Tech

Një virus i ri po ‘sulmon’ internetin, zbulojeni se për çfarë bëhet fjalë!

Në faqet e internetit gjatë shtatorit dhe tetorit, më shumë se 20 mijë përdorues u ridrejtuan në faqe të rreme me skripta me qëllim të keq. Pajisjet e infektuara u përdorën për të rritur pamjet e faqeve të internetit të platformave të ndryshme të tregtisë elektronike, duke gjeneruar kështu përfitime financiare shtesë për sulmuesit. Ky malware (virus) synon skedarët që lidhen me kriptovalutat, cookiet dhe informacionet nga menaxherët e fjalëkalimeve dhe pajisjet e infektuara u përdorën për të rritur pamjet e faqeve të internetit të platformave të ndryshme të tregtisë elektronike, duke gjeneruar kështu përfitime financiare shtesë për sulmuesit.

Gjatë shfletimit të internetit, përdoruesit mund të klikojnë pa dashje në një reklamë që mbulon të gjithë ekranin, gjë që i ridrejton në një faqe të rreme Captcha ose një mesazh gabimi të rremë të Chrome që i shtyn ata të ndjekin hapat për të shkarkuar vjedhës. Ekspertët nga kompania e sigurisë kibernetike Kaspersky zbuluan se vala e re e sulmeve po synon jo vetëm lojtarët, por edhe grupe të tjera dhe po shpërndahet përmes shërbimeve të ndarjes së skedarëve, aplikacioneve në internet, portaleve të basteve, faqeve të përmbajtjes për të rritur dhe të tjerave.

Përdoruesit e korporatave dhe individët duhet të tregojnë kujdes dhe të mendojnë në mënyrë kritike përpara se të ndjekin çdo kërkesë të dyshimtë që shohin në internet, paralajmërojnë ekspertët e sigurisë së internetit. Captcha është një veçori sigurie e përdorur në faqet e internetit dhe aplikacionet për të verifikuar nëse një përdorues është njeri ose një program ose bot i automatizuar. Në muajt e kaluar, sulmuesit synonin lojtarët, duke paraqitur faqe të rreme Captcha dhe kur përdoruesit u përpoqën të verifikonin se nuk ishin robotë, ata lëshuan një komandë të koduar Windows PowerShell që i lejoi ata të shkarkonin pa dashje malware.

Analistët nga Cyble Research and Intelligence Labs (CRIL) kanë zbuluar një variant të ri të trojanit bankar Android. Është Cerberus, një malware që u shfaq në forumet e hakerëve në vitin 2019 si një mjet mashtrimi financiar që mund të merrej me qira. Që atëherë, Kerber ka evoluar për të ndryshuar në mënyrë dinamike serverët e komandës dhe kontrollit dhe zinxhiri i tij i sofistikuar i infeksionit e ndërlikon zbulimin dhe heqjen, paralajmëroi raporti CRIL. Situata komplikohet edhe më shumë nga fakti se kriminelët kibernetikë kanë shtuar sulmet e tyre me këtë malware që nga muaji shtator. Asnjë antivirus nuk e zbuloi versionin e ri të Kerber. Domenet krijohen në fluturim duke përdorur DGA (Domain Generation Algorithm) për të ndryshuar serverët e komandës dhe kontrollit (C&C).