Website-t qeveritare sulmohen nga malware kriptografike

0
2330

Website-t qeveritare, duke përfshirë shërbimet e NHS ( National Health Service si dhe Shërbimi Kombëtar i Shëndetit në Mbretërin e Bashkuar ) si dhe ICO ( Information Commisioner’ Offie – Zyra e Komisionerit të Informacionit në Mbretërinë e Bashkuar ), janë infektuar me kode mashtruese nga piratët e informatikës.

 

Mijëra website, duke përfshirë ato që i përkasin shërbimeve të NHS-së, Kompanisë për Huatë Studentore, si dhe disa Konsullatave Angleze, u infektuan nga ‘malware’ që i detyrojnë kompjuterat e vizitorëve të tyre të gërmojnë (‘mine’) monedha kriptografike ndërkohë që janë duke përdorur ato faqe.  Jo shumë ditë më parë, faqja web e kujdestarit për mbrojtjen e të dhënave në Mbretërinë e Bashkuar, Zyra e Komisionerit të Informacionit, ndërpreu shërbimin pasi u raportua të ishte viktimë e infektimit me ‘malware’.

Script-et për përdorimin në mënyrë të fshehtë të kompjuterave për gërmimin e monedhave kriptografike – të njohur si “cryptojacking” -ishin futur në kodet e faqes web nëpërmjet BrowseAloud, një ‘plugin’ popullor që ndihmon njerëzit e verbër dhe me shikim të pjesshëm të aksesojnë web-in.

Më shumë se 5.000 faqe web-i u “pushtuan” nga malware. Software i njohur si Coinhive, i cili përdor në fshehtësi fuqinë e procesimit të pajisjes së përdoruesit për të gërmuar monedhën kriptografike Monero, u shfaq i injektuar tek ‘plugin-et’ e kompromentuara të BrowseAloud. Texthelp e cila ofronte BrowseAloud, gjatë sulmit, mbylli faqen e saj të web-it ndërsa u përpoq për të zgjidhur problemin.

Qendra Kombëtare e Sigurisë Kibernetike konfirmoi se çështja ishte duke u hetuar dhe shtoi se nuk kishte asgjë që sugjeronte se publiku ishte në rrezik pas sulmit të malware. Scott Helme, një konsulent i sigurisë së IT, ngriti alarmin për ‘malware-t’, pasi mori një mesazh nga një mik, antivirusi i të cilit kishte zbuluar një problem pasi vizitoi një faqe interneti të qeverisë në Mbretërinë e Bashkuar.  “Ky lloj sulmi nuk është i ri – por është më i madhi që kam parë.

Sulmi ndaj një kompanie të vetme e shtriu ndikimin tek mijëra faqe në të gjithë Mbretërinë e Bashkuar, Irlandën dhe Shtetet e Bashkuara,”tha Helme për Sky News.  “Dikush sapo më dërgoi mesazh, për të më thënë se faqja lokale e web-it të qeverisë në Australi po përdor gjithashtu software-n.”  Një zëdhënës i Qendrës Kombëtare të Sigurisë Kibernetike (NCSC – National Cyber Security Centre) tha: “Ekspertët teknikë të NCSC po ekzaminojnë të dhënat që përfshijnë incidentet me malware-t që përdoren për të gërmuar në mënyrë ilegale monedhat kriptografike.“

“Shërbimet e prekura u nxorën ‘offline’, kryesisht për ta lehtësuar problematikën. Website-t qeveritare do të vazhdojnë të veprojnë në mënyrë të sigurt. Në këtë fazë nuk ka asgjë që të sugjerojë se publiku është në rrezik “.

Përshtatur nga CyberNews.al / Marrë nga The Guardian

LEAVE A REPLY

Please enter your comment!
Please enter your name here