ΑρχικήSecurityΤο διαφημιστικό δίκτυο της AOL διανέμει malware

Το διαφημιστικό δίκτυο της AOL διανέμει malware

aol

Ερευνητές ασφάλειας, ανακάλυψαν μια νέα εκστρατεία τύπου malvertising, η οποία αποσκοπεί  στη διανομή κακόβουλου λογισμικού στους επισκέπτες της ιστοσελίδας «The Huffington Post» , καθώς και σε διάφορα άλλα site, μέσω διαφημίσεων, που εξυπηρετούνται μέσω του δικτύου διαφήμισης της AOL.

Στο τέλος του περασμένου έτους, το Cyphort Labs, εταιρεία ασφαλείας που ειδικεύεται στην ανίχνευση malware απειλών, συνάντησαν κάποιες κακόβουλες διαφημίσεις που στο δημοφιλές site ειδήσεων, της Huffington Post, στις Ηνωμένες Πολιτείες και στο Καναδά.

Οι κακόβουλες διαφημίσεις τελικά ανακατεύθυναν τους επισκέπτες της ιστοσελίδας ειδήσεων, προς άλλους διαδικτυακούς τόπους που φιλοξενούσαν exploit kit, προκειμένου να επιτεθούν στους υπολογιστές των θυμάτων και να εγκαταστήσουνε κάποιο επικίνδυνο script.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 14 hours ago

Οι ερευνητές ανακάλυψαν, ότι η εκστρατεία τύπου malvertising, βασιζόταν σε διαφημίσεις που εξυπηρετούνταν από το δίκτυο Advertising.com της AOL. Μόλις επιλεγόταν το banner, οι χρήστες ανακατευθύνονταν μέσω μιας σειράς διευθύνσεων, μερικές από τις οποίες χρησιμοποιούσαν και HTTPS συνδέσεις, σε μια σελίδα που φιλοξενούσε είτε το Neutrino Exploit Kit, είτε το Sweet Orange Exploit Kit.

Τα exploit αυτά, εκμεταλλευόντουσαν τόσο το Adobe Flash όσο και το VB script, που είναι γνωστός στόχος για εγκληματίες του κυβερνοχώρου, λόγω του μεγάλου φάσματος των ευπαθειών που βρέθηκαν σε αυτό, και στη συνέχεια κατέβαζαν το trojan Kovter, που είναι στην πραγματικότητα ένα Ransomware που κλειδώνει την οθόνη του υπολογιστή που έχει προσβληθεί, από την πρόσβαση του χρήστη.

Το ζήτημα αυτό, κοινοποιήθηκε στην AOL.com, το Σάββατο. Εκπρόσωπος της εταιρείας επιβεβαίωσε τα ευρήματα του Cyphort, και είπε ότι η εταιρεία έλαβε τα αναγκαία μέτρα για να διορθώσει το πρόβλημα. Η εταιρεία αναφέρει ότι έχει σταματήσει το κακόβουλο λογισμικό που εξυπηρετούνταν από τις πλατφόρμες διαφήμισης της εταιρείας, αμέσως μετά την ειδοποίηση που έλαβε από τους ερευνητές ασφαλείας.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS