Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Vesti, 11.08.2014, 16:26 PM

Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Sajber kriminalci su iskoristili Yahooovu oglasnu mrežu za napad na korisnike koje su usmeravali na maliciozne stranice sa ransomwareom CryptoWall, saopštila je kompanija Blue Coat.

Kada bi žrtve kliknule na reklamu koja je povezana sa serverom koji je pod kontrolom kriminalaca, preusmeravane su na web stranice sa zlonamernim fajlovima, a rezultat toga je bilo kompromitovanje računara.

“Ono što je izgledalo kao manji malvertajzing napad ubrzo je postalo značajnije kada su sajber kriminalci uspeli da steknu poverenje velikih oglasnih mreža kao što je ads.yahoo.com”, kaže Kris Larsen iz istraživačkog tima kompanije Blue Coat Systems. “Povezanost oglasnih servera i lakoća sa kojom napadači mogu izgraditi poverenje da bi isporučivali maliciozne oglase ukazuje na narušeni bezbednosni model koji ostavlja korisnike izloženim različitim vrstama ransomwarea i drugih malvera koji mogu ukrasti lične i finansijske informacije i akreditive.”

Malver koji je identifikovan u ovim napadima je CryptoWall, koji je veoma sličan ozloglašenom i mnogo poznatijem ransomwareu CryptoLocker.

Kada zarazi sistem, CryptoWall započinje šifrovanje važnih podataka na računaru koje drži kao taoca tražeći od žrtve da plati kako bi mogla da dešifruje fajlove. Ako nema backup na sigurnom, korisnik nema mnogo izbora, ali stručnjaci se izričito protive plaćanju otkupa.

Blue Coat je identifikovao sajtove koji su usmeravali žrtve na maliciozne stranice u zemljama kao što su Indija, Indonezija i Francuska.

Iz Blue Coat kažu da je i adsmail.us takođe korišćen za usmeravanje korisnika na sajtove na kojima se nalaze pretnje.

Velike oglasne mreže uvek su privlačne sajber kriminalcima koji tragaju za načinima distribucije malvera. Razlog za to je činjenica da pomoću njih sajber kriminalci mogu doći do velikog broja korisnika.

Treba napomenuti i da Yahoo nije kriv za ove napade, već je odgovornost na manjim provajderima usluge koji su verovatno u dosluhu sa kriminalcima.

Ovo nije prvi put da se Yahoo oglasi zloupotrebljavaju na ovakav način. Početkom januara ove godine, Fox IT je saopštio da su posetioci Yahooovog web sajta napadani malicioznim oglasima sa ciljem infekcije računara brojnim finansijskim malverima (ZeuS, Andromeda, Dorkbot/Ngrbot, Necurs, Tinba/Zusy i drugi). Istog meseca, preko Yahooovih oglasa širio se i malver koji zaražene računare koristi za kopanje bitcoina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje