Većina napada malvera dolazi sa legitimnih ali kompromitovanih sajtova

Vesti, 26.06.2013, 08:53 AM

Većina napada malvera dolazi sa legitimnih ali kompromitovanih sajtova

Velika većina sajtova sa kojih dolaze pokušaji infekcije računara posetilaca su legitimni online servisi koji su hakovani a ne sajtovi koje napači pokreću sa ciljem distribucije malvera, saopštili su stručnjaci iz kompanije Google u utorak.

Podaci koji su po prvi put deo redovnog izveštaja o transparentnosti koji kompanija objavljuje dovode u pitanje mit da se napadi malvera dešavaju samo na sajtovima koji su na lošem glasu, kao što su pornografski sajtovi ili sajtovi na kojima se distribuira nelegalni softver i sličan sadržaj.

Primera radi, 9. juna Google je blokirao samo 3891 sajtova koji su namenjeni distribuciji malvera u okviru svog programa Safe Browsing, dok su preostalih 39247 sajtova oni koji nude legitimne servise koji su kompromitovani.

U proseku Google blokira dnevno oko 10000 sajtova u okviru ovog programa, čiji je cilj da pomogne korisnicima Firefox-a, Chrome-a i drugih browser-a koji učestvuju u programu da izbegnu fišing prevare i drive-by download napade malvera.

Cilj programa je i obaveštavanje vlasnika web sajtova o infekciji njihovih sajtova i preduzimanju neophodnih koraka za rešenje problema.

Sve u svemu, program Safe Browsing pomaže u zaštiti oko milijradu ljudi dnevno.

Podaci koje je objavio Google pokazuju da sajtovi odgovorni za infekciju korisnika nisu nužno i uvek u vlasništvu distributera malvera, pa čak i da je u nekim slučajevima reč i o sajtovima velikih kompanija. Primera radi, administratori programerskog web sajta iPhoneDevSDK koji je odgovoran za kompromitovanje računara zaposlenih u kompanijama Apple, Facebook i drugim, nisu ni znali da napači koriste njihov sajt za napade na posetioce, a o tome su saznali tek kada su se u medijima pojavile vesti o tome. Proteklih meseci, sa desetine hiljada sajtova, između ostalih i onih koji pripadaju uglednim kompanijama kao što je Seagate, The Los Angeles Times i drugim, korišćeni su za napade na posetioce pomoću alata poznatog pod nazivom Darkleech.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje