la 12-03-2020 06:33 PM
Mai mulți actori malițioși au început să utilizeze link-urile de redirectare specifice platformei Youtube pentru a eluda soluțiile de securitate. Primele astfel de atacuri au fost observate în data de 15 februarie. Aceste link-uri Youtube se regăsesc în foarte multe sisteme de securitate pe lista accesărilor permise.
Atacatorii au identificat o metodă de utilizare a link-urilor Youtube pentru a redirecta victimele către pagini malitiose. Un exemplu este link-ul de mai jos:
ATENTIE - NU INCERCATI SA REPARATI LINK-ul PENTRU A IL FACE ACCESIBIL
hXXps://www[.]youtube[.]com/redirect?v=6l7J1i1OkKs&q=http%3A%2F%2FCompanyname[.]sharepointonline-ert[.]pw
La prima inspecție, link-ul pare să aparțină de domeniul youtube.com. Cu toate acestea, odată ce este accesat, duce victima pentru scurt timp pe pagina Youtube, după care este redirectionata din nou pe pagina malițioasă a atacatorului, un link de forma companyname[.]sharepointonline-ert[.]pw
Aceste pagini de tipul companyname[.]sharepointonline-ert[.]pw sunt clone ale paginii de autentificare Microsoft si in care utilizatorul este invitat sa se logheze cu datele contului Microsoft. Aici, un ochi antrenat poate observa micile diferente dintre clona si pagina legitima:
- castea care inconjoara campul de login este de culoare neagra pe pagina phishing in loc de culoarea alba cum este pe pagina legitima;
- faptul ca exista deja un nume de utilizator care nu are legatura cu datele de logare in contul Microsoft;
- in partea de jos a paginii clonate apare anul 2019;
De ce reuseste acest phishibg sa dribleze solutiile de securitate?
Paginile care gazduiesc acest atact de tip phishing se folosesc de googleapis.com, adica de o pagina legitima asociata Google si care ce detine certificat digital semnat si "vazut" ca fiind autentic si credibil de catre solutiile de securitate.
Se recomandă acordarea unei atenții deosebite mesajelor electronice nesolicitate, întrucât atacatorii identifică în permanență metode noi de eludare a soluțiilor de securiate!
Sursa - https://threatpost.com/phishing-skirts-detection-youtube/153639/
la 12-03-2020 06:34 PM
la 12-03-2020 07:21 PM
la 12-03-2020 09:27 PM
la 12-03-2020 11:25 PM
la 13-03-2020 07:36 AM
la 13-03-2020 09:40 AM
la 13-03-2020 10:37 AM
la 13-03-2020 08:46 PM
la 14-03-2020 07:30 AM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor