Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Vesti, 07.03.2012, 08:08 AM

Distribucija lažnih antivirusa sa 30000 zaraženih WordPress blogova

Oko 30000 WordPress blogova zaraženo je u novom talasu napada iza kojeg stoji jedna kriminalna grupa čiji je primarni cilj distribucija lažnog antivirusnog softvera, upozorili su u ponedeljak stručnjaci Websense. Oni su identifikovali oko 200000 zaraženih stranica sa kojih se posetioci preusmeravaju na veb sajtove na kojima se prikazuju lažni antivirusni skeneri.

Ovakve stranice sa lažnim antivirusnim skenerima nisu novost. Šta više, pre nekoliko godina ova vrsta društvenog inženjeringa bila je jedna od najčešće korišćenih metoda za disrtibuciju scareware softvera među internet korisnicima.

U međuvremenu, sajber kriminalci su se opredelili za drive-by download napade koristeći ranjivosti u neažuriranim pluginovima brauzera da bi njihovi lažni antivirusi bili automatski preuzimani i instalirani na računarima posetilaca zaraženih strana.

Iako je poslednjih godina vidljivo napuštanje ovog načina distribucije malvera, u Websense kažu da je ova kampanja koja traje već nekoliko meseci dokaz da ovakve prevare još uvek funkcionišu.

Više od 85% kompromitovanih sajtova nalazi se u SAD ali su posetioci zaraženih stranica iz celog sveta, tako da niko nije bezbedan, kažu u Websense.

Mnogi od zaraženih blogova koriste zastarele verzije WordPress-a, imaju instalirane ranjive pluginove ili slabe administratorske lozinke.

Analizirajući istu kampanju firma Sucuri Security je otkrila nešto zajedničko za mnoge kompromitovane blogove - instalirani lažni WordPress plugin ToolsPack. Navodno se radi o kolekciji WordPress administratorskih alata, ali zapravo ToolsPack predstavlja ulazna vrata za neovlašćeni pristup pogođenim sajtovima.

Stručnjaci su apelovali na vlasnike blogova da ažuriraju WordPress i koriste “jake” lozinke kako bi zaštitili svoje sajtove i posetioce.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje