Maliciozne reklame na popularnim sajtovima širile malvere Bedep i TeslaCrypt
Vesti, 17.03.2016, 08:00 AM
Trend Micro, Trustwave i Malwarebytes upozorili su da su se na nekoliko velikih web sajtova koji zajedno mesečno imaju milijarde posetilaca prethodnih dana prikazivale maliciozne reklame nekoliko oglasnih mreža. Ove reklame vodile su do sajtova na kojima se nalazi poznati exploit alat Angler.
Reč je o alatu koji uključuje exploite za bezbednosne propuste u Adobe Flash, Microsoft Silverlight i drugom veoma korišćenom softveru, a koga sajber kriminalci koriste da bi inficirali računare korisnika malverom po njihovom izboru.
U ovom slučaju, Angler je uglavnom korišćen za infekciju računara malverom Bedep koji je odgovoran za prikazivanje neželjenih reklama, i koji preuzima kontrolu nad mišem koga koristi za klikove na reklame. Ti klikovi su ono od čega zarađuju kriminalci koji su odgovorni za ovu kampanju.
Osim Bedepa, Angler je u ovoj kampanji širio i ransomware TeslaCrypt.
Prema rečima istraživača iz kompanije Malwarebytes, maliciozne reklame su se pojavile iznenada, tokom vikenda, i to na velikim sajtovima kao što su msn.com, nytimes.com, bbc.com, aol.com, my.xfinity.com, nfl.com, realtor.com, theweathernetwork.com, thehill.com i newsweek.com. Maliciozne reklame su isporučivane preko četiri oglasne platforme koje su u vlasništvu Googlea, AOL-a, Rubicona i AppNexusa.
Treba napomenuti da su sajtovi na kojima su posetiocima prikazivane maliciozne reklame i sami žrtve ove kampanje, i da je njihov jedini greh to što imaju veliki broj posetilaca.
Izdvojeno
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





