ΑρχικήSecurityΝέος ιός προσβάλλει υπολογιστές μέσω τρομακτικών βίντεο

Νέος ιός προσβάλλει υπολογιστές μέσω τρομακτικών βίντεο

1Την προσοχή των χρηστών του διαδικτύου εφιστά η Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος της Ελληνικής Αστυνομίας καθώς εντοπίστηκε ένας νέος ιός, ο οποίος εμφανίσθηκε στο διαδίκτυο στις 10 Μαΐου του 2014 και διαδίδεται μέσα από διάφορα βίντεο τρόμου. Ο ιός προσβάλλει τους ηλεκτρονικούς υπολογιστές τη στιγμή που οι χρήστες του διαδικτύου προσπαθούν να ανοίξουν τα επίμαχα βίντεο.

Ειδικότερα, μόλις εγκατασταθεί το κακόβουλο αυτό λογισμικό αποκτά τη δυνατότητα να εκτελεί διάφορες παράνομες ενέργειες, εν αγνοία του χρήστη, όπως απενεργοποίηση ρυθμίσεων ασφαλείας του συστήματος και πιο συγκεκριμένα το firewall, έτσι ώστε να ανοίξει κερκόπορτες (backdoors) για άλλα μολυσμένα προγράμματα.

Συμπτώματα
Επίσης, παρεμβαίνει στον φυλλομετρητή (browser) αλλά και στην απόδοση του ίδιου του υπολογιστή, αλλάζοντας την αρχική σελίδα και την προεπιλεγμένη μηχανή αναζήτησης (του φυλλομετρητή).

Παράλληλα, αρχίζουν να εμφανίζονται ανεπιθύμητα διαφημίστηκα banners, σελίδες με συνδρομητικές υπηρεσίες μηνυμάτων και κακόβουλα αρχεία για κατέβασμα. Τέλος υπάρχει η δυνατότητα υποκλοπής κωδικών και άλλων κακόβουλων ενεργειών (όπως αποστολή spam emails κ.λπ.)

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Σημειώνεται ότι στη ροή ενημερώσεων του facebook εμφανίζονται αναρτήσεις οι οποίες φαίνονται σαν «βίντεο» με περίεργο – σοκαριστικό περιεχόμενο, προτρέποντας τους χρήστες να πατήσουν στην ανάρτηση προκειμένου να δουν το «βίντεο».

Τίτλοι προς αποφυγή

Οι κακόβουλες αναρτήσεις εμφανίζονται με διάφορους τίτλους όπως : Vin Diesel Has Died While Filming a Deadly Scene From Fast and Furious 7, You Won’t Believe What This Pregnant Girl Does, [SCHOCK] Schlimmster Motorrad Unfall Der Welt (Σόκ ! Το χειρότερο ατύχημα με μοτοσικλέτα στο κόσμο), Girl Killed herself live On Cam Just After Dad Seen Her While Doing This on cam!, με πιο διαδεδομένους τους παρακάτω τίτλους :
Βίντεο από επίθεση φαντάσματος (Alleged footage of an “actual” ghost attack).
Βίντεο που δείχνει το Aswang, ένα μυθικό τέρας από τις Φιλιππίνες (a video featuring the Aswang that is described as “a mythical shape-shifting were-dog/vampire/terrifying thing from the Philippines).
Βίντεο με γοργόνες (a video of Mermaids claiming they are back!).
Βίντεο με ένα μεγάλο, λευκό καρχαρία να επιτίθεται σε καπετάνιο πλοίου (Video of a huge great white shark tearing apart a sea captain).

Η παγίδα
Όταν κάποιος χρήστης πατήσει σε αυτές τις αναρτήσεις συνήθως του ζητείται πρώτα να κοινοποιήσει την ανάρτηση στον «τοίχο» του, για να ξεκλειδώσει το «βίντεο» (συμμετέχοντας και ο ίδιος με αυτόν τον τρόπο στη διάδοση των κακόβουλων αναρτήσεων).

Στη συνέχεια εμφανίζεται μήνυμα ότι πρέπει να κατεβάσει ή να αναβαθμίσει το video player του φυλλομετρητή (browser), προκειμένου να μπορέσει να δει το «βίντεο». Εάν ο χρήστης προβεί σε αυτή την ενέργεια τότε εγκαθίσταται το αντίστοιχο κακόβουλο αρχείο, όπως αναφέρεται πιο κάτω στις φωτογραφίες.

Υπενθυμίζεται ότι για ανάλογα περιστατικά, οι πολίτες μπορούν να επικοινωνούν με τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος στα ακόλουθα στοιχεία επικοινωνίας:
Τηλεφωνικά στους αριθμούς 11012 και 210-6476464
Στέλνοντας e-mail στα ccu@cybercrimeunit.gov.gr, 11012@hellenicpolice.gr

 

Πηγή: planet-greece.blogspot.com

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS