Android

Hacker Hijacks Hàng triệu Cligs URL

*HACKER* Impostor Through Wall | Among US Funny Moments & Fails #15

*HACKER* Impostor Through Wall | Among US Funny Moments & Fails #15
Anonim

Dịch vụ rút ngắn URL của Cli.gs đã thông báo rằng kẻ tấn công đã đột nhập vào lỗ hổng bảo mật phần mềm và chiếm hơn 2,2 triệu liên kết URL.

Dịch vụ Cli.gs hoạt động như TinyURL để chuyển đổi URL dài thành liên kết ngắn dễ sử dụng hơn trong e-mail, tin nhắn tức thì và các tin nhắn khác. Và may mắn cho người dùng Cli.gs, cuộc tấn công này dường như không có ý định lây nhiễm những người lướt sóng không may. Theo công ty bảo mật Sophos, các liên kết bị tấn công đưa khách truy cập vào một blog đăng ký Orange County đăng trên hashtags Twitter. Nhà sản xuất Antivirus Kaspersky đã xác nhận rằng "Không có mã độc hại nào được tìm thấy trên trang cụ thể đó" và cho thấy hacker có nghĩa là hiển thị trang web dễ bị tấn công nhưng không gây hại cho PC.

Theo bài đăng của Cli.gs hiện đang bị vô hiệu hóa để ngăn chặn việc xâm nhập thêm bằng cách sử dụng cùng lỗ hổng bảo mật và trang web đang trong quá trình khôi phục liên kết từ bản sao lưu. Tuy nhiên, bản sao lưu mới nhất là từ tháng 5, vì vậy các liên kết được tạo từ đó có thể đã bị mất, theo bài đăng.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Cli.gs, TinyURL và URL- rút ngắn các dịch vụ nói chung đang thu hút rất nhiều sự chú ý của hacker. Mặc dù sự đột nhập đặc biệt này dường như không độc hại, nhưng kẻ lừa đảo đã sử dụng các dịch vụ này để làm xáo trộn các liên kết lừa đảo và các cuộc tấn công khác. URL đầy đủ cho các liên kết từ bất kỳ dịch vụ rút gọn nào trong cửa sổ bật lên. Ngoài ra, dịch vụ TinyURL cho phép thiết lập tùy chọn xem trước (với cookie) để xem URL trước khi truy cập.