Плагин кинопортала Cuevana мог красть пароли

Пещера 03

Cuevana - это южноамериканский портал, посвященный просмотру онлайн-контента, который очень популярен благодаря хорошему качеству размещаемых на нем видео . Этот веб-сайт был очень успешным, потому что большинство сервисов потокового видео не предлагают хорошего качества изображения. Закрытие Megaupload было тяжелым ударом, потому что большинство фильмов и сериалов размещались на их серверах, несмотря на то, что Cuevana продолжает работать, и постепенно они перемещают файлы на другие серверы, чтобы их можно было продолжать смотреть без проблем.

Пещера 01

Одна из особенностей Cuevana заключается в том, что она воспроизводит потоковое видео прямо на странице, она не перенаправляет нас на другой веб-сайт, такой как AllMyVideos или PutLocker. Для этого необходимо загрузить подключаемый модуль для браузера, Chrome или Firefox , иначе видео не будет воспроизводиться. Этот, казалось бы, безобидный плагин содержит вредоносный код (фишинг), который может украсть пароли пользователей , у которых он был установлен. Открытие было сделано благодаря пользователю форума Forocoches при попытке получить доступ к своей учетной записи Google . Другой плагинназывается Tamper Data обнаружил, что Cuevana плагин делает это отправить конфиденциальную информацию (пароли) на сайте //cuevanatv.asia. Украденные пароли соответствуют таким сайтам, как Facebook, Paypal, и даже сайтам банков, таким как Santander . Эти типы вредоносных программ копируют информацию, когда мы заполняем форму на надежном сайте, таком как Facebook, без каких-либо различий в работе страницы. Конечно, если вы установили плагин, лучше сразу удалить его ирегулярно менять пароли.

Пещера 02

Лучше всего было то, что произошло после обнаружения проблемы. Первое, что произошло, это то, что веб-сайт cuevanatv.asia был удален, а владельцы сервера утверждают, что это не так. Также как по волшебству вредоносный код исчез из плагина . Согласно ветке, открытой в Forocoches, команда Cuevana удалила бы эту часть кода и загрузила модифицированный плагин, но сохранила ту же версию. По всей видимости, они думали, что никто не поймет, что они модифицировали плагин в попытке устранить возможные улики, которые инкриминируют их. прямо, что-то, что логически пошло не так.

Хотя на данный момент истинный масштаб этой проблемы неизвестен. Они защищаются , делая вид, что стали жертвами компьютерной атаки. Ответственные за портал отвечают пользователям через свою официальную учетную запись Twitter, говоря, что они не меняли код, и отрицают какие-либо отношения с сайтом //cuevanatv.asia . Похоже, что пользователи не верят этим оправданиям и продолжают винить Cuevana напрямую в краже паролей с хэштегами, такими как #CuevanaRoba.

Original text