Müddəti keçmiş domenlər ilə bağlı snap-paketləri üzərində nəzarət ələ keçirilməsi

Alan Pope, keçmiş Canonical mühəndisliyi və icma ilə əlaqə meneceri, Snap Store tətbiq kataloqu istifadəçilərinə qarşı yeni hücum dalğasına diqqət çəkdi. Yeni hesablar yaratmaq əvəzinə, cinayətkarlar snap paketlərinin qeydə alınmış tərtibatçılarının email-larında qeyd olunan müddəti bitmiş domenləri satın almağa başladılar. Domenin alınmasından sonra, cinayətkarlar poçt trafiki öz serverlərinə yönləndirir və email-i ələ keçirərək hesabı bərpa etmək üçün unudulmuş parol prosesi başlatırlar.

Mövcud hesabın kontrolunu ələ keçirən hücum edənlər, daha əvvəl yayımlanmış etibarlı tətbiqlərə zərərli yeniləmələr yerləşdirə bilərlər ki, bu da yeni iştirakçılara tətbiq edilən geniş yoxlamaları aşmağa imkan tanıyır və yeni layihələr haqqında xəbərdarlıq etiketlərinin əlavə edilməsindən qaçınır. Alan Pope, cinayətkarlar tərəfindən hesab ələ keçirmək üçün alınan ən azı iki domen (enstorewise.tech və vagueentertainment.com) aşkar etdi, amma bu cür halların daha çox olması güman edilir.

Keçmişdə cinayətkarlar, zərərli paketləri rəsmi tanınmış proqramların versiyaları kimi təqdim edərək öz hesablarını qeyd etməklə məhdudlaşırdılar və ya artıq mövcud paketlərə bənzər adlardan istifadə edirdilər (typosquatting). Canonical bu duruma cavab olaraq Snap Store-da ilk dəfə yayımlanan yeni paket adlarının əllə yoxlanmasını tətbiq etdi. Bu dəyişiklikdən sonra zərərli proqramların yayılmasında fəaliyyət daha çox orijinal paketlərin yerləşdirilməsi, onların sosial mediada tanıdılması və müəyyən bir müddət sonra avtomatlaşdırılmış yoxlama və filtr sistemlərini aşmağa çalışaraq zərərli yeniləmələrin yayımlanmasında cəmləşdi.

İndi hücum vektoru müddəti bitmiş domenlərin satın alınmasına yönəlib, çünki Snap Store-da aktual olub-olmama yoxlaması həyata keçirilməmişdir domain adları, email ünvanlarında istifadə olunan. Keçən il PyPI (Python Package Index) eyni problemlə qarşılaşdı və müddəti bitmiş domenlərin email-larını avtomatik olaraq təsdiqlənməmiş vəziyyətə keçirtdi. PyPI-da 1800-dən çox belə email ünvanı bloklandı.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster