Offcanvas
Offcanvas

Tech

Αυξήθηκαν οι επιθέσεις μέσω πορνογραφικών ιστοσελίδων

Αυξήθηκαν οι επιθέσεις μέσω πορνογραφικών ιστοσελίδων

Για να υποκλέψουν τα στοιχεία σύνδεσης ενός premium λογαριασμού, οι ψηφιακοί εγκληματίες διαμοιράζουν κακόβουλο λογισμικό μέσω botnets: αλυσίδες “bots” ή συσκευές που έχουν «μολυνθεί» από κακόβουλο λογισμικό.

Ο αριθμός των χρηστών που δέχθηκαν επίθεση από κακόβουλο λογισμικό υποκλοπής στοιχείων σύνδεσης σε δημοφιλείς ιστοσελίδες πορνογραφικού περιεχομένου υπερδιπλασιάστηκε, από τους 50.000 το 2017 στους 110.000 το 2018.

Συνολικά περισσότερες από 850.000 επιθέσεις ανιχνευθήκαν. Η αύξηση αυτή συνοδεύτηκε τόσο από περιστατικά υποκλοπών στοιχείων σύνδεσης με σκοπό την πώληση αυτών στο dark web, όσο και από την αύξηση του αριθμού των οικογενειών κακόβουλου λογισμικού που ευθύνονται για τις επιθέσεις.

Αυτά και ακόμα περισσότερα ευρήματα παρουσιάζονται στην έρευνα της Kaspersky Lab για τις απειλές που αντιμετώπισαν οι χρήστες ιστοσελίδων πορνογραφικού περιεχομένου το 2018.

Ενώ οι ιστοσελίδες πορνογραφικού περιεχομένου φαντάζουν συχνά μία καλή ευκαιρία για να προσελκύσει ένας επιτιθέμενος υποψήφια θύματα, μέχρι πρόσφατα δεν θεωρούνταν ένα πεδίο που άξιζε κάποιος «hacker» να ασχοληθεί. Ωστόσο, η νέα έρευνα αποδεικνύει ότι οι premium λογαριασμοί – οι οποίοι περιλαμβάνουν αποκλειστικό περιεχόμενο- στις ιστοσελίδες πορνογραφικού περιεχομένου, κεντρίζουν όλο και περισσότερο το ενδιαφέρον των ψηφιακών εγκληματιών.

Για να υποκλέψουν τα στοιχεία σύνδεσης ενός premium λογαριασμού, οι ψηφιακοί εγκληματίες διαμοιράζουν κακόβουλο λογισμικό μέσω botnets: αλυσίδες “bots” ή συσκευές που έχουν «μολυνθεί» από κακόβουλο λογισμικό ικανό να μεταφορτώσει πρόσθετο κακόβουλο λογισμικό ανάλογα με τους στόχους του κυρίαρχου botnet. Στην περίπτωση των επιθέσεων υποκλοπής στοιχείων σύνδεσης, αυτά τα botnets συνήθως σχηματίζονται από εκδόσεις γνωστών Banking Trojans που επαναπρογραμματίστηκαν για να επιτεθούν στους χρήστες ιστοσελίδων πορνογραφικού περιεχομένου.

Παρακολουθούν την κυκλοφορία δεδομένων των θυμάτων τους και τους ανακατευθύνουν σε ψεύτικες ιστοσελίδες, πανομοιότυπες με τις αυθεντικές που προσπαθεί να επισκεφθεί ο χρήστης, καταγράφοντας τα στοιχεία σύνδεσής του όταν αυτός προσπαθεί να συνδεθεί στον premium λογαριασμό του. Αυτή η προσέγγιση γίνεται όλο και πιο δημοφιλής στους ψηφιακούς εγκληματίες και συνήθως οδηγεί στην έκθεση και τη χρήση των προσωπικών πληροφοριών των θυμάτων από εγκληματίες. Επιπλέον, ένα θύμα μπορεί μερικές φορές να βρεθεί κλειδωμένο από λογαριασμούς για τους οποίους έχει πληρώσει συνδρομή 150$ ανά έτος.

Σύμφωνα με τους ερευνητές της Kaspersky Lab, ο αυξανόμενος αριθμός χρηστών που αντιμετωπίζουν τέτοιες επιθέσεις από κακόβουλο λογισμικό επιβεβαιώνει τις εντεινόμενες επιθέσεις. Ο αριθμός των επιθέσεων που πραγματοποιούνται σε χρήστες πορνογραφικών ιστοσελίδων από κακόβουλο λογισμικό σχεδόν τριπλασιάστηκε: από 307.868 το 2017 σε 850.000 το 2018. Μια τέτοια αύξηση θα μπορούσε να συνδεθεί με την αύξηση του αριθμού των οικογενειών κακόβουλου λογισμικού που διανέμονται από botnets στο «κυνήγι» στοιχείων σύνδεσης σε ιστοσελίδες πορνογραφικού περιεχομένου. Το 2018, οι ειδικοί της Kaspersky Lab αποκάλυψαν 22 παραλλαγές των bots που διαμοιράζουν πέντε οικογένειες Banking Trojans για τέτοιες επιθέσεις: την Betabot,, την Gozi, την Panda – επίσης γνωστών για στοχοποίηση χρηστών δημοφιλών brands ηλεκτρονικού εμπορίου – μαζί με τις Jimy και Ramnit. Οι δύο τελευταίες όπως και η Gozi είναι καινούριες στο παιχνίδι επιθέσεων σε πορνογραφικές ιστοσελίδες. Το 2017, 27 παραλλαγές των bots διαμοιράστηκαν μόνο από τρεις οικογένειες κακόβουλου λογισμικού, την Betabot, την Neverquest και την Panda.

Η αύξηση των επιθέσεων συνοδεύτηκε από αύξηση του αριθμού των προσφορών που σχετίζονται με κλοπές στοιχείων σύνδεσης σε αγορές στο dark web. Η έρευνα δείχνει ότι το 2018 ο αριθμός μοναδικών προσφορών για στοιχεία σύνδεσης για premium λογαριασμούς σε ιστοσελίδες πορνογραφικού περιεχομένου διπλασιάστηκε, ξεπερνώντας τις 10.000, σε σύγκριση με τις 5.000 το 2017. Η τιμή, ωστόσο, παρέμεινε η ίδια – περίπου 5-10$ για κάθε λογαριασμό.

Το Pornhub σχολίασε σχετικά: «Παρότι ο αριθμός των phishing επιθέσεων είναι υψηλός, είναι σημαντικό να υπογραμμίσουμε ότι σε σχέση με τις επισκέψεις (33,5 εκατομμύρια επισκέψεις το 2018), το ποσοστό των επιθέσεων phishing είναι πολύ μικρό (μικρότερο από 0,001%). Αυτό το χαμηλό ποσοστό μπορεί να αποδοθεί στο γεγονός ότι το Pornhub παρακολουθεί ενεργά και αφαιρεί τις ιστοσελίδες ηλεκτρονικού “ψαρέματος” (phishing) προσφέροντας έλεγχο ταυτότητας δύο παραγόντων κατά τη σύνδεση σε λογαριασμούς PornHub».

Για την προστασία σας από επίθεση phishing που προσποιείται ότι είναι το PornHub.com:

  • Μην κλικάρετε σε κακόβουλα phishing links συνδέσεις στα email σας: δεν στέλνουμε ανεπιθύμητα email ή μηνύματα κειμένου που ζητούν εμπιστευτικές πληροφορίες, όπως κωδικό πρόσβασης.
  • Σε περίπτωση αμφιβολίας, μεταβείτε στο Pornhub.com αντί να κλικάρετε σε ένα σύνδεσμο, όπως σε ένα email.
  • Ελέγχετε πάντα ότι το domain όνομα είναι Pornhub.com.
  • Ελέγχετε πάντα ότι η σύνδεσή σας χρησιμοποιεί το HTTPS και ότι το πιστοποιητικό είναι έγκυρο.
  • Αναφέρετε οποιαδήποτε ύποπτη δραστηριότητα στο [email protected].

Για να μειωθεί ο κίνδυνος «μόλυνσης», η Kaspersky Lab συνιστά στους χρήστες:

  • Δώστε ιδιαίτερη προσοχή στην αυθεντικότητα του ιστότοπου. Μην επισκέπτεστε ιστοσελίδες μέχρι να είστε βέβαιοι ότι είναι νόμιμες και ότι ξεκινούν με “https”, ειδικά όταν ζητούνται τα στοιχεία σύνδεσής σας.
  • Έχετε στην κατοχή σας ξεχωριστή τραπεζική κάρτα και λογαριασμό με περιορισμένο χρηματικό ποσό ειδικά για ενεργοποίηση premium λογαριασμού και επέκταση της συνδρομής σας. Αυτό θα σας βοηθήσει να αποφύγετε οικονομικές απώλειες εάν τα τραπεζικά σας στοιχεία κλαπούν.
  • Χρησιμοποιήστε αξιόπιστες λύσεις ασφάλειας για ολοκληρωμένη προστασία από ένα ευρύ φάσμα απειλών, συμπεριλαμβανομένων των τραπεζικών Trojans, όπως το Kaspersky Security Cloud και το Kaspersky Internet Security.
  • Μην χρησιμοποιείτε ποτέ τον ίδιο κωδικό πρόσβασης για αρκετές ιστοσελίδες ή υπηρεσίες. Για να δημιουργήσετε ισχυρούς και απαραβίαστους κωδικούς πρόσβασης και για να απαλλαγείτε από τον αγώνα να τους θυμηθείτε, χρησιμοποιήστε μια συγκεκριμένη εφαρμογή διαχείρισης κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
  • Οι επιχειρήσεις μπορούν επίσης να περιορίσουν την πρόσβαση σε ιστότοπους που δεν συμμορφώνονται με την εταιρική πολιτική, όπως οι ιστότοποι πορνογραφικού περιεχομένου, χρησιμοποιώντας μια λύση ειδικά για τερματικές συσκευές, όπως το Kaspersky Endpoint Security for Business. Εκτός από anti-spam και anti-phishing λειτουργίες, πρέπει να περιλαμβάνει έλεγχο για εφαρμογές και ιστοσελίδες και προστασία από διαδικτυακές απειλές ιστού που μπορούν να ανιχνεύσει και να αποκλείσει την πρόσβαση σε κακόβουλες ή phishing ιστοσελίδες.

Πηγή: pestaola.gr

Τελευταία Νέα

Τελευταία νέα

Καμπανάκι ΕΚΤ για πληθωρισμό - Ο ρόλος του πολέμου

Καμπανάκι ΕΚΤ για πληθωρισμό - Ο ρόλος του πολέμου

Καταλυτική θα είναι η διάρκεια του πολέμου στη Μ. Ανατολή, προειδοποίησε ο επικεφαλής οικονομολόγος της ΕΚΤ, Φίλιπ Λέιν

Βαριές απώλειες στην Ασία με οδηγό τον Kospi λόγω Ιράν

Βαριές απώλειες στην Ασία με οδηγό τον Kospi λόγω Ιράν

Ο νοτιοκορεατικός δείκτης κατέγραψε πτώση 5,37% - Απώλειες άνω του 6% για Samsung Electronics και SK Hynix, ενώ αμυντικές…

Παγκόσμια άνοδος του πληθωρισμού λόγω του πολέμου με το Ιράν - Οι χώρες που θα πληγούν περισσότερο

Παγκόσμια άνοδος του πληθωρισμού λόγω του πολέμου με το Ιράν - Οι χώρες που θα πληγούν περισσότερο

Η μεγαλύτερη πληθωριστική απειλή που απορρέει από τη σύγκρουση σχετίζεται με την άνοδο των τιμών πετρελαίου και φυσικού αερίου…

Η προστασία της Δημόσιας Υγείας στο επίκεντρο της Εθνικής Αρχής Στοιχημάτων

Η προστασία της Δημόσιας Υγείας στο επίκεντρο της Εθνικής Αρχής Στοιχημάτων

Με πυξίδα την προστασία του κοινού και την προαγωγή της Δημόσιας Υγείας, ο Παναγιώτης Τρισόκκας αναλύει το στρατηγικό πλάνο…

Ποιες χώρες θα επηρεαστούν άμεσα από το κλείσιμο του Ορμούζ

Ποιες χώρες θα επηρεαστούν άμεσα από το κλείσιμο του Ορμούζ

Πώς και πόσο θα επηρεαστούν οι χώρες της περιοχής που προμηθεύονται άμεσα ενέργεια από τον Κόλπο η οποία διέρχεται από τα…

Χρυσός: Αυξάνεται η ζήτηση, εκτοξεύονται οι τιμές – Στα $5.380 το πολύτιμο μέταλλο

Χρυσός: Αυξάνεται η ζήτηση, εκτοξεύονται οι τιμές – Στα $5.380 το πολύτιμο μέταλλο

Αν παραταθεί η σύγκρουση στη Μέση Ανατολή, υπάρχει «σημαντικό περιθώριο» για τον χρυσό να δοκιμάσει εκ νέου το ιστορικό υψηλό…

Ο ενεργειακός πόλεμος μόλις ξεκίνησε - Πώς θα εξελιχθεί

Ο ενεργειακός πόλεμος μόλις ξεκίνησε - Πώς θα εξελιχθεί

Από το Κατάρ και τη Σαουδική Αραβία έως τα Στενά του Ορμούζ, η παγκόσμια αγορά ενέργειας δοκιμάζεται σε πραγματικό χρόνο

Ζημιές σε κέντρα δεδομένων της Amazon σε ΗΑΕ και Μπαχρέιν από επιθέσεις με drones

Ζημιές σε κέντρα δεδομένων της Amazon σε ΗΑΕ και Μπαχρέιν από επιθέσεις με drones

Δύο από τους τρεις περιφερειακούς κόμβους κέντρων δεδομένων της AWS «παραμένουν σε μεγάλο βαθμό εκτός λειτουργίας», ανέφερε…

CLOSE X
CLOSE X
CLOSE X