Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Vesti, 07.03.2012, 08:08 AM

Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Oko 30000 WordPress blogova zaraženo je u novom talasu napada iza kojeg stoji jedna kriminalna grupa čiji je primarni cilj distribucija lažnog antivirusnog softvera, upozorili su u ponedeljak stručnjaci Websense. Oni su identifikovali oko 200000 zaraženih stranica sa kojih se posetioci preusmeravaju na veb sajtove na kojima se prikazuju lažni antivirusni skeneri.

Ovakve stranice sa lažnim antivirusnim skenerima nisu novost. Šta više, pre nekoliko godina ova vrsta društvenog inženjeringa bila je jedna od najčešće korišćenih metoda za disrtibuciju scareware softvera među internet korisnicima.

U međuvremenu, sajber kriminalci su se opredelili za drive-by download napade koristeći ranjivosti u neažuriranim pluginovima brauzera da bi njihovi lažni antivirusi bili automatski preuzimani i instalirani na računarima posetilaca zaraženih strana.

Iako je poslednjih godina vidljivo napuštanje ovog načina distribucije malvera, u Websense kažu da je ova kampanja koja traje već nekoliko meseci dokaz da ovakve prevare još uvek funkcionišu.

Više od 85% kompromitovanih sajtova nalazi se u SAD ali su posetioci zaraženih stranica iz celog sveta, tako da niko nije bezbedan, kažu u Websense.

Mnogi od zaraženih blogova koriste zastarele verzije WordPress-a, imaju instalirane ranjive pluginove ili slabe administratorske lozinke.

Analizirajući istu kampanju firma Sucuri Security je otkrila nešto zajedničko za mnoge kompromitovane blogove - instalirani lažni WordPress plugin ToolsPack. Navodno se radi o kolekciji WordPress administratorskih alata, ali zapravo ToolsPack predstavlja ulazna vrata za neovlašćeni pristup pogođenim sajtovima.

Stručnjaci su apelovali na vlasnike blogova da ažuriraju WordPress i koriste “jake” lozinke kako bi zaštitili svoje sajtove i posetioce.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje

Lažni Claude AI sajtovi preko Google oglasa šire malver

Lažni Claude AI sajtovi preko Google oglasa šire malver

Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje