Изследователи в областта на киберсигурността от Citizen Lab неотдавна забелязаха PDF файлове, рекламиращи хакерски услуги на уебсайтове, принадлежащи на множество правителствени агенции и образователни институции в САЩ.
Както съобщи TechCrunch в края на миналата седмица, PDF файловете са открити на официалните уебсайтове .gov на щатите Калифорния, Северна Каролина, Ню Хемпшир, Охайо, Вашингтон и Уайоминг, окръг Сейнт Луис в Минесота, окръг Франклин в Охайо, окръг Съсекс в Делауеър, град Джонс Крийк в Джорджия, и федералната Администрация за живот в общността.
Хакерите качват подобни файлове и на уебсайтовете с домейн .edu на няколко университета: Бъркли, Станфорд, Йейл, Сан Диего, Вирджиния, Сан Франциско, Колорадо Денвър, Вашингтонски университет, Пенсилвански университет, Югозападен университет в Тексас, Джаксън Стейт Юнивърсити, Хилсдейл Колидж, Университет на Обединените нации, Университет Лехи, Общински колежи в Спокан, Емпайър Стейт Юнивърсити, Смитсониън Инститют, Орегонски държавен университет, Бъкингамски университет във Великобритания и Университет Дел Норте в Колумбия.
Освен сайтовете с разширения .gov и .edu, сред другите жертви са испанският Червен кръст, отбранителният изпълнител и авиокосмически производител Rockwell Collins – част от Collins Aerospace и дъщерно дружество на отбранителния гигант Raytheon, както и базирана в Ирландия туристическа компания.
В PDF файловете хакерите рекламират различни услуги, включително възможността за хакване на акаунти в социални мрежи като Instagram, Facebook или Snapchat. Те рекламират също така измами за компютърни игри и генериране на фалшиви последователи. Заинтересованите страни се приканват да отворят уебсайтовете, изброени в PDF файловете.
Обсъждайки своите констатации, изследователят Джон Скот-Рейлтън предположи, че те не са резултат от хакерска атака, а по-скоро на участник в заплахата, който злоупотребява с неправилно конфигурирани сървъри и системи за управление на съдържанието.
Някои от уебсайтовете, изброени в PDF файловете най-вероятно са фалшиви и цялата схема е просто да се накарат хората да ги посетят. Тези сайтове, според публикацията са снабдени с фалшива CAPTCHA, която само печели време, за да може сайтът да генерира пари на заден план.
Крайните щети от тази спам кампания са и ще се окажат минимални, но възможността за качване на съдържание на уебсайтове .gov би била обезпокоителна не само за въпросните .gov уебсайтове, но и за цялото правителство на САЩ. Възниква въпросът как е възможно толкова много правителствени и образователни институции да бъдат компрометирани. Последиците можеха да бъдат много по-лоши.
Към този момент повечето от PDF файловете са били премахнати.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!