Ako ste korisnik Opere proverite računar: u sredu portal.opera.com preusmeravao posetioce na maliciozni sajt

Vesti, 16.11.2012, 09:57 AM

Ako ste korisnik Opere proverite računar: u sredu portal.opera.com preusmeravao posetioce na maliciozni sajt

Ako ste korisnik Opere, i ako vam početna stranica brauzera nije promenjena ili ste posetili portal.opera.com u sredu, trebalo bi da proverite da li vam je računar zaražen malverom.

Proizvođač antivirusa BitDefender izvestio je proizvođača brauzera Opera da se posetioci veb sajta portal.opera.com preusmeravaju na maliciozni veb sajt na kome se nalazi ozloglašeni BlackHole exploit kit. Prema tvrdnjama BitDefendera takva situacija je trajala satima.

Do ovoga je došlo zahvaljujući malicioznoj skripti koju je učitavao portal.opera.com, najverovatnije preko reklama. Skriveni kod je ubacivao iFrame koji je učitavao maliciozni sadržaj sa drugog sajta, a korisnici su automatski preusmeravani na drugu stranicu. Računari korisnika koji nisu menjali podrazumevanu početnu stranicu brauzera mogu biti zaraženi jer se maliciozni sadržaj učitavao sa drugog veb sajta svaki put kada bi pokrenuli brauzer.

Računari ovih korisnika mogli bi biti zaraženi novom verzijom Zbot Trojanca, koju je BitDefender detektovao kao Trojan.Zbot.HXT.

Za sada nije poznato koliko korisnika je moglo bit izloženo ovim drive-by download napadima sa Operinog portala kao ni koliko računara je zaraženo u tim napadima.

Ako sumnjate na infekciju ovim malverom, BitDefender je ponudio brzo rešenje - posetite veb sajt Quickscan i proverite svoj računar.

Iz Opere kažu da je istragau toku i da je kompanija preduzela određene mere predostrožnosti, između ostalih i tu da su onemogućene reklame na portal.opera.com.

Incidenti sa takozvanim „malvertisingom“, kada se reklame koriste za distribuciju malvera nisu retki. Među mnogima, žrtve ovakvih incidenata ranije su bili i posetioci The Pirate Bay, ITV.com, Spotify i drugih sajtova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje