4.8 C
Athens
Δευτέρα, 17 Ιανουαρίου, 2022

Οι χάκερς – φυσικά – επιστράτευσαν και το Squid Game για τις επιθέσεις τους

H νοτιοκορεάτικη δραματική τηλεοπτική σειρά, Squid Game, που έχει σπάσει τα… μηχανάκια της τηλεθέασης, μετατρέπεται σε δόλωμα για τη διάδοση κυβερνοαπειλών.

Έναν μήνα μετά την κυκλοφορία του, το Squid Game κατάφερε να γίνει η μεγαλύτερη επιτυχία του Netflix με περισσότερους από 111 εκατομμύρια θεατές. Αυτή η εξέλιξη δεν πέρασε απαρατήρητη από τους χάκερς, στρέφοντας τους εγκληματίες του κυβερνοχώρου στην εκμετάλλευση της προθυμίας του κοινού να παρακολουθήσει τη σειρά, αξιοποιώντας δημοφιλή σχήματα διαδικτυακής απάτης.

Έτσι, οι χάκερς ενεργοποίησαν συνηθισμένες και εξελιγμένες, in-the-wild, απειλές που σχετίζονται με το Squid Game, συμπεριλαμβανομένων των Trojans, των adware και των ύποπτων προσφορών για στολές που σχετίζονταν με το Halloween.

Κατεβάστε ένα επεισόδιο του Squid Game μαζί με malware

Από τον Σεπτέμβριο έως τον Οκτώβριο του 2021, οι ειδικοί της Kaspersky εντόπισαν στο διαδίκτυο πολλά διαφορετικά κακόβουλα αρχεία τα ονόματα των οποίων αναφέρονται στο Squid Game.

Στις περισσότερες περιπτώσεις, ανακαλύψαν προγράμματα λήψης Trojan ικανά να εγκαταστήσουν άλλα κακόβουλα προγράμματα, καθώς επίσης και άλλα αρχεία τύπου Trojan και adware. Είναι εξαιρετικά σημαντικό λοιπόν, για τους χρήστες να ελέγχουν την αυθεντικότητα των ιστότοπων που επισκέπτονται όταν αναζητούν μια πηγή streaming ή επιθυμούν να αγοράσουν κάποιο εμπορικό προϊόν.

Ένα από τα σχέδια των κυβερνοεγκληματιών λειτουργούσε ως εξής: στο θύμα υποτίθεται ότι εμφανιζόταν μια animated έκδοση του πρώτου παιχνιδιού από τη σειρά, ενώ ταυτόχρονα γινόταν υπογείως η εγκατάσταση ενός Trojan, μέσω του οποίου ήταν δυνατή η κλοπή δεδομένων από διάφορα προγράμματα περιήγησης του θύματος, καθώς και η αποστολή τους πίσω στον server των επιτιθέμενων. Επιπλέον, δημιουργήθηκε μια συντόμευση σε έναν από τους φακέλους, η οποία θα μπορούσε να χρησιμοποιηθεί για την εκκίνηση του Trojan κάθε φορά που ξεκινούσε το σύστημα.

Κακόβουλο “Squid Game” λογισμικό για κινητά

Η Kaspersky έχει βρει επίσης κακόβουλο λογισμικό βασισμένο στο Squid Game για κινητά. Ελπίζοντας να κατεβάσει ένα επεισόδιο του Squid Game, ο χρήστης κατέβαζε ένα Trojan. Όταν μια εφαρμογή εκκινείται σε μια συσκευή, ζητά από τον control server να προχωρήσει σε ολοκλήρωση ορισμένων εργασιών όπως, για παράδειγμα, το άνοιγμα μιας καρτέλας στο πρόγραμμα περιήγησης ή η αποστολή SMS σε αριθμούς που λαμβάνονται από τον control server. Αυτό το Trojan διανέμεται σε ανεπίσημα καταστήματα εφαρμογών και διάφορα portals υπό το πρόσχημα άλλων δημοφιλών εφαρμογών, παιχνιδιών και βιβλίων.

«Ήταν απλώς θέμα χρόνου το Squid Game να μετατραπεί σε δέλεαρ, με μεγάλη μάλιστα επιτυχία. Όπως συμβαίνει με οποιοδήποτε δημοφιλές θέμα, οι εγκληματίες του κυβερνοχώρου γνωρίζουν ποιο δόλωμα μπορεί να “πιάσει”. Καθώς το “Squid Game” κάνει θραύση, πολλές σελίδες phishing που προωθούν την αγορά των στολών της σειράς έκαναν την εμφάνισή τους, ενώ άλλες καλούν τους χρήστες να παίξουν παιχνίδια εμπνευσμένα από τη σειρά. Περιττό να πούμε ότι οι στόχοι καταλήγουν να χάνουν τα δεδομένα τους, τα χρήματα τους, ενώ στις συσκευές τους εγκαθίσταται κακόβουλο λογισμικό», ανέφερε ο Anton V. Ivanov, ειδικός σε θέματα ασφάλειας της Kaspersky.

Στολές Squid Game προς πώληση

Με αφορμή το Halloween, η απάντηση για το ποιος χαρακτήρας θα συγκέντρωνε τη μεγαλύτερη ζήτηση στις στολές για μεταμφιέσεις, ήταν προφανής. Και οι κυβερνοεγκληματίες το γνώριζαν.

Ήδη έχουν κάνει την εμφάνισή τους πολλά ψηφιακά καταστήματα που σχετίζονται με το Squid Game. Τα περισσότερα από αυτά αποτελούν καταστήματα αγοράς κουστουμιών, ακριβώς όπως αυτά που φορούσαν οι παίκτες στη σειρά, τα οποία μάλιστα παρουσιάζονται ως επίσημα.

Ένα παράδειγμα σελίδας ηλεκτρονικού phising που παρέχει τη δυνατότητα αγοράς εμπορικών προϊόντων εμπνευσμένων από το Squid Game

Ωστόσο, όταν πραγματοποιούν αγορές σε τέτοιους ιστότοπους, οι χρήστες κινδυνεύουν να μην λάβουν τα εμπορεύματα και να χάσουν τα χρήματά τους. Επιπλέον, οι στόχοι καταλήγουν να μοιράζονται με εγκληματίες του κυβερνοχώρου τις τραπεζικές και προσωπικές τους πληροφορίες, συμπεριλαμβανομένης της διεύθυνσης email, της διεύθυνσης κατοικίας και του πλήρους ονοματεπώνυμού τους.

Επισκεφτείτε το Squid Game online… και χάστε τα στοιχεία προσωπικής και τραπεζικής σας ταυτοποίησης

Εκτός από τις «κλασικές» σελίδες phishing που προσφέρουν δυνατότητα streaming του Squid Game, οι ειδικοί της Kaspersky εντόπισαν επίσης αρκετές σελίδες που φιλοξενούν μια μορφή διαγωνισμού σε διαδικτυακή έκδοση του παιχνιδιού με κύριο έπαθλο 100 BNB (νόμισμα Binance).

Περιττό να πούμε ότι ο παίκτης δεν λαμβάνει ποτέ την ανταμοιβή που υποτίθεται πως θα κέρδιζε, ενώ καταλήγει να χάσει τα δεδομένα του ή να κατεβάσει κακόβουλο λογισμικό.

Συμβουλές “Squid Game” ασφαλείας 

Για να αποφύγετε να πέσετε θύματα κακόβουλων προγραμμάτων και απατών, η Kaspersky συμβουλεύει:

  • Ελέγξτε την αυθεντικότητα των ιστότοπων πριν εισαγάγετε προσωπικά δεδομένα και χρησιμοποιήστε μόνο επίσημες ιστοσελίδες για να παρακολουθήσετε ή να κατεβάσετε ταινίες. Ελέγξτε ξανά τις μορφές URL και την ορθογραφία των ονομάτων της εταιρείας.
  • Δώστε προσοχή στις επεκτάσεις των αρχείων που κατεβάζετε – ένα αρχείο βίντεο δεν θα έχει ποτέ επέκταση .exe ή .msi.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας, η οποία μπορεί να εντοπίσει κακόβουλα συνημμένα και να αποκλείσει τοποθεσίες ηλεκτρονικού phising.
  • Αποφύγετε συνδέσμους που υπόσχονται πρώιμες προβολές περιεχομένου και εάν έχετε αμφιβολίες σχετικά με την αυθεντικότητα του περιεχομένου, επικοινωνήστε με τον πάροχο υπηρεσιών ψυχαγωγίας σας.

Κοινοποιηση αρθρου

Τελευταια Νεα

LG ultragear: Επίσημος gaming monitor συνεργάτης του Ευρωπαϊκού Πρωταθλήματος League of Legends

Οι παγκόσμιας κλάσης οθόνες παιχνιδιών UltraGear της LG συνεργάζεται με τους καλύτερους παίκτες πρωταθλήματος της Ευρώπης για περιφερειακή υπεροχή Η LG Electronics (LG) είναι στην...

Η Nissan θα ξεκινήσει δοκιμές επαλήθευσης του συστήματος διαχείρισης ενέργειας στη Φουκουσίμα

Η φόρτιση και η εκφόρτιση EVs θα βοηθήσει στην επίτευξη ουδετερότητας άνθρακα Μέσω του οράματος  Nissan Ambition 2030, η Nissan υποστηρίζει την πολιτική της Namie...

HUAWEI Winter Sales 2022: Αυτό τον χειμώνα όλη η τεχνολογία βρίσκεται στα χέρια σας!

Αποκτήστε, σε ασύγκριτες τιμές, όλα όσα θα κάνουν τις μέρες σας να πάρουν την πιο βαθιά τεχνολογική ανάσα!  Εάν ένας από τους στόχους που βάλατε...

Saracakis.gr, το νέο website του Όμιλου Επιχειρήσεων Σαρακάκη από την Generation Y

Ο Όμιλος Επιχειρήσεων Σαρακάκη, στο πλαίσιο του ψηφιακού μετασχηματισμού του, προχώρησε στην πλήρη ανανέωση της ιστοσελίδας του αναθέτοντας στην Generation Y - International eBusiness...

Αλλάξτε 10 κακές συνήθειες για να μην πέφτετε θύματα κυβερνοεπιθέσεων

το ένα τρίτο των ανθρώπων που έπεσαν θύμα κλοπής στοιχείων ταυτότητας στις ΗΠΑ ισχυρίστηκε ότι δεν είχε αρκετά χρήματα για να αγοράσει τρόφιμα ή...