ΑρχικήSecurityΚακόβουλη διαφήμιση χρησιμοποιείται για την αλλαγή των ρυθμίσεων DNS σε Router

Κακόβουλη διαφήμιση χρησιμοποιείται για την αλλαγή των ρυθμίσεων DNS σε Router

Malvertisement

Μια κακόβουλη διαφήμιση που κυκλοφορεί σε ένα μεγάλο δίκτυο online διαφημίσεων, χρησιμοποιείται για να διαδώσει μια εντολή αλλαγής ρυθμίσεων στο DNS (Domain Name System) δρομολογητών (routers).

Μια επίθεση που χρησιμοποιεί διαφημίσεις από υπηρεσία τρίτων και εμφανίζεται σε ιστοσελίδες, ονομάζεται «malvertising» και συνήθως πραγματοποιείται με την ανακατεύθυνση του χρήστη σε μια ηλεκτρονική τοποθεσία, που είναι κακόβουλη ή βρίσκεται υπό τον έλεγχο των εγκληματιών του κυβερνοχώρου και εξυπηρετεί κακόβουλο σκοπό.

Ωστόσο, στο περιστατικό που εντοπίστηκε από την Sucuri, ο κακόβουλος χρήστης εισήγαγε την εντολή απευθείας στη διαφήμιση, η οποία διαδίδεται σε ιστοσελίδες μέσω του τομέα googlesyndication.com, που ανήκει στην Google, για την αποθήκευση και κυκλοφορία διαφημιστικού περιεχομένου και χρήση πόρων του Google AdSense.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 14 hours ago

Αναλύοντας το URL της κακόβουλης διαφήμισης, ο Fioravante Souza από την Sucuri διαπίστωσε ότι ο δημιουργός της, είχε κωδικοποιήσει την εντολή με στόχο να κρύψει την απειλή. Ωστόσο, οι ερευνητές κατάφεραν να την αποκωδικοποιήσουν, συναντώντας μόνο ένα νέο εμπόδιο στην καθυστέρηση αναγνώρισης του κακόβουλου κώδικα.

Ένας διακομιστής DNS είχε σχεδιαστεί για να μεταφράσει τη διεύθυνση IP ενός δικτυακού τόπου σε αναγνώσιμη από τον άνθρωπο. Με τη μετάβαση σε έναν διαφορετικό διακομιστή ερμηνεύοντας τις διευθύνσεις και παρέχοντας το domain name, ένας εισβολέας θα μπορούσε να μετατρέψει μια διαφορετική IP στον τομέα που απαιτείται από το θύμα, διαδίδοντας κακόβουλο περιεχόμενο.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS