Το Ομοσπονδιακό Γραφείο Ερευνών των ΗΠΑ (FBI) εξέδωσε νέα προειδοποίηση για την αυξανόμενη χρήση των λεγόμενων Traffic Distribution Systems (TDS) από κυβερνοεγκληματίες, επισημαίνοντας ότι η συγκεκριμένη τεχνολογία έχει εξελιχθεί σε ένα από τα πιο αποτελεσματικά εργαλεία για τη διανομή κακόβουλου λογισμικού, τη διεξαγωγή επιθέσεων phishing και την υλοποίηση διαδικτυακών οικονομικών απατών.

Παρότι τα συστήματα TDS έχουν αναπτυχθεί αρχικά για νόμιμες χρήσεις στον χώρο του ψηφιακού μάρκετινγκ και της διαδικτυακής διαφήμισης, οι επιτήδειοι έχουν βρει τρόπους να τα εκμεταλλευτούν, δημιουργώντας πολύπλοκες αλυσίδες ανακατεύθυνσης που μπορούν να παρακάμψουν παραδοσιακούς μηχανισμούς ασφαλείας.
FBI: Πώς λειτουργούν τα Traffic Distribution Systems (TDS)
Τα TDS αποτελούν ουσιαστικά μηχανισμούς δρομολόγησης διαδικτυακής κίνησης. Όταν ένας χρήστης επισκέπτεται έναν ιστότοπο, κάνει κλικ σε μια διαφήμιση ή κατεβάζει μια εφαρμογή, το σύστημα μπορεί να τον κατευθύνει αυτόματα σε διαφορετικές ιστοσελίδες με βάση συγκεκριμένα κριτήρια.
Δείτε επίσης: Χάκερ πωλούν το προηγμένο HiddenMiner σε φόρουμ Dark Web
Οι κυβερνοεγκληματίες χρησιμοποιούν αυτή τη δυνατότητα για να μεταφέρουν επιλεκτικά τα θύματά τους σε παραβιασμένους ιστότοπους, ψεύτικες σελίδες σύνδεσης ή servers που διανέμουν κακόβουλο λογισμικό. Η διαδικασία είναι συχνά αόρατη για τον χρήστη, ο οποίος μπορεί να πιστεύει ότι επισκέπτεται έναν απολύτως νόμιμο προορισμό.
Οι τεχνικές που χρησιμοποιούν οι επιτιθέμενοι
Σύμφωνα με το FΒI, η πρόσβαση των θυμάτων σε κακόβουλα TDS γίνεται μέσω πολλαπλών τεχνικών εξαπάτησης. Το phishing παραμένει η πιο συνηθισμένη μέθοδος, ωστόσο ιδιαίτερα αποτελεσματικές αποδεικνύονται και οι κακόβουλες διαφημίσεις, τα ψεύτικα αποτελέσματα αναζήτησης και οι παραβιασμένοι ιστότοποι.
Μία από τις πλέον ανησυχητικές πρακτικές είναι το SEO Poisoning, όπου οι επιτιθέμενοι δημιουργούν σελίδες που μιμούνται αξιόπιστες υπηρεσίες και καταφέρνουν να εμφανίζονται ψηλά στα αποτελέσματα των μηχανών αναζήτησης. Ο χρήστης, χωρίς να υποψιάζεται τον κίνδυνο, οδηγείται σε μια αλυσίδα ανακατευθύνσεων που ελέγχεται πλήρως από τους δράστες.
Δείτε επίσης: Προειδοποίηση από Google και FBI: Ομάδα ransomware στέλνει ψεύτικους IT εργαζομένους για επιθέσεις
Παράλληλα, οι κυβερνοεγκληματίες εκμεταλλεύονται αδύναμους κωδικούς πρόσβασης, παρωχημένα plugins και ευάλωτα συστήματα διαχείρισης περιεχομένου για να αποκτήσουν πρόσβαση σε νόμιμους ιστότοπους και να ενσωματώσουν κακόβουλο κώδικα.

Γιατί τα TDS δυσκολεύουν τον εντοπισμό των επιθέσεων
Η μεγάλη πρόκληση για τους ειδικούς κυβερνοασφάλειας είναι ότι τα Traffic Distribution Systems χρησιμοποιούν πολλαπλά ενδιάμεσα στάδια πριν οδηγήσουν το θύμα στον τελικό προορισμό.
Η τεχνική αυτή καθιστά εξαιρετικά δύσκολη την ανίχνευση της πραγματικής πηγής της επίθεσης και επιτρέπει στους εισβολείς να παρακάμπτουν φίλτρα ασφαλείας, firewalls και συστήματα εντοπισμού απειλών.
Ταυτόχρονα, οι πλατφόρμες TDS συλλέγουν πληροφορίες για κάθε επισκέπτη, όπως η διεύθυνση IP, το λειτουργικό σύστημα, ο τύπος της συσκευής, η γεωγραφική τοποθεσία και τα στοιχεία του browser. Με αυτά τα δεδομένα οι δράστες μπορούν να αποφασίσουν εάν ένας χρήστης αποτελεί ελκυστικό στόχο ή εάν πρόκειται για αναλυτή ασφαλείας, στον οποίο θα εμφανιστεί αθώο περιεχόμενο.
Από ένα απλό κλικ μέχρι το ransomware
Το FΒI προειδοποιεί ότι μια φαινομενικά αθώα επίσκεψη σε έναν ιστότοπο μπορεί να εξελιχθεί σε σοβαρό περιστατικό κυβερνοασφάλειας.
Οι χρήστες ενδέχεται να μεταφερθούν σε σελίδες phishing που αποσπούν κωδικούς πρόσβασης και τραπεζικά στοιχεία ή να εγκαταστήσουν εν αγνοία τους κακόβουλο λογισμικό. Σε αρκετές περιπτώσεις, η πρόσβαση που αποκτάται μέσω ενός TDS πωλείται αργότερα σε ομάδες ransomware, οι οποίες προχωρούν σε κρυπτογράφηση δεδομένων και απαιτούν λύτρα εκατομμυρίων δολαρίων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Hidden Risk: Οι Βορειοκορεάτες hackers BlueNoroff στοχεύουν εταιρείες crypto
Η εξέλιξη αυτή αποδεικνύει ότι οι κυβερνοεπιθέσεις λειτουργούν πλέον ως ένα οργανωμένο οικοσύστημα, όπου διαφορετικές εγκληματικές ομάδες συνεργάζονται και ανταλλάσσουν πρόσβαση σε μολυσμένα συστήματα.

Τα μέτρα προστασίας που προτείνει το FBI
Η αμερικανική υπηρεσία καλεί ιδιώτες και επιχειρήσεις να υιοθετήσουν αυστηρότερα μέτρα προστασίας. Μεταξύ των βασικών συστάσεων περιλαμβάνονται η χρήση ισχυρών και μοναδικών κωδικών πρόσβασης, η ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (2FA), η τακτική ενημέρωση λογισμικού και plugins και η εγκατάσταση αξιόπιστων λύσεων ασφαλείας.
Για τις επιχειρήσεις, ιδιαίτερη έμφαση δίνεται στην εκπαίδευση προσωπικού για τον εντοπισμό phishing επιθέσεων, στη συνεχή παρακολούθηση ύποπτης δραστηριότητας και στον τακτικό έλεγχο των λογαριασμών διαχείρισης.
Καθώς οι εγκληματικές ομάδες εξελίσσουν διαρκώς τις τεχνικές τους, το FBI υπογραμμίζει ότι η επαγρύπνηση και η προληπτική κυβερνοασφάλεια αποτελούν πλέον αναγκαίες προϋποθέσεις για την ασφαλή χρήση του διαδικτύου.
