Ransomware CryptXXX na sajtu proizvođača igračaka
Vesti, 04.05.2016, 00:00 AM
Sajber kriminalci sve agresivnije šire nedavno otkriveni ransomware CryptXXX. Najnovija žrtva je američki proizvođač igračaka Maisto.
Istraživači iz kompanije Malwarebytes objavili su prošle nedelje da je sajt američkog proizvođača igračaka maisto.com bio inficiran malicioznim JavaScriptom koji je učitavao exploit alat Angler. Reč je o alatu popularnom među hakerima koji iskorišćava ranjivosti u pluginovima browsera da bi inficirao računare posetilaca kompromitovanog sajta.
Ako pronađe ranjivost, Angler instalira malver dropper nazvan Bedep, koji na kraju instalira ransomware CryptXXX.
CryptXXX su nedavno otkrili stručnjaci kompanije Proofpoint. Osim što šifruje fajlove, malver se ponaša i kao trojanac koji krade informacije sa zaraženog računara. On krade korisnička imena i lozinke iz browsera, programa za razmenu poruka, FTP i email klijenata.
Osim toga, CryptXXX krade i bitcoine iz lokalnih novčanika, pa je u tom slučaju finansijska šteta koju trpi žrtva udvostručena jer posle svega, CryptXXX traži i 500 dolara u bitcoinima za dešifrovanje fajlova.
Maisto.com nije jedini kompromitovani web sajt koji je korišćen za širenje CryptXXX. Nedavno je kompanija Palo Alto Networks upozorila na veliku kampanju napada u kojoj se koristi trojac Angler - Bedep - Crypt XXX, a koja je započela sredinom aprila.
Pre toga su isti kriminalci koristi exploit alat Nuclear za širenje ransomwarea Locky.
Iz Palo Alto Networksa upozoravaju da u ovom trenutku CryptXXX treba shvatiti kao rastuću pretnju jer je ovaj ransomware upotrebljen u najmanje dve kampanje napada.
Izdvojeno
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare
Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje
Odeljenje 4: ruski tajni fakultet za hakere
Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje
Prevaranti koriste veštačku inteligenciju za masovne investicione prevare
Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





