Hakovani MSI.com inficira računare posetilaca

Vesti, 16.07.2013, 08:30 AM

Hakovani MSI.com inficira računare posetilaca

Zvanični web sajt renomiranog tajvanskog proizvođača hardvera kompanije Micro-Star International (MSI), msi.com, je hakovan i koristi se za distribuciju malvera koji inficira računare posetilaca sajta.

Kako piše Konrad Longmor na svom blogu, maliciozni kod koji je ubačen u sajt preusmerava posetioce na domen kristians1.net na kome se hostuje exploit kit.

Longmor kaže da je MSI obavešten o ovome, ali da kompanija još uvek nije preduzela ništa da očisti sajt.

Ovo nije prvi put da je msi.com kompromitovan. U maju je procurelo 50000 korisničkih naloga koje su turski hakeri ukrali sa servera MSI Taiwan. Ukradeni podaci su postavljeni na Speedyshare kao rar fajl veličine 4,3MB a među njima je bilo korisničkih imena, email adresa, enkriptovanih lozinki i drugih podataka o nalozima, kao i podataka o kompanijama koje su kupile i koriste MSI proizvode.

Na Google-ovoj Safe Browsing stranici, sajt trenutno nije na listi sumnjivih. Međutim, prema Google-ovim podacima 16 stranica msi.com su vodile posetioce do malicioznog softvera koji je preuziman i instaliran bez znanja korisnika.

S obzirom da je reč o kompaniji koja proizvodi kompjutere, Konrad Longmor sa pravom dovodi u pitanje kompetentnost proizvođača laptop i desktop računara, matičnih ploča, grafičkih kartica i niza drugih proizvoda.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje