Παρασκευή 22 Φεβρουαρίου 2019

ΠΡΟΣΟΧΗ ΚΑΚΟΒΟΥΛΑ ΛΟΓΙΣΜΙΚΑ


Οι επιθέσεις σε χρήστες ιστοσελίδων πορνό υπερδιπλασιάστηκαν το 2018 Εισέρχονται ως αρουραίοι από τους πορνό ιστότοπους στις προσωπικές σελίδες και υποκλέπτουν στοιχεία προσωπικών δεδομένων



Ο αριθμός των χρηστών που δέχθηκαν επίθεση από κακόβουλο λογισμικό υποκλοπής στοιχείων σύνδεσης σε δημοφιλείς ιστοσελίδες πορνογραφικού περιεχομένου υπερδιπλασιάστηκε μέσα σε ένα έτος, από τους 50.000 το 2017 στους 110.000 το 2018. Συνολικά περισσότερες από 850.000 επιθέσεις ανιχνεύθηκαν. 


Η αύξηση αυτή συνοδεύτηκε τόσο από περιστατικά υποκλοπών στοιχείων σύνδεσης με σκοπό την πώληση αυτών στο dark web, όσο και από την αύξηση του αριθμού των οικογενειών κακόβουλου λογισμικού που ευθύνονται για τις επιθέσεις.

Αυτά και ακόμα περισσότερα ευρήματα παρουσιάζονται στην έρευνα της Kaspersky Lab για τις απειλές που αντιμετώπισαν οι χρήστες ιστοσελίδων πορνογραφικού περιεχομένου το 2018. Ενώ οι ιστοσελίδες πορνογραφικού περιεχομένου φαντάζουν συχνά μία καλή ευκαιρία για να προσελκύσει ένας επιτιθέμενος υποψήφια θύματα, μέχρι πρόσφατα δεν θεωρούνταν ένα πεδίο που άξιζε κάποιος «hacker» να ασχοληθεί.

 Ωστόσο, η νέα έρευνα αποδεικνύει ότι οι premium λογαριασμοί – οι οποίοι περιλαμβάνουν αποκλειστικό περιεχόμενο- στις ιστοσελίδες πορνογραφικού περιεχομένου, κεντρίζουν όλο και περισσότερο το ενδιαφέρον των ψηφιακών εγκληματιών.

Για να υποκλέψουν τα στοιχεία σύνδεσης ενός premium λογαριασμού, οι ψηφιακοί εγκληματίες διαμοιράζουν κακόβουλο λογισμικό μέσω botnets: αλυσίδες "bots" ή συσκευές που έχουν «μολυνθεί» από κακόβουλο λογισμικό ικανό να μεταφορτώσει πρόσθετο κακόβουλο λογισμικό ανάλογα με τους στόχους του κυρίαρχου botnet.

Στην περίπτωση των επιθέσεων υποκλοπής στοιχείων σύνδεσης, αυτά τα botnets συνήθως σχηματίζονται από εκδόσεις γνωστών Banking Trojans που επαναπρογραμματίστηκαν για να επιτεθούν στους χρήστες ιστοσελίδων πορνογραφικού περιεχομένου.

Παρακολουθούν την κυκλοφορία δεδομένων των θυμάτων τους και τους ανακατευθύνουν σε ψεύτικες ιστοσελίδες, πανομοιότυπες με τις αυθεντικές που προσπαθεί να επισκεφθεί ο χρήστης, καταγράφοντας τα στοιχεία σύνδεσής του όταν αυτός προσπαθεί να συνδεθεί στον premium λογαριασμό του.

Αυτή η προσέγγιση γίνεται όλο και πιο δημοφιλής στους ψηφιακούς εγκληματίες και συνήθως οδηγεί στην έκθεση και τη χρήση των προσωπικών πληροφοριών των θυμάτων από εγκληματίες. Επιπλέον, ένα θύμα μπορεί μερικές φορές να βρεθεί κλειδωμένο από λογαριασμούς για τους οποίους έχει πληρώσει συνδρομή 150$ ανά έτος.

Δεν υπάρχουν σχόλια: