Спаммеры используют уязвимость открытого перенаправления на сайте CNN

Спаммеры используют уязвимость открытого перенаправления на сайте CNN

Спаммеры используют уязвимость открытого перенаправления на сайте CNN

 Основатель E Hacking News Сабари Сельван (Sabari Selvan) выявил новую кампанию по рассылке спама в Twitter. По словам Сельвана, киберпреступники рассылают со своего аккаунта нежелательные сообщения (спам), содержащие ссылки на интернет-сайты, рекламирующие весьма сомнительные диеты.

Наиболее примечателен тот факт, что спаммеры активно используют уязвимость открытого перенаправления на сайтах CNN и Yahoo. Таким образом, переходя по ссылке, жертва перенаправляется на рекламируемый киберпреступниками сайт с официального сайта CNN и Yahoo.

Ссылки, вроде hxxx://cgi.cnn.com/cgi-bin/redir?URL=hxxx://tumblrhealth.me", сопровождаются восторженными откликами, якобы оставляемыми людьми, опробовавшими предлагаемую диету. Например:

"The diet porgram you told us about yesterday is soo good! hxxx://cgi.cnn.com/cgi-bin/redir?URL=hxxx://tumblrhealth.me" One of the tweets posted from the spammers' twitter account reads (диета, о которой вы рассказывали вчера, просто замечательна).

 

Используя уязвимости открытого перенаправления на сайтах, вроде CNN и Yahoo, киберпреступники одновременно решают несколько задач:

- Высокая степень доверия потенциальных жертв;

- Системы фильтрации не блокируют жертвам доступ к сайту, так как запрос поступает от известного легитимного сайта.

Это далеко не первый раз, когда сайты CNN используются подобным образом. В частности, в 2010 году спаммеры воспользовались уязвимостью открытого перенаправления на сайте ads.cnn.com.

 

 

По имеющейся информации, жертвой кампании, организованной киберпреступниками, стал Twitter-аккаунт рэпера 50Cent (@50Cent), который имеет 7,6 миллиона подписчиков.

Хактивист слил геймплей GTA VI и потребовал вернуть игры на дисках

В Сети появились два предполагаемых фрагмента геймплея GTA VI и изображения, которые могут показывать полную карту штата Леонида. Ответственность взяла группа Cyberleek, объявившая утечку протестом против цифровых предзаказов и отказа Rockstar от полноценного дискового издания.

Формально физическая версия GTA VI существует, но самого носителя в ней не будет: покупатель получит коробку с кодом для загрузки. Это подтверждают магазин Rockstar и служба поддержки компании.

Cyberleek требует отказаться от цифровых предзаказов, продажи уже встроенного контента под видом дополнений и обязательного подключения к серверам для одиночных игр. Автор грозит продолжать публикации, пока Rockstar и Take-Two публично не извинятся и не пересмотрят политику.

На записях якобы показаны баскетбол, настройка снаряжения автомобилей, открывающиеся багажники, шкала выносливости и система чести в духе Red Dead Redemption 2. Предполагаемая карта включает пять округов, крупную железнодорожную сеть и множество небольших островов.

Rockstar и Take-Two начали добиваться удаления публикаций по DMCA. Это может указывать на подлинность материалов, но прямым доказательством не является. Сами записи могли быть сделаны больше года назад, поэтому отдельные механики к релизу способны измениться.

Есть у истории и запах криптовалютного аттракциона. Cyberleek параллельно продвигает токен на базе Solana и просит пожертвования, из-за чего некоторые издания заподозрили рекламную аферу.

Получился странный цифровой Робин Гуд: требует вернуть диски, раздаёт чужую игру и заодно предлагает купить крипту. Осталось понять, где заканчивается активизм и начинается маркетинг.

RSS: Новости на портале Anti-Malware.ru