Maliciozne reklame na popularnim sajtovima širile malvere Bedep i TeslaCrypt

Vesti, 17.03.2016, 08:00 AM

Maliciozne reklame na popularnim sajtovima širile malvere Bedep i TeslaCrypt

Trend Micro, Trustwave i Malwarebytes upozorili su da su se na nekoliko velikih web sajtova koji zajedno mesečno imaju milijarde posetilaca prethodnih dana prikazivale maliciozne reklame nekoliko oglasnih mreža. Ove reklame vodile su do sajtova na kojima se nalazi poznati exploit alat Angler.

Reč je o alatu koji uključuje exploite za bezbednosne propuste u Adobe Flash, Microsoft Silverlight i drugom veoma korišćenom softveru, a koga sajber kriminalci koriste da bi inficirali računare korisnika malverom po njihovom izboru.

U ovom slučaju, Angler je uglavnom korišćen za infekciju računara malverom Bedep koji je odgovoran za prikazivanje neželjenih reklama, i koji preuzima kontrolu nad mišem koga koristi za klikove na reklame. Ti klikovi su ono od čega zarađuju kriminalci koji su odgovorni za ovu kampanju.

Osim Bedepa, Angler je u ovoj kampanji širio i ransomware TeslaCrypt.

Prema rečima istraživača iz kompanije Malwarebytes, maliciozne reklame su se pojavile iznenada, tokom vikenda, i to na velikim sajtovima kao što su msn.com, nytimes.com, bbc.com, aol.com, my.xfinity.com, nfl.com, realtor.com, theweathernetwork.com, thehill.com i newsweek.com. Maliciozne reklame su isporučivane preko četiri oglasne platforme koje su u vlasništvu Googlea, AOL-a, Rubicona i AppNexusa.

Treba napomenuti da su sajtovi na kojima su posetiocima prikazivane maliciozne reklame i sami žrtve ove kampanje, i da je njihov jedini greh to što imaju veliki broj posetilaca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje