Phishing και malware επιθέσεις μέσω… Star Wars
Οι δημοφιλείς ταινίες χρησιμοποιούνται συχνά από ψηφιακούς εγκληματίες ως δόλωμα για τη διανομή κακόβουλου λογισμικού και το τελευταίο “Star Wars: The rise of Skywalker” δεν αποτελεί εξαίρεση. Φέτος, η τελευταία ταινία της τριλογίας, τράβηξε την προσοχή των επιτιθέμενων ακόμη και πριν από την πρεμιέρα της, με δόλιες ιστοσελίδες και κακόβουλα αρχεία να κατακλύζουν το διαδίκτυο.
Οι ταινίες είναι μία από τις κύριες μορφές ψυχαγωγίας στις οποίες οι χρήστες επιδιώκουν να έχουν δωρεάν πρόσβαση, γεγονός που δημιουργεί γόνιμο έδαφος για ψηφιακές επιθέσεις. Το online
Το ενδιαφέρον του κοινού για το «Star Wars: The Rise of Skywalker», το οποίο κυκλοφορεί στις 19 Δεκεμβρίου, έχει τραβήξει και το ενδιαφέρον των ψηφιακών εγκληματιών. Οι ερευνητές της Kaspersky εντόπισαν πάνω από 30 δόλιες ιστοσελίδες και προφίλ σε μέσα κοινωνικής δικτύωσης, που παρουσιάζονταν ως επίσημοι λογαριασμοί ταινιών (ο πραγματικός αριθμός αυτών των ιστοσελίδων μπορεί να είναι πολύ μεγαλύτερος) που υποτίθεται ότι διανέμουν δωρεάν αντίγραφα της τελευταίας ταινίας. Οι ιστότοποι αυτοί συλλέγουν τα δεδομένα της πιστωτικής κάρτας των ξένοιαστων χρηστών, υπό την πρόφαση της αναγκαίας καταχώρισής τους στον ιστότοπο.
Τα domains των ιστότοπων που χρησιμοποιούνται για τη συλλογή προσωπικών δεδομένων και τη διάδοση κακόβουλων αρχείων συνήθως αντιγράφουν το επίσημο όνομα της ταινίας και παρέχουν αναλυτικές περιγραφές και υποστηρικτικό περιεχόμενο, ξεγελώντας έτσι τους χρήστες ώστε να πιστέψουν ότι ο ιστότοπος συνδέεται με κάποιο τρόπο με την επίσημη ταινία. Αυτή η πρακτική ονομάζεται “Black SEO”, και επιτρέπει στους εγκληματίες να προωθούν ιστοσελίδες phishing ψηλά στα αποτελέσματα της μηχανής αναζήτησης (τέτοια αποτελέσματα συχνά εμφανίζονται για όρους αναζήτησης όπως “όνομα-ταινίας δωρεάν παρακολούθηση”).
Για την περαιτέρω υποστήριξη της προώθησης δόλιων ιστοσελίδων, οι ψηφιακοί εγκληματίες έχουν επίσης ρυθμίσει το Twitter και άλλους λογαριασμούς σε μέσα κοινωνικής δικτύωσης, όπου διανέμουν links στο περιεχόμενο. Σε συνδυασμό με κακόβουλα αρχεία που μοιράζονται σε torrents, αυτό φέρνει στους εγκληματίες τα επιθυμητά αποτελέσματα. Μέχρι στιγμής, 83 χρήστες έχουν ήδη επηρεαστεί από 65 κακόβουλα αρχεία που παρουσιάζονταν ως αντίγραφα της ταινίας.
Στιγμιότυπο οθόνης ενός ιστότοπου phishing που έχει ρυθμιστεί να μοιάζει με επίσημη ιστοσελίδα της ταινίας
Στιγμιότυπο οθόνης ενός ψεύτικου λογαριασμού του διαστημικού saga στο Twitter με σκοπό τη διανομή αρχείων που έχουν προσβληθεί από κακόβουλο λογισμικό
Το phishing δεν είναι ο μόνος τρόπος με τον οποίο οι ψηφιακοί εγκληματίες χρησιμοποιούν δημοφιλείς ταινίες προς όφελός τους. Όπως και με τις δημοφιλείς τηλεοπτικές εκπομπές, συχνά συγκαλύπτουν κακόβουλα προγράμματα ως ακόμα ένα επεισόδιο της ιστορίας. Το 2019, η Kaspersky εντόπισε 285.103 απόπειρες «μόλυνσης» 37.772 χρηστών που αναζητούσαν ταινίες της δημοφιλούς σειράς ταινιών, που υποδηλώνει μια αύξηση της τάξης του 10% σε σύγκριση με το προηγούμενο έτος. Ο αριθμός των μοναδικών αρχείων που χρησιμοποιήθηκαν με στόχο χρήστες ανήλθε στα 11.499 – μια πτώση 30% σε σύγκριση με το προηγούμενο έτος. Τα δεδομένα δείχνουν ότι ακόμη και χρόνια μετά την πρεμιέρα της ταινίας, ένας σημαντικός αριθμός χρηστών εξακολουθεί να αναζητά κακόβουλα αρχεία με την ελπίδα να παρακολουθήσει τις δημοφιλείς διαστημικές περιπέτειες δωρεάν.
Επιθέσεις κακόβουλου λογισμικού με θέμα «Star Wars»
20182019Αλλαγή Επιθέσεις που εντοπίστηκαν257.580285.103+10%Αριθμός μοναδικών αρχείων16.39511.499-30%Χρήστες-στόχος50.19637.772-25%«Είναι τυπικό για τους απατεώνες και τους ψηφιακούς εγκληματίες να προσπαθούν να κεφαλαιοποιήσουν δημοφιλείς θεματικές, και ο “Πόλεμος των Άστρων” είναι ένα καλό παράδειγμα για αυτόν τον μήνα. Καθώς οι επιτιθέμενοι καταφέρνουν να εισχωρήσουν κακόβουλους ιστότοπους και περιεχόμενο στα αποτελέσματα αναζήτησης, οι φανς πρέπει να παραμείνουν προσεκτικοί ανά πάσα στιγμή. Συμβουλεύουμε τους χρήστες να είναι σε επαγρύπνηση και να απολαμβάνουν τις αγαπημένες τους ταινίες στη μεγάλη οθόνη και σε εγκεκριμένες ασφαλείς πλατφόρμες», σχολιάζει η Tatiana Sidorina, ερευνήτρια ασφάλειας στην Kaspersky.
Για να αποφύγετε να πέσετε θύμα κακόβουλων προγραμμάτων που προσποιούνται ότι είναι δημοφιλείς ταινίες ή τηλεοπτικές σειρές, η Kaspersky συνιστά τα ακόλουθα βήματα:
Δώστε προσοχή στις επίσημες ημερομηνίες κυκλοφορίας ταινιών στους κινηματογράφους, στις υπηρεσίες streaming, στην τηλεόραση, σε DVD ή σε άλλες πηγές. Μην κλικάρετε σε ύποπτα links, όπως αυτά που υπόσχονται προβολή μιας νέας ταινίας πριν κάνει πρεμιέρα. Ελέγξτε πρώτα τις ημερομηνίες κυκλοφορίας ταινιών στον κινηματογράφο. Ελέγξτε την επέκταση του αρχείου που έχετε «κατεβάσει». Ακόμα και αν πρόκειται να «κατεβάσετε» βίντεο από μια πηγή που θεωρείτε αξιόπιστη και νόμιμη, το αρχείο θα πρέπει να έχει επέκταση .avi, .mkv ή .mp4 μεταξύ άλλων format βίντεο, σίγουρα όχι .exe. Ελέγξτε την αυθεντικότητα της ιστοσελίδας. Μην επισκέπτεστε ιστότοπους που σας επιτρέπουν να παρακολουθήσετε μια ταινία μέχρι να είστε βέβαιοι ότι είναι νόμιμοι και ξεκινούν με “https”. Επιβεβαιώστε ότι η ιστοσελίδα είναι γνήσια, κάνοντας διπλό έλεγχο της μορφής της διεύθυνσης URL ή της ορθογραφίας του ονόματος της εταιρείας, διαβάζοντας σχόλια σχετικά με αυτό και ελέγχοντας τα δεδομένα της τοποθεσίας του domain πριν από την έναρξη των λήψεων. Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Security cloud, για ολοκληρωμένη προστασία από ένα ευρύ φάσμα απειλών.- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- NPD US Charts για τον Νοέμβριο του 2019
- Σάρωσε τα βραβεία του PlayStation Blog το Death Stranding
- Launch trailer για το Moxxi’s Heist of The Handsome Jackpot DLC του Borderlands 3
- SaGa Scarlet Grace: Ambitions - Review
- ViewSonic VA2419-SH: Ένας εργάτης για το PC σας
- Phishing και malware επιθέσεις μέσω… Star Wars
- [How to]: Πως μπλοκάρω τα μηνύματα από φίλους μου στο Facebook
- Δημοφιλέστερες Ειδήσεις TechPress
- ViewSonic VA2419-SH: Ένας εργάτης για το PC σας
- To ViRtuality διοργάνωσε το απόλυτο all day live VR experience
- Phishing και malware επιθέσεις μέσω… Star Wars
- Τα ‘ULTRA’ monitors της LG για το 2020 είναι ιδανικά για επαγγελματίες και gamers
- Χριστουγεννιάτικες ευχές και ημερολόγια με τη βοήθεια της Xerox
- Στη Vodafone το νέο Samsung Galaxy Fold
- Τελευταία Νέα TechPress
- Phishing και malware επιθέσεις μέσω… Star Wars
- Στη Vodafone το νέο Samsung Galaxy Fold
- Τα ‘ULTRA’ monitors της LG για το 2020 είναι ιδανικά για επαγγελματίες και gamers
- Χριστουγεννιάτικες ευχές και ημερολόγια με τη βοήθεια της Xerox
- To ViRtuality διοργάνωσε το απόλυτο all day live VR experience
- ViewSonic VA2419-SH: Ένας εργάτης για το PC σας
- Η σειρά αξεσουάρ της iDeal of Sweden σε πλήρη ανάπτυξη!
- Epson EF-100: Μικρό κουτί ονείρων!
- Διπλή βράβευση για τον Όμιλο Quest στο θεσμό BRAVO 2019
- PwC Ελλάδας: Ημερίδα ενημέρωσης για την Ευρωπαϊκή Οδηγία NIS
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Launch trailer για το Moxxi’s Heist of The Handsome Jackpot DLC του Borderlands 3
- [How to]: Πως μπλοκάρω τα μηνύματα από φίλους μου στο Facebook
- Τι επιφυλάσσει η νέα χρονιά στους Gold Μembers του Live
- EMEAA Charts για την εβδομάδα της 8ης Δεκεμβρίου 2019
- Ο νικητής του διαγωνισμού από το Webcast #405
- Μικρή αναβολή στην κυκλοφορία του Warcraft III Reforged
- XMAS προσφορές από τη CD Media
- Γνωστές έγιναν οι ελάχιστες απαιτήσεις του Resident Evil 3 Remake για PC
- Ψηφοφορία μελών για τα καλύτερα παιχνίδια του 2019
- NPD US Charts για τον Νοέμβριο του 2019