science >> Wetenschap >  >> Elektronica

Routerphishing-zwendel richt zich op wereldwijde angst voor coronavirus

Krediet:bitdefender

Er is geen tragedie die ernstig genoeg is en die ergens ter wereld niet misbruikt. De cyberbeveiligingsorganisatie Bitdefender meldde deze week dat er phishing-zwendel is ontdekt bij gebruikers van Linksys- en D-Link-routers.

Profiteren van routers met zwakke wachtwoorden, hackers leiden kritieke DNS-IP-adressen om zodat gebruikers die informatie zoeken over epidemiegerelateerde websites stilletjes worden omgeleid naar kwaadwillende. De hackers maskeren hun list door onschadelijke namen van webadressen weer te geven en het pagina-ontwerp van legitieme sites na te bootsen. Wanneer gebruikers op de valse pagina's terechtkomen, een pop-upvenster geeft hen de opdracht om op een link te klikken voor een app die "de laatste informatie en instructies over coronavirus (COVID-19)" biedt.

De site beweert ten onrechte dat de informatie is verstrekt door de Wereldgezondheidsorganisatie.

Als erop wordt geklikt, er is een trojan-programma geïnstalleerd op de computer van de gebruiker dat gevoelige informatie kan stelen. de malware, de Oski-gegevensdiefstal, kan toetsaanslagen van de gebruiker vastleggen, screenshots maken en webactiviteit volgen, inclusief het ophalen van wachtwoorden, e-mailinhoud en financiële transacties. Het kan ook aangesloten microfoons en webcams opeisen.

Gebruikers zonder sterke beveiligingsmaatregelen en systeemwachtwoorden zijn zeer kwetsbaar voor dergelijke criminele activiteiten. Volgens Bitdefender, DNS-instellingen "werken als een telefoonboek ... In een notendop, DNS werkt ongeveer hetzelfde als uw smartphone. ...Als je iemand wilt bellen, zoek je gewoon hun naam op in plaats van hun telefoonnummer te onthouden."

"Zodra aanvallers de DNS-IP-adressen wijzigen, " zei Bitdefender in een advies dat woensdag werd uitgebracht, "ze kunnen elk verzoek oplossen en gebruikers omleiden naar webpagina's die aanvallers beheren, zonder dat iemand de wijzer is."

Gebruikers wordt geadviseerd om extern beheer op hun routers uit te schakelen en hun systemen bij te werken met sterke wachtwoorden. Cloud-accounts moeten ook worden beveiligd. In aanvulling, zorgvuldig e-mail- en webadressen inspecteren op kleine spellingsverschillen van legitieme sites, klik niet op links van onbekende ontvangers en kijk op www.charitynavigator.org om de legitimiteit van liefdadigheidsorganisaties te bevestigen. Werk ook antivirus- en malwareprogramma's bij.

Bitdefender schatte er 1, 193 downloads van de spyware wereldwijd, voornamelijk door gebruikers in Frankrijk, Duitsland en de Verenigde Staten. De bron van de aanval is onbekend, maar Oski-malware wordt vaak aangetroffen op darkwebforums in Rusland.

Online criminele activiteiten pieken altijd tijdens een tragedie. Uren na de aanslagen op de Trade Tower van 9/11, digitale oplichters die zich voordeden als vrijwilligers van het Rode Kruis, vroegen om fondsen voor slachtoffers en hun families. Phishing-zwendel nam toe na branden in Australië, Californië, Spanje en Portugal; orkanen in Texas en Puerto Rico; en aardbevingen in Japan, Haïti en Mexico.

De wereldwijde omvang van de coronavirusepidemie biedt dieven rijke mijnmogelijkheden. Vanaf vrijdag 12.00 uur 558, 358 mensen werden wereldwijd besmet, en 25, 262 zijn overleden.

Misschien komt het beste advies in de wereld van vandaag van Frank Abagnale, een Amerikaanse veiligheidsadviseur die vooral bekend stond om zijn carrière als oplichter en chequevervalser tijdens zijn tienerjaren - hij werd gespeeld door Leonardo DiCaprio in de film "Catch Me If You Can" uit 2002.

"Mensen moeten zich meer bewust zijn van en meer informatie krijgen over identiteitsdiefstal, "Abagnale zei ooit. "Je moet een beetje wijzer zijn, een beetje slimmer en er is niets mis met sceptisch zijn. We leven in een tijd waarin als je het iemand gemakkelijk maakt om van je te stelen, iemand zal."

© 2020 Wetenschap X Netwerk