Veszélyesek lehetnek az eldobott domainek

​A Kaspersky kutatói több mint ezer olyan inaktív domainre bukkantak, amelyek a felkeresésükkor nem kívánt URL-ekre irányítják át a látogatókat haszonszerzési célból.
 

Amikor a vállalatok már nem fizetnek elő többé a domainjükre, akkor azokra nem egy esetben gyorsan lecsapnak mások. Ugyanakkor az sem ritka, hogy ezek a domainek kibertámadások részeseivé válnak.
 
Egy népszerű online játék vizsgálata során a Kaspersky kutatói felfedezték, hogy az alkalmazás egy nem kívánt URL-re próbálja őket átirányítani. Kiderült, hogy ezt az URL-t eladásra hirdették meg egy aukciós oldalon. Ráadásul olyan linkek is akadtak, melyek eközben ártalmas weblapokra irányították a felhasználókat az éppen árverezés alatt álló domain felhasználásával.
 
Az elemzés során további ezer, különféle aukciós oldalakon eladásra kínált domaint fedeztek fel a szakemberek. Ezeknél is megfigyelhetők voltak az átirányításos trükközések. Sok olyan volt, amely a Shlayer trójai terjesztésében kapott szerepet. Ez egy macOS operációs rendszerrel kompatibilis károkozó, amely reklámszoftvert telepít a fertőzött számítógépekre.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  2. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  3. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  4. 4

    A GIMP egy fontos biztonsági javítást kapott.

  5. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  6. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  7. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  8. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  9. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  10. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség