Ο αριθμός των χρηστών που δέχθηκαν επίθεση από κακόβουλο λογισμικό υποκλοπής στοιχείων σύνδεσης σε δημοφιλείς ιστοσελίδες πορνογραφικού περιεχομένου υπερδιπλασιάστηκε μέσα σε ένα έτος, από τους 50.000 το 2017 στους 110.000 το 2018. Συνολικά περισσότερες από 850.000 επιθέσεις ανιχνευθήκαν. Η αύξηση αυτή συνοδεύτηκε τόσο από περιστατικά υποκλοπών στοιχείων σύνδεσης με σκοπό την πώληση αυτών στο dark web, όσο και από την αύξηση του αριθμού των οικογενειών κακόβουλου λογισμικού που ευθύνονται για τις επιθέσεις. Αυτά και ακόμα περισσότερα ευρήματα παρουσιάζονται στην έρευνα της Kaspersky Lab για τις απειλές που αντιμετώπισαν οι χρήστες ιστοσελίδων πορνογραφικού περιεχομένου το 2018.
Ενώ οι ιστοσελίδες πορνογραφικού περιεχομένου φαντάζουν συχνά μία καλή ευκαιρία για να προσελκύσει ένας επιτιθέμενος υποψήφια θύματα, μέχρι πρόσφατα δεν θεωρούνταν ένα πεδίο που άξιζε κάποιος «hacker» να ασχοληθεί. Ωστόσο, η νέα έρευνα αποδεικνύει ότι οι premium λογαριασμοί – οι οποίοι περιλαμβάνουν αποκλειστικό περιεχόμενο- στις ιστοσελίδες πορνογραφικού περιεχομένου, κεντρίζουν όλο και περισσότερο το ενδιαφέρον των ψηφιακών εγκληματιών.
Για να υποκλέψουν τα στοιχεία σύνδεσης ενός premium λογαριασμού, οι ψηφιακοί εγκληματίες διαμοιράζουν κακόβουλο λογισμικό μέσω botnets: αλυσίδες “bots” ή συσκευές που έχουν «μολυνθεί» από κακόβουλο λογισμικό ικανό να μεταφορτώσει πρόσθετο κακόβουλο λογισμικό ανάλογα με τους στόχους του κυρίαρχου botnet. Στην περίπτωση των επιθέσεων υποκλοπής στοιχείων σύνδεσης, αυτά τα botnets συνήθως σχηματίζονται από εκδόσεις γνωστών Banking Trojans που επαναπρογραμματίστηκαν για να επιτεθούν στους χρήστες ιστοσελίδων πορνογραφικού περιεχομένου. Παρακολουθούν την κυκλοφορία δεδομένων των θυμάτων τους και τους ανακατευθύνουν σε ψεύτικες ιστοσελίδες, πανομοιότυπες με τις αυθεντικές που προσπαθεί να επισκεφθεί ο χρήστης, καταγράφοντας τα στοιχεία σύνδεσής του όταν αυτός προσπαθεί να συνδεθεί στον premium λογαριασμό του. Αυτή η προσέγγιση γίνεται όλο και πιο δημοφιλής στους ψηφιακούς εγκληματίες και συνήθως οδηγεί στην έκθεση και τη χρήση των προσωπικών πληροφοριών των θυμάτων από εγκληματίες. Επιπλέον, ένα θύμα μπορεί μερικές φορές να βρεθεί κλειδωμένο από λογαριασμούς για τους οποίους έχει πληρώσει συνδρομή 150$ ανά έτος.
Σύμφωνα με τους ερευνητές της Kaspersky Lab, ο αυξανόμενος αριθμός χρηστών που αντιμετωπίζουν τέτοιες επιθέσεις από κακόβουλο λογισμικό επιβεβαιώνει τις εντεινόμενες επιθέσεις. Ο αριθμός των επιθέσεων που πραγματοποιούνται σε χρήστες πορνογραφικών ιστοσελίδων από κακόβουλο λογισμικό σχεδόν τριπλασιάστηκε: από 307.868 το 2017 σε 850.000 το 2018. Μια τέτοια αύξηση θα μπορούσε να συνδεθεί με την αύξηση του αριθμού των οικογενειών κακόβουλου λογισμικού που διανέμονται από botnets στο «κυνήγι» στοιχείων σύνδεσης σε ιστοσελίδες πορνογραφικού περιεχομένου. Το 2018, οι ειδικοί της Kaspersky Lab αποκάλυψαν 22 παραλλαγές των bots που διαμοιράζουν πέντε οικογένειες Banking Trojans για τέτοιες επιθέσεις: την Betabot, την Gozi, την Panda – επίσης γνωστών για στοχοποίηση χρηστών δημοφιλών brands ηλεκτρονικού εμπορίου – μαζί με τις Jimy και Ramnit. Οι δύο τελευταίες όπως και η Gozi είναι καινούριες στο παιχνίδι επιθέσεων σε πορνογραφικές ιστοσελίδες. Το 2017, 27 παραλλαγές των bots διαμοιράστηκαν μόνο από τρεις οικογένειες κακόβουλου λογισμικού, την Betabot, την Neverquest και την Panda.
Η αύξηση των επιθέσεων συνοδεύτηκε από αύξηση του αριθμού των προσφορών που σχετίζονται με κλοπές στοιχείων σύνδεσης σε αγορές στο dark web. Η έρευνα δείχνει ότι το 2018 ο αριθμός μοναδικών προσφορών για στοιχεία σύνδεσης για premium λογαριασμούς σε ιστοσελίδες πορνογραφικού περιεχομένου διπλασιάστηκε, ξεπερνώντας τις 10.000, σε σύγκριση με τις 5.000 το 2017. Η τιμή, ωστόσο, παρέμεινε η ίδια – περίπου 5-10$ για κάθε λογαριασμό.
Τα στοιχεία σύνδεσης για premium πρόσβαση σε ιστοσελίδες πορνογραφικού περιεχομένου ίσως να μην αποτελούν το πιο προφανές πράγμα προς κλοπή. Ωστόσο, το γεγονός ότι ο αριθμός των προσφορών πώλησης που σχετίζονται με τέτοιου είδους στοιχεία σύνδεσης στο dark web αυξάνεται και οι αυξημένες προσπάθειες διανομής τέτοιου είδους κακόβουλου λογισμικού δείχνουν ότι πρόκειται για μια κερδοφόρα και δημοφιλή παράνομη επιχείρηση. Οι χρήστες ιστότοπων με περιεχομένο αυστηρά για ενήλικες θα πρέπει να λάβουν υπόψη ότι το εν λόγω κακόβουλο λογισμικό μπορεί να παραμείνει απαρατήρητο στη συσκευή του θύματος για μεγάλο χρονικό διάστημα, κατασκοπεύοντας τις ιδιωτικές ενέργειές του και επιτρέποντας σε άλλους να κάνουν το ίδιο χωρίς να βγάζουν τον χρήστη εκτός σύνδεσης έτσι ώστε να μην προκαλέσουν την υποψία του. Ακόμα και αυτοί που επισκέπτονται απλώς τον ιστότοπο, αλλά δεν έχουν premium λογαριασμό μπορεί να διατρέχουν κίνδυνο, καθώς ενδέχεται να υπάρξει κίνδυνος έκθεσης των προσωπικών τους δεδομένων
Oleg Kupreev, ερευνητής ασφάλειας στην Kaspersky Lab
Το Pornhub σχολίασε σχετικά:
Παρότι ο αριθμός των phishing επιθέσεων είναι υψηλός, είναι σημαντικό να υπογραμμίσουμε ότι σε σχέση με τις επισκέψεις (33,5 εκατομμύρια επισκέψεις το 2018), το ποσοστό των επιθέσεων phishing είναι πολύ μικρό (μικρότερο από 0,001%). Αυτό το χαμηλό ποσοστό μπορεί να αποδοθεί στο γεγονός ότι το Pornhub παρακολουθεί ενεργά και αφαιρεί τις ιστοσελίδες ηλεκτρονικού “ψαρέματος” (phishing) προσφέροντας έλεγχο ταυτότητας δύο παραγόντων κατά τη σύνδεση σε λογαριασμούς PornHub.
Για την προστασία σας από επίθεση phishing που προσποιείται ότι είναι το PornHub.com:
- Μην κλικάρετε σε κακόβουλα phishing links συνδέσεις στα email σας: δεν στέλνουμε ανεπιθύμητα email ή μηνύματα κειμένου που ζητούν εμπιστευτικές πληροφορίες, όπως κωδικό πρόσβασης.
- Σε περίπτωση αμφιβολίας, μεταβείτε στο Pornhub.com αντί να κλικάρετε σε ένα σύνδεσμο, όπως σε ένα email.
- Ελέγχετε πάντα ότι το domain όνομα είναι Pornhub.com.
- Ελέγχετε πάντα ότι η σύνδεσή σας χρησιμοποιεί το HTTPS και ότι το πιστοποιητικό είναι έγκυρο.
- Αναφέρετε οποιαδήποτε ύποπτη δραστηριότητα στο security@pornhub.com.
Για να μειωθεί ο κίνδυνος «μόλυνσης», η Kaspersky Lab συνιστά στους χρήστες:
- Δώστε ιδιαίτερη προσοχή στην αυθεντικότητα του ιστότοπου. Μην επισκέπτεστε ιστοσελίδες μέχρι να είστε βέβαιοι ότι είναι νόμιμες και ότι ξεκινούν με “https”, ειδικά όταν ζητούνται τα στοιχεία σύνδεσής σας.
- Έχετε στην κατοχή σας ξεχωριστή τραπεζική κάρτα και λογαριασμό με περιορισμένο χρηματικό ποσό ειδικά για ενεργοποίηση premium λογαριασμού και επέκταση της συνδρομής σας. Αυτό θα σας βοηθήσει να αποφύγετε οικονομικές απώλειες εάν τα τραπεζικά σας στοιχεία κλαπούν.
- Χρησιμοποιήστε αξιόπιστες λύσεις ασφάλειας για ολοκληρωμένη προστασία από ένα ευρύ φάσμα απειλών, συμπεριλαμβανομένων των τραπεζικών Trojans, όπως το Kaspersky Security Cloud και το Kaspersky Internet Security.
- Μην χρησιμοποιείτε ποτέ τον ίδιο κωδικό πρόσβασης για αρκετές ιστοσελίδες ή υπηρεσίες. Για να δημιουργήσετε ισχυρούς και απαραβίαστους κωδικούς πρόσβασης και για να απαλλαγείτε από τον αγώνα να τους θυμηθείτε, χρησιμοποιήστε μια συγκεκριμένη εφαρμογή διαχείρισης κωδικών πρόσβασης, όπως το Kaspersky Password Manager.
- Οι επιχειρήσεις μπορούν επίσης να περιορίσουν την πρόσβαση σε ιστότοπους που δεν συμμορφώνονται με την εταιρική πολιτική, όπως οι ιστότοποι πορνογραφικού περιεχομένου, χρησιμοποιώντας μια λύση ειδικά για τερματικές συσκευές, όπως το Kaspersky Endpoint Security for Business. Εκτός από anti-spam και anti-phishing λειτουργίες, πρέπει να περιλαμβάνει έλεγχο για εφαρμογές και ιστοσελίδες και προστασία από διαδικτυακές απειλές ιστού που μπορούν να ανιχνεύσει και να αποκλείσει την πρόσβαση σε κακόβουλες ή phishing ιστοσελίδες.