Ako ste korisnik Opere proverite računar: u sredu portal.opera.com preusmeravao posetioce na maliciozni sajt

Vesti, 16.11.2012, 09:57 AM

Ako ste korisnik Opere proverite računar: u sredu portal.opera.com preusmeravao posetioce na maliciozni sajt

Ako ste korisnik Opere, i ako vam početna stranica brauzera nije promenjena ili ste posetili portal.opera.com u sredu, trebalo bi da proverite da li vam je računar zaražen malverom.

Proizvođač antivirusa BitDefender izvestio je proizvođača brauzera Opera da se posetioci veb sajta portal.opera.com preusmeravaju na maliciozni veb sajt na kome se nalazi ozloglašeni BlackHole exploit kit. Prema tvrdnjama BitDefendera takva situacija je trajala satima.

Do ovoga je došlo zahvaljujući malicioznoj skripti koju je učitavao portal.opera.com, najverovatnije preko reklama. Skriveni kod je ubacivao iFrame koji je učitavao maliciozni sadržaj sa drugog sajta, a korisnici su automatski preusmeravani na drugu stranicu. Računari korisnika koji nisu menjali podrazumevanu početnu stranicu brauzera mogu biti zaraženi jer se maliciozni sadržaj učitavao sa drugog veb sajta svaki put kada bi pokrenuli brauzer.

Računari ovih korisnika mogli bi biti zaraženi novom verzijom Zbot Trojanca, koju je BitDefender detektovao kao Trojan.Zbot.HXT.

Za sada nije poznato koliko korisnika je moglo bit izloženo ovim drive-by download napadima sa Operinog portala kao ni koliko računara je zaraženo u tim napadima.

Ako sumnjate na infekciju ovim malverom, BitDefender je ponudio brzo rešenje - posetite veb sajt Quickscan i proverite svoj računar.

Iz Opere kažu da je istragau toku i da je kompanija preduzela određene mere predostrožnosti, između ostalih i tu da su onemogućene reklame na portal.opera.com.

Incidenti sa takozvanim „malvertisingom“, kada se reklame koriste za distribuciju malvera nisu retki. Među mnogima, žrtve ovakvih incidenata ranije su bili i posetioci The Pirate Bay, ITV.com, Spotify i drugih sajtova.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje