Android

Hacker Hijacks Milhões de Cligs URLs

ARGUING WITH HACKER IN WARZONE! Ft. Nickmercs

ARGUING WITH HACKER IN WARZONE! Ft. Nickmercs
Anonim

O serviço de abreviação de URL do Cli.gs informou ontem que um invasor conseguiu invadir através de uma falha de segurança de software e assumir 2,2 milhões de links de URL.

O serviço Cli.gs funciona como o TinyURL para converter uma URL longa em um link curto que é mais fácil de usar em e-mails, mensagens instantâneas e outras mensagens. E, para os usuários Cli.gs, esse ataque não parece ter sido destinado a infectar surfistas infelizes. De acordo com a empresa de segurança Sophos, os links hackeados levaram os visitantes a um blogue do Orange County Register publicado no hashtags do Twitter. A fabricante de antivírus Kaspersky confirmou que "nenhum código malicioso foi encontrado naquela página em particular", e sugere que o hacker deveria mostrar que o site era vulnerável a ataques, mas não prejudicar os PCs.

De acordo com o post do Cli. está desativado no momento para evitar mais invasões usando a mesma falha de segurança, e o site está no processo de restaurar links de um backup. No entanto, o backup mais recente é de maio, então os links criados a partir de então podem ter sido perdidos, de acordo com o post.

[Leia mais: Como remover malware do seu PC com Windows]

Cli.gs, TinyURL e URL- encurtamento de serviços em geral estão atraindo muita atenção dos hackers. Embora essa invasão específica não pareça ser mal-intencionada, os trapaceiros usaram esses serviços para ofuscar links de phishing e outros ataques.

Para frustrar esses truques sujos, os usuários do Firefox podem usar o complemento LongURL direto, que exibirá o URL completo para links de qualquer serviço de encurtamento em um pop-up. Além disso, o serviço TinyURL permite definir uma opção de visualização (com um cookie) para ver o URL antes de visitá-lo.