Hakeri kompromitovali Dailymotion.com, posetioci usmeravani na sajt sa malverom

Vesti, 07.07.2014, 00:34 AM

Hakeri kompromitovali Dailymotion.com, posetioci usmeravani na sajt sa malverom

Hakeri su kompromitovali popularni web sajt za deljenje videa Dailymotion.com, ubacujući zlonamerni kod sa namerom da preusmere posetioce na web sajt na kome se nalazio Sweet Orange Exploit Kit.

Nema informacija o tome kako su hakeri uspeli da kompromituju Dailymotion.com, ali je uobičajeno u ovakvim slučajevima da se koristi zlonamerno izmenjena reklama sa neke reklamne mreže.

Zlonamerni kod koji sadrži iframe pojavio se na Dailymotion.com 28. juna. iframe je preusmeravao browsere posetilaca na web sajt sa Sweet Orange Exploit Kit, hakerskim alatom koji koristi exploite za Javu, Internet Explorer i Flash Player.

Sweet Orange koristi sledeće propuste: CVE-2013-2551 u Internet Exploreru, za koji je Microsoft objavio ispravku u maju prošle godine, CVE-2013-2460 propust u Javi za koji je Oracle objavio ispravku u junu prošle godine, i CVE-2014-0515 propust u Flash Playeru za koji je ispravka objavljena u aprilu ove godine. Antivirus je dobra zaštita od exploita Sweet Orange Exploit Kit, ali i ažurirani softver takođe može da spreči ovakve prevare, s obzirom da Sweet Orange cilja na stare, već ispravljene propuste.

“Ako ovaj alat uspešno iskoristi neku od ovih ranjivosti, na računar žrtve se preuzima Trojan.Adclicker”, objašnjavaju u Symantecu čiji su istraživači primetili napade sa sajta Dailymotion. “Ovaj malver primorava kompromitovani računar da veštački generiše saobraćaj ka pay-per-click web reklamama da bi doneo prihod napadačima.”

Pay-per-click (plaćanje po kliku) je model oglašavanja koji podrazumeva usmeravanje saobraćaja na web sajt oglašivača. Svaki klik na reklamu donosi izdavaču profit.

Kada je reč o prevarama, izdavač je obično grupa sajber kriminalaca koji zlouptrebljavaju sistem veštačkim generisanjem klikova da bi se povećala zarada. Ciljajući na velike web sajtove i zajednice, sajber kriminalci imaju veće šanse za zaradu.

Predstvanik sajta Dailymotion je potvrdio da je sajt na kratko bio napadnut 28. juna, i da je napad za posledicu imao da određeni ali “veoma ograničeni” broj stranica sajta neko kraće vreme nije bio u funkciji. Ipak, napad malvera nije samo ciljao na Dailymotion “već je uticao na veliki broj izdavača”.

Blokirane stranice su proradile u roku od nekoliko sati a napad je uticao na veoma mali broj korisnika jer sporna reklamna platforma ima ograničene aktivnosti na web sajtu.

Dailymotion.com je 90. na listi 100 najpopularnijih web sajtova prema podacima firme Alexa. Podaci Symanteca ukazuju na to da je većina posetilaca na koje je ovaj napad imao uticaja iz SAD (više od 50%) i Evrope.

Ovo nije prvi put da je Dailymotion.com korišćen za distribuciju malvera. U januaru ove godine, firma Invincea upozorila je na zlonamerni oglas koji se prikazuje na sajtu sa namerom da prevari korisnike da instaliraju lažni antivirus.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje