Malwarebytes: μια διαφορετική επίθεση με social engineering, drive-by downloads και εκβιασμούς
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Malwarebytes: μια διαφορετική επίθεση με social engineering, drive-by downloads και εκβιασμούς
Malwarebytes: μια διαφορετική επίθεση με social engineering, drive-by downloads και εκβιασμούς
Ερευνητές ασφάλειας από την Malwarebytes έχουν ανακάλυψαν μια διαφορετική επίθεση. Οι επιτιθέμενοι χρησιμοποιούν δυο διαφορετικές τεχνικές (social engineering και drive-by downloads), αλλά εκβιασμούς για να επιτύχουν τους κακόβουλους στόχους τους. Όλα ξεκινούν με μια ψεύτικη ιστοσελίδα του YouTube που ισχυρίζεται ότι προσφέρει πορνό βίντεο. Οι χρήστες που επισκέπτονται το site θα πρέπει να κατεβάσουν την ενημερωμένη έκδοση του Flash Player για να δουν το υποτιθέμενο ακατάλληλο περιεχόμενο. Το αρχείο ενημέρωσης είναι ένα εκτελέσιμο αρχείο που ενώ ένα το κανονικό εικονίδιο του Flash, στην πραγματικότητα είναι ένα Trojan (Trojan.FakeFlash), το οποίο απενεργοποιεί τον Task Manager και να δημιουργεί καταχωρήσεις μητρώου για να φορτώνεται κάθε φορά που ο υπολογιστής του θύματος ξεκινά να τρέχει. Τα θύματα της κακόβουλης ενέργειας μπορούν ακόμα να κατεβάσουν και όλα τα υποτιθέμενα ακατάλληλα βίντεο που «προσφέρει» η σελίδα. Τα βίντεο είναι στην πραγματικότητα αρχεία .Scr (screensaver) που κρύβουν μέσα τους κώδικα από malware ransomware. Το malware ανιχνεύεται από την Malwarebytes σαν Trojan.Ransom.PARPE. Αν κάποιο από τα θύματα τώρα προσπαθεί να κλείσει την ψεύτικη σελίδα του YouTube, δεν θα μπορέσει να το κάνει, καθώς ένα απλό αρχείο JavaScript θα συνεχίσει να κρατάει το παράθυρο ανοιχτό. Εν τω μεταξύ, όσο το θύματα είναι απασχολημένοι προσπαθώντας να κλείσουν το παράθυρο, ένα exploit που φιλοξενείται στη σελίδα συνεχίζει να μολύνει τη συσκευή με περισσότερο malware. Είναι μια πολύπλευρη επίθεση που συναντάται πολύ σπάνια σπάνια και φαίνεται να είναι περισσότερο αποτελεσματική. «Αναρωτιέμαι αν οι απατεώνες πίσω από αυτή την επίθεση είναι πάρα πολύ άπληστοι ή αν απλά ήθελαν να δοκιμάσουν πόσο καλοί είναι στις μετατροπές» ανεφέρε ο Jerome Segura της Malwarebytes.
*iguru.gr
Ερευνητές ασφάλειας από την Malwarebytes έχουν ανακάλυψαν μια διαφορετική επίθεση. Οι επιτιθέμενοι χρησιμοποιούν δυο διαφορετικές τεχνικές (social engineering και drive-by downloads), αλλά εκβιασμούς για να επιτύχουν τους κακόβουλους στόχους τους. Όλα ξεκινούν με μια ψεύτικη ιστοσελίδα του YouTube που ισχυρίζεται ότι προσφέρει πορνό βίντεο. Οι χρήστες που επισκέπτονται το site θα πρέπει να κατεβάσουν την ενημερωμένη έκδοση του Flash Player για να δουν το υποτιθέμενο ακατάλληλο περιεχόμενο. Το αρχείο ενημέρωσης είναι ένα εκτελέσιμο αρχείο που ενώ ένα το κανονικό εικονίδιο του Flash, στην πραγματικότητα είναι ένα Trojan (Trojan.FakeFlash), το οποίο απενεργοποιεί τον Task Manager και να δημιουργεί καταχωρήσεις μητρώου για να φορτώνεται κάθε φορά που ο υπολογιστής του θύματος ξεκινά να τρέχει. Τα θύματα της κακόβουλης ενέργειας μπορούν ακόμα να κατεβάσουν και όλα τα υποτιθέμενα ακατάλληλα βίντεο που «προσφέρει» η σελίδα. Τα βίντεο είναι στην πραγματικότητα αρχεία .Scr (screensaver) που κρύβουν μέσα τους κώδικα από malware ransomware. Το malware ανιχνεύεται από την Malwarebytes σαν Trojan.Ransom.PARPE. Αν κάποιο από τα θύματα τώρα προσπαθεί να κλείσει την ψεύτικη σελίδα του YouTube, δεν θα μπορέσει να το κάνει, καθώς ένα απλό αρχείο JavaScript θα συνεχίσει να κρατάει το παράθυρο ανοιχτό. Εν τω μεταξύ, όσο το θύματα είναι απασχολημένοι προσπαθώντας να κλείσουν το παράθυρο, ένα exploit που φιλοξενείται στη σελίδα συνεχίζει να μολύνει τη συσκευή με περισσότερο malware. Είναι μια πολύπλευρη επίθεση που συναντάται πολύ σπάνια σπάνια και φαίνεται να είναι περισσότερο αποτελεσματική. «Αναρωτιέμαι αν οι απατεώνες πίσω από αυτή την επίθεση είναι πάρα πολύ άπληστοι ή αν απλά ήθελαν να δοκιμάσουν πόσο καλοί είναι στις μετατροπές» ανεφέρε ο Jerome Segura της Malwarebytes.
*iguru.gr
Παρόμοια θέματα
» Malwarebytes Anti-Malware
» Η Malwarebytes αγόρασε το Junkware Removal Tool
» Η Malwarebytes παρουσιάζει το εργαλείο Anti-Exploit Beta
» Μια διαφορετική ιστορία αγάπης
» To Anti-Malware της Malwarebytes είναι πλέον διαθέσιμο και για Android
» Η Malwarebytes αγόρασε το Junkware Removal Tool
» Η Malwarebytes παρουσιάζει το εργαλείο Anti-Exploit Beta
» Μια διαφορετική ιστορία αγάπης
» To Anti-Malware της Malwarebytes είναι πλέον διαθέσιμο και για Android
TrelosTwnFm-News :: ΕΙΔΗΣΕΙΣ :: ΙΝΤΕΡΝΕΤ
Σελίδα 1 από 1
Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης
Τετ 2 Αυγ - 11:19 από briskyten
» Ο ΤΡΕΛΛΟΣ ΤΩΝ FM παντρεύεται !
Τετ 3 Μάης - 9:11 από vidhayakji79
» Το FIFA World έρχεται στο PC
Πεμ 27 Απρ - 12:42 από sneakyforetell
» Τα UK charts της εβδομάδας
Τετ 26 Απρ - 5:33 από sneakyforetell
» Trailer για το νέο Need for Speed
Τετ 26 Απρ - 5:31 από sneakyforetell
» Εκλογές 2023 : Πόσες ημέρες άδειας δικαιούνται οι εργαζόμενοι
Δευ 24 Απρ - 17:20 από georgeharrison
» Συνελήφθη γυναίκα σε χωριό του Αγρινίου – Φέρεται να απείλησε νεαρό με κυνηγετικό όπλο
Δευ 24 Απρ - 15:44 από georgeharrison
» J2US: Ο Πασχάλης Τερζής έκανε την μεγάλη έκπληξη – «Έσπασαν» Εύη Δρούτσα και Δέσποινα Βανδή
Δευ 24 Απρ - 15:42 από georgeharrison
» Λευκές ελιές: Μια σπάνια ποικιλία ελιάς με καταγωγή από τα αρχαία χρόνια
Δευ 24 Απρ - 15:41 από georgeharrison
» Ο άγνωστος ιαματικός πλούτος της Ελλάδας.Οι 90 Ιαματικές Πηγές,9 στην Αιτωλοακαρνανία
Δευ 24 Απρ - 15:33 από georgeharrison
» Λαμία: Έκκληση για αίμα 0 ρέζους αρνητικό
Τετ 22 Φεβ - 10:47 από chotabhai807
» Βραβεύθηκαν Λουξ και Καλλιμάνης από την Ελληνική Ακαδημία Μάρκετινγκ
Παρ 16 Δεκ - 15:00 από faxedasto
» Συλλέγουν πλαστικά καπάκια για παιδιά με αναπηρία
Δευ 13 Ιουν - 14:33 από langasur
» Μπήκε σε κομμωτήριο και προσπάθησε να δολοφονήσει τον ιδιοκτήτη
Τετ 23 Μαρ - 13:26 από stuffkharb
» Άρτα: Έκκληση για να ξανασταθεί 21χρονος στα πόδια του
Δευ 11 Οκτ - 16:04 από manikkmanikk62
» ooVoo - chat and voip
Παρ 9 Οκτ - 22:37 από roundcubethirteen
» Για σένα τραγουδώ --- Γιάννης Πουλόπουλος. HD.
Κυρ 4 Δεκ - 15:54 από manolissp
» Eνα ταξίδι --- RONI IRON Feat. Charitini (Tripes Tribute). HD.
Κυρ 6 Νοε - 20:08 από manolissp
» Grrek Filiko Forum
Κυρ 30 Οκτ - 19:31 από akritas
» Moby - Porcelain (Official Video)
Κυρ 23 Οκτ - 21:04 από manolissp
» Moby 'Why Does My Heart Feel So Bad?' - Official video
Κυρ 23 Οκτ - 21:01 από manolissp
» ♛♛♛ Imany – Don't be so shy (Filatov & Karas Remix) ♛♛♛
Κυρ 23 Οκτ - 20:57 από manolissp
» ~Αχ βρε ζωή~ Νίκος Οικονομίδης ♬♪
Παρ 21 Οκτ - 20:01 από manolissp
» The Olympians - Istoria (Ιστορία)
Παρ 21 Οκτ - 17:26 από manolissp
» olympians --o tropos
Παρ 21 Οκτ - 17:20 από manolissp
» Ελένη Δήμου ~ Δεν με νοιάζει
Παρ 21 Οκτ - 17:17 από manolissp
» Μια γυναίκα μόνο ξέρει - Καίτη Γκρέυ
Παρ 21 Οκτ - 17:10 από manolissp
» ΟΤΙ ΑΓΑΠΩ ΕΙΝΑΙ ΔΙΚΟ ΣΟΥ ΓΛΥΚΕΡΙΑ-HD
Παρ 21 Οκτ - 17:06 από manolissp
» ΓΙΑ ΠΟΥ ΤΟ'ΒΑΛΕΣ ΚΑΡΔΙΑ ΜΟΥ- ΟΡΦΕΑΣ ΠΕΡΙΔΗΣ
Παρ 21 Οκτ - 16:58 από manolissp
» Ζαφείρης Μελάς - Γαμώ την Καλοσύνη μου (Νew 2011)
Παρ 21 Οκτ - 16:54 από manolissp