لم تعد تظهر السيول الجديدة على خليج القراصنة


في The Pirate Bay ، كان 2018 صعباً للغاية. محاولات (وليست ناجحة دائمًا) لتصنيف مجال الموارد ، ونقص الأموال لصيانة المتعقب ، وهجمات الوكالات الحكومية في مختلف البلدان والشركات. كل هذا أدى إلى حقيقة أن عمل The Pirate Bay بدأ في المقاطعة ، وفي كثير من الأحيان.

لم تتحدث إدارة المورد بشكل خاص عن المشاكل ، لكنها كانت ، والكثير. ولكن ربما يكون عام 2019 سيصبح أكثر صعوبة ، أو أصبح بالفعل. والحقيقة هي أنه تم إضافة شيء آخر إلى جميع المشاكل - توقفت السيول الجديدة عن الظهور على خليج القراصنة. خلال عطلة نهاية الأسبوع الماضية ، لم ينشر أحد أي شيء على المورد ، وهو أمر غريب إلى حد ما.

وهذه ليست مشكلة واضحة ، فالصفحة الرسمية للمتتبع توضح أنه لمدة يومين لم تظهر السيول الجديدة. ما نوع المشكلة التي أدت إلى عدم القدرة على تشغيل "خليج القراصنة" لا يزال غير واضح.



طرح العديد من الأشخاص سؤالًا في منتدى الموارد الرسمي ، لكن لم يكن هناك تفسير رسمي. عند محاولة تنزيل سيل ، يعرض المورد رسالة "خطأ - ملف فارغ" أو "رمز خاطئ".

من حيث المبدأ ، حدث هذا بالفعل ، لكن المشكلة لم تكن طويلة جدًا - لقد اتخذت الإدارة دائمًا إجراءات سريعة. بالإضافة إلى السيول ، تكمن المشكلة أيضًا في التعليقات - الآن يأتي موضعها مع صرير ، ونظام التعليق يعمل أحيانًا أم لا.

هناك مشكلة فنية أخرى - عدم إمكانية وصول المقتفي للمستخدمين في العديد من دول العالم. في مكان ما يتم حظر خليج القراصنة ، في مكان ما لا ، ولكن في بعض الأحيان يكون الموقع غير متاح ببساطة. يقول الخبراء إن عدم توفر المورد لا يرتبط بمنع متعقب الإنترنت من قِبل موفري الإنترنت ، لأن "Bay" لا يتوفر أحيانًا للعالم كله على الفور (أو على الأقل بالنسبة لمعظمه).

الأهم من ذلك كله ، ظهرت هذه المشكلة في العام الماضي ، في الأشهر الأخيرة من عام 2018. المنتهية ولايته ، لذلك ، شاهد الزوار فقط صفحة مع وجود خطأ من سحابة Cloudflare . كان المورد متاحًا من خلال Tor أو VPN ، لكنه لم ينجح عند المحاولة مباشرةً. علاوة على ذلك ، لم تكن المشكلة محلية ، فهي تتعلق بمستخدمين من الولايات المتحدة الأمريكية وأوروبا وأمريكا اللاتينية ومناطق أخرى.

تم عمل عنوان URL الخاص بالمورد ، وتم حل العنوان ، ولم تكن هناك مشاكل مع هذه العوامل.

وهناك مشكلة أخرى في The Pirate Bay ، والتي لم تعد مرتبطة بالمطبخ الداخلي للمورد ، وهي الفيروسات التي تنتشر بمساعدتها. في الآونة الأخيرة ، اكتشف خبراء الأمن السيبراني أن أحد السيول ، التي تم وضعها لنشرها كحلقة وصل إلى الفيلم الشهير "The Girl in the Spider's Web" (فيلم عن المتسللين ، بالمناسبة) كان بالفعل فيروسًا خطيرًا. في وقت اكتشاف الطبيعة الخبيثة للملف ، كان هناك عدة آلاف من البذور.

بدلاً من الفيلم ، تلقى السيل الذي تم تنزيله ملف .LNK بملف دفعي.



عند تحليل الملف ، اتضح أنه كان عبارة عن عينة من CozyBear ، وهو ممثل عن نفس عائلة APT29 و CozyDuke و CozyCar و Grizzly Bear. يهاجم جميع ممثليها منصات Windows ، وقد ظهرت النسخ الأولى من هذه البرامج الضارة لأول مرة في عام 2015.

في وقت لاحق اتضح أن هذا لم يكن CozyBear على الإطلاق ، كانت المشكلة أكثر خطورة. لا تضر البرامج الضارة بملفات المستخدم ، فهي تبدأ في عرض الإعلانات في نتائج بحث Google و Yandex وحتى على ويكيبيديا. بالإضافة إلى ذلك ، يمكنه تحديد الصفحات باستخدام محافظ الويب المشفرة ، وبعد ذلك ينقل الأموال المكتشفة إلى أصحابه.

تقوم البرمجيات الخبيثة بتعديل مفاتيح التسجيل الخاصة بجهاز مخترق من أجل إلغاء تنشيط Windows Defender (إذا كانت الحماية نشطة). وبعد ذلك يقوم بتنزيل وتثبيت امتداد Firefox المسمى "Firefox Protection". بالنسبة إلى Chrome ، هذا هو "Chrome Media Router". بمجرد أن يصبح كل شيء جاهزًا ، ويقوم المستخدم بتشغيل المتصفح ، يتم تنشيط البرامج الضارة وتبدأ "المتعة". يقوم بتنشيط الإعلانات على صفحات مختلفة ، ويسأل عن مساهمة خيرية لصالح ويكي ، ويسرق العملة المشفرة ويظهر إعلانات البرامج الضارة ، متخفياً عليها كبرنامج "أبيض".

بالمناسبة ، تحول الفيروس إلى واحد من أحدث الملفات التي تم تحميلها على The Pirate Bay. ولكن بطبيعة الحال ، من الواضح أن مشكلة صحة المورد ليست ناجمة عن فيروس.

Source: https://habr.com/ru/post/ar436208/


All Articles