ΑρχικήSecurityΔημοφιλής ιστοσελίδα πορνογραφικού περιεχομένου διέδιδε malware

Δημοφιλής ιστοσελίδα πορνογραφικού περιεχομένου διέδιδε malware

Οι χρήστες που επισκέφτηκαν την κεντρική σελίδα δημοφιλούς ιστότοπου πορνογραφικού περιεχομένου την περασμένη εβδομάδα, χωρίς να διαθέτουν την τελευταία έκδοση του Flash Player, διατρέχουν υψηλό κίνδυνο να έχουν μολυνθεί με malware μέσω του Angler Εxploit Κit.

porn -malware

Ακριβώς όπως και στην περίπτωση της παραβίασης της ιστοσελίδας του Jamie Oliver, οι εγκληματίες του κυβερνοχώρου δεν κατέφυγαν σε εκστρατεία τύπου malvertising, αλλά αντ’ αυτού παραβίασαν τους διακομιστές του ιστότοπου και εισήγαγαν κακόβουλο κώδικα απ’ευθείας στον πηγαίο κώδικα της κύριας σελίδας.

Η παραβίαση του RedTube, ενός ιστότοπου με περιεχόμενο για ενήλικες – που κατατάσσεται στην 128η θέση σε δημοτικότητα βάσει στατιστικών στοιχείων που παρέχονται από το Alexa – ανακαλύφθηκε από ερευνητές ασφάλειας της MaΙwarebytes. Ο εκτιμώμενος αριθμός επισκεπτών της ιστοσελίδας ανέρχεται σε 300 εκατομμύρια κάθε μήνα.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 11 hours ago

Σύμφωνα με τους ερευνητές, ο κακόβουλος κώδικας που είχε εισαχθεί στην ιστοσελίδα, παρήγαγε ένα iframe που ήταν αόρατο στους χρήστες και παρέπεμπε σε δύο domains που φιλοξενούσαν το Angler exploit kit.

Βάσει της έκθεσης της MaΙwarebytes, το Αngler αξιοποιούσε ένα exploit για μια ευπάθεια του Flash η οποία επιδιορθώθηκε πρόσφατα από την Adobe (CVE-2015-0313).

Website-Hacked-Angler-malware

Οι ερευνητές λένε ότι ο τελικός στόχος των εγκληματιών του κυβερνοχώρου ήταν η εγκατάσταση malware της “οικογενείας” Kazy Trojan, το οποίο φαίνεται να αποτελεί παραλλαγή των Ponik και Vundo Trojan.

“Αυτή η οικογένεια malware είναι γνωστή για την κλοπή προσωπικών πληροφοριών από τους χρήστες, καθώς και για την εγκατάσταση plugins στο πρόγραμμα περιήγησης, που διαδίδουν pop-up διαφημίσεις. Μερικές από τις διαφημίσεις αυτές ανακατευθύνουν τους χρήστες σε άλλες ιστοσελίδες με explοits, οδηγώντας σε ακόμη περισσότερες μολύνσεις”, αναφέρει η MaΙwarebytes σε blog post.

Προς το παρόν, δεν είναι ακόμη σαφές το πώς ακριβώς συνέβη η παραβίαση στο RedTube, όμως εκτιμάται ότι η επίθεση είχε σημαντικές επιπτώσεις, δεδομένου του μεγάλου αριθμού των επισκεπτών που ο συγκεκριμένος ιστότοπος έχει σε μηνιαία βάση και λαμβάνοντας υπόψη το γεγονός ότι οι χρήστες αργούν συνήθως να εφαρμόσουν τα τελευταία patches για τα browser plug-ins.

Το RedTube επιβεβαίωσε την επίθεση μέσω του Twitter, λέγοντας ότι αφότου ανακαλύφθηκε η παραβίαση, λήφθηκαν τα αναγκαία μέτρα για την άμβλυνση του κινδύνου, μέσα σε λίγες ώρες.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS