MediaWiki, Twiki kullanan üniversite web siteleri Fortnite Spam'e hizmet etmek için hacklendi

3 yıl önce

Birden fazla ABD üniversitesinin web siteleri Fortnite ve 'Hediye Kartı' spam hizmet vermektedir.

Araştırmacılar wiki ve belge sayfalarının Stanford, MIT, Berkeley, UMass Amherst, Northeastern, Caltech gibi üniversiteler tarafından düzenlendiğini gözlemlediler.

BleepingComputer, kötü niyetli kampanyanın canlı olduğunu doğruladı ve Michigan Üniversitesi de dahil olmak üzere ek skolastik web sitelerini hedef aldı.

Bu hafta, Twitter kullanıcısı G0NJXA, Fortnite spam hizmeti veren tanınmış ABD üniversitelerine ait bir düzineden fazla alt alan tanımladı.

Bu web siteleri twiki veya mediawiki çalışıyor gibi görünüyor - ikincisi Wikipedia ve birden fazla Wikimedia web sitesine güç veren bir CMS platformu.

Spam gönderenler tarafından yüklendiği iddia edilen bu wiki sayfaları, okuyucuları diğer dijital eserlerin yanı sıra 'ücretsiz hediye kartı', 'Fortnite Bucks' ve hileler sunduğunu iddia eden sahte siteleri ziyaret ediyor.

Bununla birlikte, bu alanlar, kullanıcıları kimlik bilgilerini yönlendiren etkin bir şekilde kimlik avı formları olan sahte fortnite sayfaları yükleyin:

Diğer durumlarda, BleepingComputer gözlemledi, bu siteler sahte anketleri tamamlamak karşılığında kullanıcılara hediye kartları vaat etti:

Kötü niyetli kampanya öncelikle MediaWiki ile inşa edilen üniversite web sitelerini hedeflemesine rağmen, bazı hükümet web sitelerinin aynı tehdit aktörleri tarafından vurulduğu görülüyor.

Bunlar arasında bir Brezilya eyalet hükümeti tarafından düzenlenen mini site ve Avrupa Birliği'nin Europa.eu'yu da içeriyordu.

Özellikle, Europa.eu'nun durumunda, spam gönderenler Europass e-portföy hizmetini kötüye kullanıyor gibi görünüyor-prospektif Avrupalı ​​sakinlerin CVS'lerini oluşturmalarını ve kaplamalarını PDF'leri oluşturmalarını ve yüklemelerini sağlayan bir iş arama portalı:

Meşru organizasyonlara ait web sitelerine spam sayfaları ve PDF belgelerini yüklemekten yararlanan tehdit aktörlerinin hangi istismarın tehdit aktörleri olduğu belirsizliğini koruyor.

Geçen ay MediaWiki, platformda birden fazla güvenlik açığını düzelten güvenlik güncellemeleri yayınladı, ancak hiçbiri devam eden kötü amaçlı kampanyayla doğrudan alakalı görünmüyor.

BleepingComputer sorunun nedenini araştırmaya devam ediyor.

MediaWiki ve Twiki Sysadmins, özellikle 'Hediye Kartı' 'Fortnite' vb. Gibi anahtar kelimeler içeren kaynaklar, özellikle de kötü niyetli içerik için web sitelerini süpürmelidir.

Kullanıcılar, tehlikeye atılan wiki sayfalarındaki şüpheli bağlantıları tıklamaktan kaçınmalıdır.

Tehdit istihbarat analisti GI7W0RM'ye bahşiş için teşekkür ediyoruz.

Lejyon: Yeni Hacktool, yanlış yapılandırılmış sitelerden kimlik bilgilerini çaldı

Emotet kötü amaçlı yazılımı, şimdi savunmalardan kaçmak için Microsoft OneNote dosyalarına dağıtıldı

Sandbox Blockchain oyunu, kötü amaçlı yazılımlara bağlanan e -postaları göndermek için ihlal edildi

Kaynak: Bleeping Computer

More Posts