Новые сообщения в профилях

Pagbet Brasil — o seu caminho para grandes ganhos
<A HREF=https://pagbet1.info/>pagbet oficial</A>

Pagbet não é apenas sobre apostas. É uma experiência de ganhar com promoções de arrasar nas apostas dos seus esportes favoritos! Inscreva-se e veja o quanto você pode ganhar agora mesmo!

<a href="https://pagbet1.info/">pag bet</a>
1000004796.jpg

Масленица.
Санкт-Петербург.
Петропавловская крепость.
02.03.2025

🖼 Фальшивая реклама KeePass использует Punycode и домен, почти неотличимый от настоящег...

Молот

visibility
5 Фев 2020
Фальшивая реклама KeePass использует Punycode и домен, почти неотличимый от настоящего

🥸 Исследователи Malwarebytes обнаружили вредоносную рекламную кампанию в Google Ads, продвигающую фейковый сайт менеджера паролей KeePass. Мошенники использовали Punycode, чтобы замаскировать свой домен под настоящий, и распространяли таким способом малварь.

🔗 Punycode
представляет собой стандартизированный метод преобразования последовательностей Unicode-символов в ACE-последовательности, которые состоят только из алфавитно-цифровых символов, как это разрешено в доменных именах. Punycode был разработан для однозначного преобразования доменных имен в последовательность ASCII-символов.

🔗 Злоумышленники давно поняли, что можно злоупотреблять Punycode для регистрации доменных имен, которые выглядят похожими на легитимные, но содержат какой-либо Unicode-символ, который выглядит немного иначе.

🔍 Атаки такого типа часто называют омографическим. К примеру, в обнаруженном Malwarebytes случае злоумышленники использовали Punycode для создания адреса xneepass-vbb[.]info, который преобразуется в ķeepass.info, имитируя настоящий домен проекта (keepass info), но с использованием символа «ķ».

VJQuU4IfrPHzZ_sirkFWSnRp6MnrjOndn_kFihthMANqUPI9c35lffKGoprde4mUQmdaacf1mOcT17M1kQOsJZ-WYK679ahePr6oNDFrozl2pvUP9acTd1Vfni2BNH6-Z0P59-HDkYNkuYJ31NDCAMYDlJxCZSRELJdBM2EPiys7GtfGU_yBeI-AnLPETnElfxVhvq2XaCQLkGm9tKwmD9JNSeCUz9w1seTty6HOsF3t657tNShQfwXKyPAW7f_B2GKhZdzcrb8SgkTZoL_OOY_G_JoDewuXZJGpkFQfNh0tvd4EGwTF-5tsuXrHVXs2b42kc8vmeM0OJieO_xfhEQ.jpg