή η τάση φαίνεται να είναι δημοφιλής μεταξύ κυβερνοεγκληματιών που στοχεύουν Ιταλούς χρήστες. Οι ειδικοί έχουν εντοπίσει διάφορους τύπους μηνυμάτων spam στα οποία χρησιμοποιείται η συγκεκριμένη τεχνική. Οι spammers χρησιμοποιούν Κυριλλικά, Ελληνικά , ακόμα και σύμβολα IPA για την αντικατάσταση των λατινικών χαρακτήρων.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Αυτό είναι εφικτό λόγω του συστήματος κωδικοποίησης UTF- 8 , το οποίο επιτρέπει στους χρήστες να συνδυάζουν διαφορετικούς τύπους χαρακτήρων στο ίδιο μήνυμα. Χρησιμοποιώντας αυτό το απλό τέχνασμα, οι spammers καταφέρνουν να παρακάμπτουν με επιτυχία τα κλασσικά φίλτρα spam.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS