Maliciozne reklame na YouTubeu vode do malvera Kovter

Vesti, 16.10.2014, 09:20 AM

Maliciozne reklame na YouTubeu vode do malvera Kovter

Sajber kriminalci često koriste maliciozne reklame da bi slali korisnike na sajtove koji sadrže maliciozni kod.

Istraživači iz kompanije Trend Micro su prethodnih meseci pratili jednu takvu kampanju u kojoj su korišćene maliciozne reklame za slanje korisnika na različite maliciozne sajtove. Najbrojniji među žrtvama ove kampanje bili su korisnici u SAD, gde je za samo mesec dana više od 113000 korisnika preusmereno na maliciozne sajtove preko ovakvih reklama.

Prateći ovu kampanju, nedavno su u Trend Micro primetili da su se maliciozne reklame, u sklopu ove iste kampanje, pojavile i na YouTubeu. Pojavljivanje malicioznih reklama na YouTubeu je zabrinjavajuće, kažu istraživači, posebno što su se reklame pojavile na video snimcima sa više od 11 miliona pregleda.

Reklame ne vode direktno sa YouTubea do malicioznih sajtova, već preko dva oglašivačka sajta, što ukazuje da sajber kriminalci koji stoje iza ove kampanje kupuju saobraćaj od legitimnih provajdera reklama. Iako se kompanije trude da detektuju i blokiraju takve reklame, one se ponekad ipak pojave. Takve reklame na veoma posećenim web sajtovima mogu biti veoma korisne sajber kriminalcima jer ima obezbeđuju veliki broj potencijalnih žrtava.

Da bi njihova aktivnost izgledala legitimno, napadači su modifikovali DNS sajta poljske vlade koga nisu kompromitovali, već su izmenili DNS dodajući poddomene koji vode do njihovih vlastitih servera, iako nije jasno kako su to uspeli da urade.

Korisnici se preusmeravaju na server u SAD, a napadači koriste Sweet Orange exploit alat koji je poznat po tome što koristi četiri ranjivosti: CVE-2013-2460 (Java), CVE-2013-2551 (Internet Explorer), CVE-2014-0515 (Flash) i CVE-2014-0322 (Internet Explorer).

Analiza koju su sproveli istraživači u Trend Micro je pokazala da ova verzija Sweet Orange koristi ranjivost u Internet Exploreru. Reč je o propustu za koji je Microsoft objavio ispravku u maju prošle godine, tako da su korisnici koji imaju nadograđen Internet Explorer bezbedni. Ali računari onih koji nisu ažurirali svoj browser, mogu biti zaraženi malverom Kovter. Reč je o familiji malvera koja je poznata po nesofisticiranim ransomware napadima, u kojima malver koristi informacije iz istorije browsera da bi ucenjivao korisnike da plate.

Google je obavešten o ovim napadima na korisnike i verovatno je do sada kompanije uspela da ih zaustavi.

Ipak, korisnici bi trebalo da nauče nešto iz ovog primera: ažuriranje softvera je neophodno da bi se smanjili rizici od infekcije računara malverima. Backup fajlova je takođe odličan način da se spreči gubitak podataka u slučaju napada ranosmwarea.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje