#infostealer
6 artikkelia
Pääsyavain kestää kalastelun mutta ei haittaohjelmaa
Unit 42 kuvaa kolme tapaa, joilla Windows-koneella jo pyörivä haittaohjelma pääsee käsiksi Google Password Managerin synkronoimiin pääsyavaimiin Chromessa. Kaikki kolme edellyttävät tartuntaa, eivät kalastelua eivätkä fyysistä pääsyä. Suomenkielinen uutisointi kertoi ehdon väärin ja väitti hyökkäyksen vaativan järjestelmänvalvojan oikeuksia.
165 organisaatiota, yli 100 miljoonaa ihmistä – eikä yhtään haavoittuvuutta
Kanadalainen Connor Riley Moucka tunnusti syyllisyytensä Seattlen liittovaltion oikeudessa tietomurtoihin, jotka koskivat yli 165 organisaatiota ja yli 100 miljoonan ihmisen tietoja. Mitään alustan haavoittuvuutta ei käytetty, vaan tileille kirjauduttiin varastetuilla salasanoilla. Tuomio annetaan lokakuussa.
The Odyssey pyörii vain teattereissa – siksi jokainen latauslinkki on huijaus
Malwarebytesin tutkijat löysivät kloonatuilta torrent-sivustoilta kaksi kampanjaa, jotka jakavat haittaohjelmaa The Odyssey -elokuvan varjolla. Toinen väärentää selainvirheen, toinen tarjoaa elokuvaa exe-tiedostona. Kyberturvallisuuskeskus nimeää piraattilataamisen suoraan tartuntareitiksi.
Verkkosivu avaa Windowsin Resurssienhallinnan – ja kansiossa ovat hyökkääjän tiedostot
Rikollisten jakelupalvelin jäi auki verkkoon, ja Rapid7 sai talteen 1 048 tiedostoa kokonaisesta kalastelukampanjasta. Ketju alkaa piilotetusta search-ms-linkistä, joka avaa Resurssienhallinnan hyökkääjän WebDAV-jakoon, ja päättyy allekirjoitetun prosessin sisällä ajettavaan tietovarkaaseen. Tekijöiden dokumentaatio näyttää kielimallilla tuotetulta, mutta todisteeksi sitä ei esitetä.
MM-kisat alkavat torstaina – FBI varoittaa väärennetyistä lippusivuista, näin ostat turvallisesti
Jalkapallon MM-kisat alkavat 11. kesäkuuta, ja FBI on listannut 38 vahvistettua väärennettyä FIFA-lippusivustoa. Sivut keräävät maksu- ja henkilötietoja, ja osa työntää tietovaras-haittaohjelmaa valestriimien kautta. Turvallinen lipunosto onnistuu yhdellä säännöllä: kirjoita fifa.com itse osoiteriville.
Ukrainan poliisi pidätti Roblox-tilivarkaita — näin suojaat lapsesi pelitilin
Ukrainan poliisi pidätti kolme nuorta hakkeria, jotka varastivat yli 610 000 Roblox-tiliä haittaohjelmien avulla. Hyökkäys kohdistui erityisesti lapsiin, jotka latasivat ilmaisia Robux-työkaluja. Suomalaisvanhempien kannattaa tarkistaa lastensa pelitilit nyt.