ΑρχικήSecurityΆνδρας καταδικάζεται για το hacking του ανώτατου δικαστηρίου του Los Angeles

Άνδρας καταδικάζεται για το hacking του ανώτατου δικαστηρίου του Los Angeles

Ένας Τεξανός άνδρας, ο Oriyomi Sadiq Aloba (33), κρίθηκε ένοχος για hacking στο σύστημα ηλεκτρονικών υπολογιστών του Λος Άντζελες Superior Court (LASC) και το καταχράστηκε για να στείλει περίπου 2 εκατομμύρια μηνύματα phishing. Η εκστρατεία phishing αποσκοπούσε στη λήψη των αριθμών πιστωτικών καρτών των θυμάτων.

Ο άνδρας καταδικάστηκε για hacking από τον αμερικανικό περιφερειακό δικαστή R. Gary Klausner σε 145 μήνες σε ομοσπονδιακές φυλακές και ο δικαστής  διέταξε επίσης να καταβάλει επιστροφή 47.479 δολαρίων.

hacking

Τον Ιούλιο του 2017, ο Aloba και οι συνεργάτες του έβαλαν σε κίνδυνο τον λογαριασμό ηλεκτρονικού ταχυδρομείου ενός υπαλλήλου του δικαστηρίου και τον χρησιμοποίησαν για να στείλουν τα phishing email σε συνεργάτες. Τα κακόβουλα μηνύματα περιελάμβαναν link σε έναν ιστότοπο ηλεκτρονικού “ψαρέματος” (phishing) που δημιουργήθηκε για να ζητήσει από τους χρήστες του LASC τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους κωδικούς πρόσβασης τους.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

“Χιλιάδες υπάλληλοι του δικαστηρίου έλαβαν το μήνυμα ηλεκτρονικού ταχυδρομείου Dropbox και εκατοντάδες αποκάλυψαν τα credentials των email τους στον εισβολέα. Οι συμβιβασμένοι λογαριασμοί ηλεκτρονικού ταχυδρομείου στη συνέχεια χρησιμοποιήθηκαν για να στείλουν τα περίπου 2 εκατομμύρια ηλεκτρονικά μηνύματα ηλεκτρονικού “ψαρέματος” (phishing emails) “, συνεχίζει ο δικαστής.

Ο Aloba και οι συν-συνωμότες της έστειλαν επίσης μηνύματα ηλεκτρονικού “ψαρέματος” που προσποιούνται ότι προέρχονται από την American Express, Wells Fargo και άλλες εταιρείες. Σε αυτήν την περίπτωση, τα link που συμπεριλήφθηκαν στα phishing email έδειχναν ιστοσελίδες που ζητούσαν τραπεζικά credentials των θυμάτων, προσωπικά στοιχεία και πληροφορίες πιστωτικών καρτών.

Οι πληροφορίες που έδωσαν τα θύματα μέσω του ψεύτικου ιστότοπου American Express αποστέλλονται σε λογαριασμό ηλεκτρονικού ταχυδρομείου υπό τον έλεγχο του Τεξανού.

Οι ανακριτές εκτέλεσαν ένα ένταλμα έρευνας στην κατοικία του Aloba και κατάσχεσε έναν drive που ήταν κρυμμένος στην τουαλέτα, ένα κατεστραμμένο iPhone σε έναν νεροχύτη του μπάνιου και ένα φορητό υπολογιστή με μια θρυμματισμένη οθόνη.

Ο συν-εναγόμενος Robert Charles Nicholson (28 ετών), από τη Νέα Υόρκη, δήλωσε ένοχος τον Ιούνιο για έναν αριθμό αδικημάτων και θα καταδικαστεί στις 4 Νοεμβρίου.

Ο Υπουργός Δικαιοσύνης πρόσθεσε επίσης ότι τρεις άλλοι κατηγορούμενοι που φέρεται ότι προσλήφθηκαν από τον Aloba για να δημιουργήσουν τα “εργαλεία phishing” παραμένουν ελεύθεροι εκτός των Ηνωμένων Πολιτειών.

Teo Ehc
Teo Ehchttps://www.secnews.gr
Be the limited edition.
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS