Scam ‘Funeral Streaming’ Groups Thrive on Facebook

Scammers are flooding Facebook with groups that purport to offer video streaming of funeral services for the recently deceased. Friends and family who follow the links for the streaming services are then asked to cough up their credit card information. Recently, these scammers have branched out into offering fake streaming services for nearly any kind of event advertised on Facebook. Here’s a closer look at the size of this scheme, and some findings about who may be responsible.

One of the many scam funeral group pages on Facebook. Clicking to view the “live stream” of the funeral takes one to a newly registered website that requests credit card information.

KrebsOnSecurity recently heard from a reader named George who said a friend had just passed away, and he noticed that a Facebook group had been created in that friend’s memory. The page listed the correct time and date of the funeral service, which it claimed could be streamed over the Internet by following a link that led to a page requesting credit card information.

“After I posted about the site, a buddy of mine indicated [the same thing] happened to her when her friend passed away two weeks ago,” George said.

Searching Facebook/Meta for a few simple keywords like “funeral” and “stream” reveals countless funeral group pages on Facebook, some of them for services in the past and others erected for an upcoming funeral.

All of these groups include images of the deceased as their profile photo, and seek to funnel users to a handful of newly-registered video streaming websites that require a credit card payment before one can continue. Even more galling, some of these pages request donations in the name of the deceased.

It’s not clear how many Facebook users fall for this scam, but it’s worth noting that many of these fake funeral groups attract subscribers from at least some of the deceased’s followers, suggesting those users have subscribed to the groups in anticipation of the service being streamed. It’s also unclear how many people end up missing a friend or loved one’s funeral because they mistakenly thought it was being streamed online.

One of many look-alike landing pages for video streaming services linked to scam Facebook funeral groups.

George said their friend’s funeral service page on Facebook included a link to the supposed live-streamed service at livestreamnow[.]xyz, a domain registered in November 2023.

According to DomainTools.com, the organization that registered this domain is called “apkdownloadweb,” is based in Rajshahi, Bangladesh, and uses the DNS servers of a Web hosting company in Bangladesh called webhostbd[.]net.

A search on “apkdownloadweb” in DomainTools shows three domains registered to this entity, including live24sports[.]xyz and onlinestreaming[.]xyz. Both of those domains also used webhostbd[.]net for DNS. Apkdownloadweb has a Facebook page, which shows a number of “live video” teasers for sports events that have already happened, and says its domain is apkdownloadweb[.]com.

Livestreamnow[.]xyz is currently hosted at a Bangladeshi web hosting provider named cloudswebserver[.]com, but historical DNS records show this website also used DNS servers from webhostbd[.]net.

The Internet address of livestreamnow[.]xyz is 148.251.54.196, at the hosting giant Hetzner in Germany. DomainTools shows this same Internet address is home to nearly 6,000 other domains (.CSV), including hundreds that reference video streaming terms, like watchliveon24[.]com and foxsportsplus[.]com.

There are thousands of domains at this IP address that include or end in the letters “bd,” the country code top-level domain for Bangladesh. Although many domains correspond to websites for electronics stores or blogs about IT topics, just as many contain a fair amount of placeholder content (think “lorem ipsum” text on the “contact” page). In other words, the sites appear legitimate at first glance, but upon closer inspection it is clear they are not currently used by active businesses.

The passive DNS records for 148.251.54.196 show a surprising number of results that are basically two domain names mushed together. For example, there is watchliveon24[.]com.playehq4ks[.]com, which displays links to multiple funeral service streaming groups on Facebook.

Another combined domain on the same Internet address — livestreaming24[.]xyz.allsportslivenow[.]com — lists dozens of links to Facebook groups for funerals, but also for virtually all types of events that are announced or posted about by Facebook users, including graduations, concerts, award ceremonies, weddings, and rodeos.

Even community events promoted by state and local police departments on Facebook are fair game for these scammers. A Facebook page maintained by the police force in Plympton, Mass. for a town social event this summer called Plympton Night Out was quickly made into two different Facebook groups that informed visitors they could stream the festivities at either espnstreamlive[.]co or skysports[.]live.

WHO’S BEHIND THE FAKEBOOK FUNERALS?

Recall that the registrant of livestreamnow[.]xyz — the bogus streaming site linked in the Facebook group for George’s late friend — was an organization called “Apkdownloadweb.” That entity’s domain — apkdownloadweb[.]com — is registered to a Mazidul Islam in Rajshahi, Bangladesh (this domain is also using Webhostbd[.]net DNS servers).

Mazidul Islam’s LinkedIn page says he is the organizer of a now defunct IT blog called gadgetsbiz[.]com, which DomainTools finds was registered to a Mehedi Hasan from Rajshahi, Bangladesh.

To bring this full circle, DomainTools finds the domain name for the DNS provider on all of the above-mentioned sites  — webhostbd[.]net — was originally registered to a Md Mehedi, and to the email address webhostbd.net@gmail.com (“MD” is a common abbreviation for Muhammad/Mohammod/Muhammed).

A search on that email address at Constella finds a breached record from the data broker Apollo.io saying its owner’s full name is Mohammod Mehedi Hasan. Unfortunately, this is not a particularly unique name in that region of the world.

But as luck would have it, sometime last year the administrator of apkdownloadweb.com managed to infect their Windows PC with password-stealing malware. We know this because the raw logs of data stolen from this administrator’s PC were indexed by the breach tracking service Constella Intelligence [full disclosure: As of this month, Constella is an advertiser on this website].

These so-called “stealer logs” are mostly generated by opportunistic infections from information-stealing trojans that are sold on cybercrime markets. A typical set of logs for a compromised PC will include any usernames and passwords stored in any browser on the system, as well as a list of recent URLs visited and files downloaded.

Malware purveyors will often deploy infostealer malware by bundling it with “cracked” or pirated software titles. Indeed, the stealer logs for the administrator of apkdownloadweb[.]com show this user’s PC became infected immediately after they downloaded a booby-trapped mobile application development toolkit.

Those stolen credentials indicate Apkdownloadweb[.]com is maintained by a 20-something native of Dhaka, Bangladesh named Mohammod Abdullah Khondokar.

The “browser history” folder from the admin of Apkdownloadweb shows Khondokar recently left a comment on the Facebook page of Mohammod Mehedi Hasan, and Khondokar’s Facebook profile says the two are friends.

Neither MD Hasan nor MD Abdullah Khondokar responded to requests for comment. KrebsOnSecurity also sought comment from Meta.

from Krebs on Security https://ift.tt/OpgkJMy
via IFTTT

Todo sobre Vanilla OS 2: novedades, instalación, requisitos y más

Vanilla OS 2

Las distribuciones Linux inmutables llegaron, y lo hicieron para quedarse. Son diferentes a las opciones tradicionales, aquellas que nos permiten eliminarlo absolutamente todo con un comando porque nosotros somos su dios. Las inmutables son de sólo lectura, y así es difícil romper algo. Hay varias que destacan, como el BlendOS del desarrollador de Ubuntu Unity o los Fedora Atomic Desktop, pero una de las que más gusta es la protagonista de este artículo. Hace tiempo y tras un año de desarrollo llegó Vanilla OS 2, con muchas novedades y cambios importantes.

El nombre en clave de Vanilla OS 2 es «Orchid», y llegó con muchas mejoras. Entre ellas, la base, que pasó a usar la de Debian Sid. Las versiones de Debian usan nombres de personajes de Toy Story, de juguetes las versiones estables y Sid, quien rompe los juguetes, las inestables o testing. Por lo tanto, Vanilla OS 2 tiene la base de Debian testing, y la parte positiva o el motivo por el que lo hicieron fue para tener software más actualizado.

Novedades más destacadas de Vanilla OS 2 Orchid

  • Linux 6.9.
  • Se ha rescrito completamente usando Open Container Initiative.
  • GNOME 46 prácticamente sin personalización propia. Otra manera de decirlo es que usa una versión pura del escritorio.
  • Base Debian Sid. La anterior era Ubuntu, por lo que la base ahora mismo es una mezcla de ambas.
  • LVM para un uso eficiente del espacio del disco.
  • PolKit para operaciones con privilegios seguras.
  • Mejorado el soporte para transacciones atómicas.
  • Se ha incluido un método para editar la configuración.
  • Ahora es posible generar imágenes locales con paquetes extra.
  • Posibilidad de regenerar initframs.
  • Ahora soporta la instalación de paquetes DEB y aplicaciones de Android (APK) con una aplicación de carga lateral, también conocido como Sideload.
  • La segunda parte del punto anterior no tendría sentido de no ser porque han añadido soporte para aplicaciones de Android vía Waydroid, y la tienda de aplicaciones incluida es F-Droid.
  • Soporte para varios gestores de paquetes.
  • Lista completa de cambios en las notas de este lanzamiento.

Requisitos para su instalación y funcionamiento

Distribuciones inmutables como Vanilla OS 2 son algo especiales. Se puede probar en una máquina virtual, pero no estaremos aprovechando gran parte de sus bondades. Si queremos disfrutar del soporte para aplicaciones de Android, por ejemplo, hay que instalar el sistema en un entorno real. Los requisitos teóricos serían los siguientes:

  • Procesador de 64 bits con soporte para arquitectura x86_64. Es recomendable al menos un procesador de doble núcleo para un rendimiento aceptable.
  • 4GB de RAM, siendo 8GB lo recomendado.
  • 50GB de almacenamiento. Se recomiendan 60-65GB para instalar aplicaciones que no vengan por defecto.
  • Se necesita una tarjeta gráfica que soporte OpenGL 3.3 o superior para aprovechar las características gráficas modernas del sistema. Se recomienda una tarjeta gráfica Intel, AMD o NVIDIA con controladores actualizados.
  • Pantalla con resolución 1024×769, recomendada 1366×768 o superior.
  • Conexión a Internet.
  • Hardware relativamente moderno, aunque yo lo he probado en un portátil de más de 10 años y se instala y corre. Despacio, pero corre. Por ejemplo, aquí entraría que tiene que ser UEFI; en equipos BIOS, que aunque le llamemos así no todas lo son, no funciona.

Distrobox incluido por defecto

Los sistemas inmutables como Vanilla OS 2, versiones pasadas y futuras, no instalan el software como las distribuciones tradicionales. Por defecto no se podrán instalar paquetes un poco especiales, y eso haría que se quedaran sin poder usar muchos programas. Por suerte para estas distros, existe Distrobox, y en Vanilla OS viene instalado por defecto.

En este artículo os explicamos qué es y cómo hacerlo funcionar. Básicamente es para crear imágenes de sistemas operativos, como Ubuntu o Fedora, pero sin entorno gráfico. Desde el terminal podemos crear las imágenes e instalar software de sus repositorios, con lo que tenemos acceso a todos los programas que podamos necesitar.

Instalación

El proceso de instalación quedaría de la siguiente manera:

  1. Descargamos la imagen desde el enlace que aportamos al final de este artículo. Si falla, la página oficial es esta.
  2. Si ha venido en un archivo comprimido, lo descomprimimos. En el momento de escribir esta guía venía en un archivo ZIP.
  3. Creamos una unidad de instalación. Hay muchas maneras de hacerlo, pero la más rápida, eficiente y sencilla es Etcher. Si no conocéis la herramienta, podéis leer nuestro artículo relacionado.
  4. A continuación tenemos que iniciar desde la unidad que acabamos de crear. ¿Cómo? Pues depende del equipo de destino. En algunos casos, al iniciar podemos presionar F12 o alguna tecla similar y permite elegir unidad de inicio. En otros casos se puede entrar a la BIOS e indicar el orden de arranque. Pero lo importante aquí es conseguir iniciar desde el medio de instalación.
  5. Entre las opciones que veremos, elegimos la primera, que es la que iniciará el instalador de manear normal. Si nos falla, podemos elegir la de gráficos seguros.

1-Elegir tipo de inicio

  1. A continuación, hacemos clic en «Install».

2- Elegir instalar Vanilla OS 2

  1. En el siguiente paso, elegimos el idioma. Como yo soy español, elijo «Spanish (Spain)». Ojo con esto: como el instalador está en inglés, hay que buscar el idioma en inglés, por lo menos el español; no aparece «español», sino «Spanish».

3-Elegir nuestro idioma

  1. Tras elegir el idioma, hacemos clic en la flecha a la derecha «Next» y hacemos lo mismo para la disposición del teclado. En la parte inferior hay una caja de texto para comprobar que la elección es correcta. Lo mejor, o lo que yo suelo hacer, es escribir «ÑÇ:?» o algo así, ya que me aseguro de que está la Ñ, la Ç y los dos puntos y el interrogante están en su sitio. Luego clic en «Next».

4-Elegir disposición del teclado para Vanilla OS 2

  1. Tras comprobar la conexión, nos pedirá que introduzcamos una zona horaria. Lo hacemos y luego «Next».

5-Elegir zona horaria

  1. Si nos consulta si instalar o no VM Tools, hacemos clic en «Install» para aceptar o «Skip» para pasar. Yo, como las usaría en todos los escenarios, las instalo.

6-Instalar o no instalar VM Tools en Vanilla OS 2

  1. En el siguiente paso indicaremos si queremos instalación guiada, es decir, todo el disco o realizar las particiones manualmente. Como este artículo no va sobre qué particiones crear, elegimos usar todo el disco. De hecho, siendo una distribución inmutable que pretende facilitar las cosas, creo que es la mejor opción.

7-Elegir disco y tipo de instalación

  1. Nos aparecerá una ventana pidiendo que confirmemos los cambios. Lo hacemos.

8-Confirmar cambios

  1. En la siguiente ventana nos consulta si queremos que cifre el dispositivo. Es algo que yo personalmente nunca hago, pero puede hacer que los datos estén más seguros. Si no queremos cifrar, desmarcamos la casilla y luego «Next. Si queremos cifrar antes hay que poner una contraseña dos veces.

Cifrar o no cifrar

  1. Nos aparecerá otra ventana de confirmación, pero esta con información sobre todos los cambios que vamos a realizar. Hacemos clic en «Install Vanilla OS».

9-Confirmar instalación de Vanilla OS 2

  1. Esperamos. Cuando finalice el proceso, apagamos el equipo, sacamos el medio de instalación y reiniciamos. Al entrar ya lo hará en Vanilla OS 2.

10-Reiniciar para entrar a Vanilla OS 2

  1. Al iniciar hay que terminar la instalación, para lo que habrá que elegir idioma, distribución del teclado, zona horaria, tema claro u oscuro y crear el usuario. También elegir si instalamos aplicaciones como Office. Tras finalizar la configuración, reiniciamos y, esta vez sí, ya entraremos al sistema como tiene que ser… casi.
  2. Hay que introducir la contraseña dos veces para terminar con la creación del usuario, y esperar a que el sistema operativo se actualice. Con eso ya sería todo.

Descarga de Vanilla OS 2

Los usuarios interesados en probar Vanilla OS 2 pueden descargar la imagen oficial desde el siguiente botón. Pero hay que explicar algo: si lo que queréis es usarlo en una máquina virtual, decir que en esos entornos no funciona completamente bien, o por lo menos no se podrá probar el soporte para Android. Si lo que se busca es lanzar apps del sistema operativo móvil de Google, hay que realizar una instalación real.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/hTQ5KWO
via IFTTT

Instagram, Facing Pressure Over Child Safety Online, Unveils Sweeping Changes by Mike Isaac and Natasha Singer


By Mike Isaac and Natasha Singer

The app, which is popular with teenagers, introduced new settings and features aimed at addressing inappropriate online contact and content, and improving sleep for users under 18.

Published: September 16, 2024 at 06:00PM

from NYT Technology https://ift.tt/RomqFZz
via IFTTT