Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Vesti, 07.03.2012, 08:08 AM

Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Oko 30000 WordPress blogova zaraženo je u novom talasu napada iza kojeg stoji jedna kriminalna grupa čiji je primarni cilj distribucija lažnog antivirusnog softvera, upozorili su u ponedeljak stručnjaci Websense. Oni su identifikovali oko 200000 zaraženih stranica sa kojih se posetioci preusmeravaju na veb sajtove na kojima se prikazuju lažni antivirusni skeneri.

Ovakve stranice sa lažnim antivirusnim skenerima nisu novost. Šta više, pre nekoliko godina ova vrsta društvenog inženjeringa bila je jedna od najčešće korišćenih metoda za disrtibuciju scareware softvera među internet korisnicima.

U međuvremenu, sajber kriminalci su se opredelili za drive-by download napade koristeći ranjivosti u neažuriranim pluginovima brauzera da bi njihovi lažni antivirusi bili automatski preuzimani i instalirani na računarima posetilaca zaraženih strana.

Iako je poslednjih godina vidljivo napuštanje ovog načina distribucije malvera, u Websense kažu da je ova kampanja koja traje već nekoliko meseci dokaz da ovakve prevare još uvek funkcionišu.

Više od 85% kompromitovanih sajtova nalazi se u SAD ali su posetioci zaraženih stranica iz celog sveta, tako da niko nije bezbedan, kažu u Websense.

Mnogi od zaraženih blogova koriste zastarele verzije WordPress-a, imaju instalirane ranjive pluginove ili slabe administratorske lozinke.

Analizirajući istu kampanju firma Sucuri Security je otkrila nešto zajedničko za mnoge kompromitovane blogove - instalirani lažni WordPress plugin ToolsPack. Navodno se radi o kolekciji WordPress administratorskih alata, ali zapravo ToolsPack predstavlja ulazna vrata za neovlašćeni pristup pogođenim sajtovima.

Stručnjaci su apelovali na vlasnike blogova da ažuriraju WordPress i koriste “jake” lozinke kako bi zaštitili svoje sajtove i posetioce.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje