Το Squid Game έγινε… δόλωμα για κυβερνοαπειλές

Με το Squid Game -ή το Παιχνίδι του Καλαμαριού όπως έχει μεταφραστεί στα ελληνικά- να εξελίσσεται σε μία τεράστια επιτυχία στο Netflix με πάνω από 111 εκατ. θεατές, ήταν μάλλον αναμενόμενο να προσελκύσει το ενδιαφέρον των κυβερνοεγκληματιών.

Από τον Σεπτέμβριο έως τον Οκτώβριο του 2021, οι ειδικοί της Kaspersky, μία από τις πιο γνωστές εταιρείες κυβερνοασφάλειας, εντόπισαν στο διαδίκτυο πολλά διαφορετικά κακόβουλα αρχεία τα ονόματα των οποίων αναφέρονται στο Squid Game.

Στις περισσότερες περιπτώσεις που αναλύθηκαν, ανακαλύψαν προγράμματα λήψης Trojan ικανά να εγκαταστήσουν άλλα κακόβουλα προγράμματα, καθώς επίσης και άλλα αρχεία τύπου Trojan και adware. Ένα από τα σχέδια των κυβερνοεγκληματιών λειτουργούσε ως εξής: στο θύμα υποτίθεται ότι εμφανιζόταν μια animated έκδοση του πρώτου παιχνιδιού από τη σειρά, ενώ ταυτόχρονα γινόταν υπογείως η εγκατάσταση ενός Trojan, μέσω του οποίου ήταν δυνατή η κλοπή δεδομένων από διάφορα προγράμματα περιήγησης του θύματος, καθώς και η αποστολή τους πίσω στον server των επιτιθέμενων. Επιπλέον, δημιουργήθηκε μια συντόμευση σε έναν από τους φακέλους, η οποία θα μπορούσε να χρησιμοποιηθεί για την εκκίνηση του Trojan κάθε φορά που ξεκινούσε το σύστημα.

Η Kaspersky έχει βρει επίσης κακόβουλο λογισμικό βασισμένο στο Squid Game για κινητά. Ελπίζοντας να κατεβάσει ένα επεισόδιο του Squid Game, ο χρήστης κατέβαζε ένα Trojan. Όταν μια εφαρμογή εκκινείται σε μια συσκευή, ζητά από τον control server να προχωρήσει σε ολοκλήρωση ορισμένων εργασιών όπως, για παράδειγμα, το άνοιγμα μιας καρτέλας στο πρόγραμμα περιήγησης ή η αποστολή SMS σε αριθμούς που λαμβάνονται από τον control server. Αυτό το Trojan διανέμεται σε ανεπίσημα καταστήματα εφαρμογών και διάφορα portals υπό το πρόσχημα άλλων δημοφιλών εφαρμογών, παιχνιδιών και βιβλίων.

Επίσης, με αφορμή το Halloween, η απάντηση για το ποιος χαρακτήρας θα συγκέντρωνε το μεγαλύτερο ήταν προφανής. Και οι κυβερνοεγκληματίες το γνώριζαν. Έχουμε παρατηρήσει ότι ήδη έχουν κάνει την εμφάνισή τους πολλά ψηφιακά καταστήματα που σχετίζονται με το Squid Game. Τα περισσότερα από αυτά αποτελούν καταστήματα αγοράς κουστουμιών, ακριβώς όπως αυτά που φορούσαν οι παίκτες στη σειρά, τα οποία μάλιστα παρουσιάζονται ως επίσημα. Ωστόσο, όταν πραγματοποιούν αγορές σε τέτοιους ιστότοπους, οι χρήστες κινδυνεύουν να μην λάβουν τα εμπορεύματα και να χάσουν τα χρήματά τους. Επιπλέον, οι στόχοι καταλήγουν να μοιράζονται με εγκληματίες του κυβερνοχώρου τις τραπεζικές και προσωπικές τους πληροφορίες, συμπεριλαμβανομένης της διεύθυνσης email, της διεύθυνσης κατοικίας και του πλήρους ονοματεπώνυμού τους.

Εκτός από τις «κλασικές» σελίδες phishing που προσφέρουν δυνατότητα streaming του Squid Game, οι ειδικοί της Kaspersky εντόπισαν επίσης αρκετές σελίδες που φιλοξενούν μια μορφή διαγωνισμού σε διαδικτυακή έκδοση του παιχνιδιού με κύριο έπαθλο 100 BNB (νόμισμα Binance). Περιττό να πούμε ότι ο παίκτης δεν λαμβάνει ποτέ την ανταμοιβή που υποτίθεται πως θα κέρδιζε, ενώ καταλήγει να χάσει τα δεδομένα του ή να κατεβάσει κακόβουλο λογισμικό.

Για να αποφύγετε να πέσετε θύματα κακόβουλων προγραμμάτων και απατών, η Kaspersky συμβουλεύει:

  • Ελέγξτε την αυθεντικότητα των ιστότοπων πριν εισαγάγετε προσωπικά δεδομένα και χρησιμοποιήστε μόνο επίσημες ιστοσελίδες για να παρακολουθήσετε ή να κατεβάσετε ταινίες. Ελέγξτε ξανά τις μορφές URL και την ορθογραφία των ονομάτων της εταιρείας.
  • Δώστε προσοχή στις επεκτάσεις των αρχείων που κατεβάζετε – ένα αρχείο βίντεο δεν θα έχει ποτέ επέκταση .exe ή .msi.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας, όπως το Kaspersky Security Cloud, η οποία μπορεί να εντοπίσει κακόβουλα συνημμένα και να αποκλείσει τοποθεσίες ηλεκτρονικού phising.
  • Αποφύγετε συνδέσμους που υπόσχονται πρώιμες προβολές περιεχομένου και εάν έχετε αμφιβολίες σχετικά με την αυθεντικότητα του περιεχομένου, επικοινωνήστε με τον πάροχο υπηρεσιών ψυχαγωγίας σας.

Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο Newsbomb.gr.

Πηγή

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here