Fulstreamingsajter infekterade en miljon besökare

Permalänk
Melding Plague

Fulstreamingsajter infekterade en miljon besökare

Microsoft säger att över en miljon enheter infekterades via skadlig reklam.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Ladda ner random shit från Piratebay och klicka på crackz.ru-länkar är bad news? *suplised pikachu*

Visa signatur

ASRock X870E Nova WIFI / Ryzen 9800X3D (CO: -45 AC) / Corsair Vengance 64GB DDR5 6000MHz CL30 / Crucial T705 1TB Gen5 + 5.5TB sekundära / ASUS TUF 4080 Gaming OC / Seasonic Focus GX 850W ATX 3.1 / Acer Predator XB273UGX 1440p 270 Hz G-Sync / FD Torrent Compact / Thermalright Phantom Spirit 120 SE / Evo 4 / Sennheiser IE 300 / Rode NT1-A
Synology 1621+ 6*16 / 1513+ 5*8 / LG CX 65" / XBox Series X

Permalänk

Datasäkerhet, källkritik och skydda sig emot bedrägeri m.m borde ingå i grundskolan, det kanske det gör, men görs det tillräckligt?
Det har blivit mer riskfyllt då folk har mer saker på deras enheter. Förr i tiden så visst kunde folk få skit på deras datorer, men det var otroligt svårt för någon att få pengar för detta.

Permalänk
Medlem

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?

Citat:

Once the initial malware from GitHub gained a foothold on the device, the additional files deployed had a modular and multi-stage approach to payload delivery, execution, and persistence

Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?
Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Ja jag tänker det också. För borde ju inte kunna laddas ner av sig själv och köras bara av att råka landa på en sådan sida. Antingen måste man ha laddat ner den eller exikverat den själv

Visa signatur

Speldator: Ryzen 5800X3D | In Win 301 | Asus 5070Ti Prime OC Laptop: Thinkpad E14 G2 4700U Övrigt: Simrace fantast.

Permalänk
Medlem
Skrivet av infigo:

Ja jag tänker det också. För borde ju inte kunna laddas ner av sig själv och köras bara av att råka landa på en sådan sida. Antingen måste man ha laddat ner den eller exikverat den själv

Det är ju dessutom GitHub som tycks deploya det initiala viruset?

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?

Jag har för mig det fanns ett virus som spreds via reklambanners på sämre hemsidor för inte så länge sedan… (?)

Edit*

Nvm, det är till och med ett vedertaget begrepp - Malvertising

Krävs väl dock fortfarande att användaren faktiskt klickar på länkar och laddar ner och kör skit dock

Visa signatur

Krusidullen är stulen

Permalänk
Medlem

Illegala streamingsajter bör en nog hålla sig ifrån.

Permalänk
Medlem

En perfekt anledning för att ha Adblock på då piratsajterna kör med legit google adsense mestadels, som är ansvarig för den infekterande reklamen. Som även dykt upp på mer filtrerade sajter som Youtube till exempel.

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?
Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Dessa fulstreamingsiter använder väl sig av metoder som innefattar att adblocks och noscript måste vara avstängda för att ens fungera. Sedan räcker det väl med en fullskärmsannons med typ budskapet: 'Hämta vår mjukvara här och streama gratis!'. Sen måste individen i fråga fortfarande exekvera, så nästa skärm på siten bör väl visa hur användaren startar den nerladdade filen.

Så hade i alla fall jag gjort om jag velat fylla snåla idioters datorer med malware.

Permalänk
Medlem

Känns lite oroväckande att uBlock Origin nyligen avaktiverades från Chrome nu i veckan.

Testkör LibreWolf just nu.

Edit: Slutade med Waterfox (Firefox ESR) med Betterfox-skript. Känns skönt att kunna köra uBlock Origin igen utan att behöva oroa sig för avaktivering.

Permalänk
Medlem
Skrivet av SuperSverker:

Jag har för mig det fanns ett virus som spreds via reklambanners på sämre hemsidor för inte så länge sedan… (?)

Edit*

Nvm, det är till och med ett vedertaget begrepp - Malvertising

Krävs väl dock fortfarande att användaren faktiskt klickar på länkar och laddar ner och kör skit dock

Ja det är ju knappast något nytt att malware sprids runt på nätet Det som gör mig fundersam är att detta tycks vara en väldigt stor grej, trots att det ändå handlar om att användare aktivt exekverar något (vilket i sin tur hämtar resten av all payload). Detta råkar nu bara göras via reklambanners istället för att du behöver trycka på någon download-länk.

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem

Kanske dum fråga. Men om man kör Nod32 anti virus och NordVPN aktiverad kan man ändå få den här sortens virus?

Alltså skulle Nod32 inte upptäcka / blocka?

Permalänk
Medlem
Skrivet av Jauger:

Kanske dum fråga. Men om man kör Nod32 anti virus och NordVPN aktiverad kan man ändå få den här sortens virus?

Alltså skulle Nod32 inte upptäcka / blocka?

Finns det en chans att de plockar upp det och blockerar det? Ja.
Finns det en risk att de missar att plocka upp det och då inte blockerar det? Ja.

Det är väl status rent principiellt.
Viktningen mellan alternativen beror väl bland annat på hur ny attacken är, osv.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?
Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Skrivet av infigo:

Ja jag tänker det också. För borde ju inte kunna laddas ner av sig själv och köras bara av att råka landa på en sådan sida. Antingen måste man ha laddat ner den eller exikverat den själv

Skrivet av SuperSverker:

Jag har för mig det fanns ett virus som spreds via reklambanners på sämre hemsidor för inte så länge sedan… (?)

Edit*

Nvm, det är till och med ett vedertaget begrepp - Malvertising

Krävs väl dock fortfarande att användaren faktiskt klickar på länkar och laddar ner och kör skit dock

I något slags idealvärld så skulle det förstås inte fungera utan att lura användaren att göra något dumt...

I verkligheten däremot så hittas det ju hål i webbläsarna *precis hela tiden*. Det släpps ju enorma mängder patchar, och det är en ständig katt-och-råtta-lek.

Så vad gäller besökare som kör en opatchad webbläsare (att man stängt av automatuppdatering, eller ignorerar att webbläsaren säger att det finns en uppdatering, eller kör en Chromium-fork som inte uppdateras särskilt snabbt) så går det ju regelbundet (genom olika hål beroende på version, men hålen är ju välkända efter en tid) att scripta sig rakt genom barriärerna och köra kod på användarens dator.

Detta är hela poängen med malvertising, man lurar in en elak annons (med elaka script) i något mindre nogräknat annonsnätverk, så dyker scriptet upp på allehanda sidor.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?
Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Helt omöjligt är det väl inte, t.ex. https://microsoftedge.github.io/edgevr/posts/Escaping-the-san... belyser ett problem att göra en säker sandlåda.

Permalänk
Medlem

Jag var faktiskt inne på en fulstreamsajt för bara någon timme sedan av en slump. Testade kolla på en SHL-match som var Live.

Fick upp en stream i full HD med perfekt bild, men utan ljud. Och varje gång jag tryckte på "unmute"-ikonen så öppnades en sida och en .exe fil laddades ner automatiskt.

Är man inte tekniskt begåvad så kan man råka riktigt illa ut på bara några sekunder.

Visa signatur

Ryzen 7 5700X3D | MSI B550 Gaming X V2 | 32 GB HyperX 3600 MT/s | ASUS TUF RTX 3060 OC | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | 2 st 27" MSI MAG274QRF-QD

Permalänk
Medlem
Skrivet av Pamudas:

Förstår inte riktigt hur något exekveras dock? Skummade igenom Microsofts post men inget verkar nämna hur det hela startas?
Det är väl omöjligt för kod i webbläsaren att bryta sig ut ur sandbox-miljön (iallafall vad vi "vet") och exekvera filer/program utan användarens vetande?
Något i den här kedjan borde alltså rimligtvis innebära att användaren själv valt att öppna/starta ett program som laddats ner? Alltså inte direkt något "nytt"?

Eller missar jag något stort/uppenbart

Går ju att executera kod via en bild fil på nätet så är nog inget problem att få saker att köras igång i det dolda etc

Visa signatur

En trött jäkel.

Permalänk
Medlem
Skrivet av Dax:

Går ju att executera kod via en bild fil på nätet så är nog inget problem att få saker att köras igång i det dolda etc

Men det är väl två helt olika saker? Eller menar du att bildfilen automatiskt exekverar skadlig kod utan att du behöver öppna filen?

Skrivet av Aene:

Helt omöjligt är det väl inte, t.ex. https://microsoftedge.github.io/edgevr/posts/Escaping-the-san... belyser ett problem att göra en säker sandlåda.

Intressant läsning, tack för den!

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB
LG C2 42" 4K@120Hz AOC Q27G2U 1440P@144Hz

Permalänk
Medlem
Skrivet av Pamudas:

Men det är väl två helt olika saker? Eller menar du att bildfilen automatiskt exekverar skadlig kod utan att du behöver öppna filen?

Det beror på vad du menar med att "öppna filen"?

Att "öppna filen" kan ju då t.ex. vara att bildfilen visas i din webbläsare, om webbläsarens kod för att tolka bildformatet är sårbar. Och i det läget är det väl ett exempel som är helt i linje med vad artikeln handlar om.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av PointMan:

Jag var faktiskt inne på en fulstreamsajt för bara någon timme sedan av en slump. Testade kolla på en SHL-match som var Live.

Fick upp en stream i full HD med perfekt bild, men utan ljud. Och varje gång jag tryckte på "unmute"-ikonen så öppnades en sida och en .exe fil laddades ner automatiskt.

Är man inte tekniskt begåvad så kan man råka riktigt illa ut på bara några sekunder.

Vad gjorde du med Exe filen? var det bara att deleta?

Permalänk
Medlem

Dessa typer av reklam kan väl hittas på vilken sida som helst. Det är bara att alla kanske inte har skadliga programvaror.

Hur många misstag kan man göra innan det är försent om man utsätts för det? Räcker det att man klickar på reklam, eller enbart besöker websidan, eller måste man ladda ner någon fil innan det är försent? kan alla dessa steg ske automatisk genom bara att klicka på en länk från google search?

Permalänk
Medlem
Skrivet av comp50:

Räcker det att man klickar på reklam, eller enbart besöker websidan, eller måste man ladda ner någon fil innan det är försent? kan alla dessa steg ske automatisk genom bara att klicka på en länk från google search?

tekniskt sett ja, du kan bli infekterad bara av att gå till google.com/reddit.com eller liknande, men ju mer "trusted" en sida är ju mindre är chansen skulle jag säga

Permalänk
Medlem

Varje gång jag startar min PC med Win så blir min enhet infekterad i form av reklam med att ”skaffa Game Pass för PC” mm.

Permalänk
Medlem
Skrivet av Matsamoto:

Varje gång jag startar min PC med Win så blir min enhet infekterad i form av reklam med att ”skaffa Game Pass för PC” mm.

Samma här, har installerat om Windows, men infektionen kvarstår. Väldigt konstigt.

Permalänk
Medlem
Skrivet av PointMan:

Jag var faktiskt inne på en fulstreamsajt för bara någon timme sedan av en slump. Testade kolla på en SHL-match som var Live.

Fick upp en stream i full HD med perfekt bild, men utan ljud. Och varje gång jag tryckte på "unmute"-ikonen så öppnades en sida och en .exe fil laddades ner automatiskt.

Är man inte tekniskt begåvad så kan man råka riktigt illa ut på bara några sekunder.

Detta är en anledning till att inte ha automatisk nedladdning på. Kör alltid med, fråga vad som ska göras.

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk

"Hackarna" gör världens till synes mest avancerade operation men besvärar sig inte ens med att medelst valfri språkmodell, skapa ett rimligt namn på fulsajterna.

0123movies och movies7 räckte ju dock gott och väl för att infektera 1 miljon enheter.

Permalänk
Medlem
Skrivet av Matsamoto:

Varje gång jag startar min PC med Win så blir min enhet infekterad i form av reklam med att ”skaffa Game Pass för PC” mm.

Skrivet av Cimlite:

Samma här, har installerat om Windows, men infektionen kvarstår. Väldigt konstigt.

Varje gång? Jag har fått den notisen från Xbox appen 1 gång

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Inofficiell ambassadör
Skrivet av Blixtconny:

"Hackarna" gör världens till synes mest avancerade operation men besvärar sig inte ens med att medelst valfri språkmodell, skapa ett rimligt namn på fulsajterna.

0123movies och movies7 räckte ju dock gott och väl för att infektera 1 miljon enheter.

De hittade ju inte på fulsiterna. De fanns redan och livnärde sig på att visa reklam tillsammans med sina piratade streams. Hackade utnyttjade bara detta genom att köpa reklamplats på sidan, som jag förstod det?

EDIT: Rent anekdotiskt så verkar inte gemene man läsa URL:en heller. De flesta av mina kollegor klickar på ett bokmärke, eller googlar fram det dem söker. Vad det faktiskt står i URL:en har de ofta ingen aning om, tyvärr. Det är ju därför så många bluffar med falska länkar lyckas.

Visa signatur

Mobo Aorus B550 Pro V2 CPU Ryzen 5700X3D RAM Corsair Vengance 32GB @ 36000 MHZ
GPU Gigabyte 4070 Super Gaming OC Skärm Acer X34A

Permalänk
Medlem
Skrivet av jnsson:

Varje gång? Jag har fått den notisen från Xbox appen 1 gång

Som en lite kuriosa info, jag har game pass, betalar för det. Men får oxå ändå från xbox appen att jag skall skaffa game pass.

Lite irriterande.