Maliciozne reklame na nekoliko popularnih sajtova, računari posetilaca zaraženi trojancem Kovter

Vesti, 08.01.2015, 07:56 AM

Maliciozne reklame na nekoliko popularnih sajtova, računari posetilaca zaraženi trojancem Kovter

Poslednji dan prošle godine i početak januara ove godine kriminalci su iskoristili za malvertajzing sa ciljem širenja malvera preko malicioznih reklama koje su preko AOL reklamne mreže prikazivane posetiocima dva sajta koji su u vlasništvu The Huffington Posta, kao i nekoliko drugih sajtova.

Krajem prošle godine, istraživači Cyphort Labsa otkrili su maliciozne reklame koje su prikazivane posetiocima američke i kanadske verzije popularnog web sajta The Huffington Post. Maliciozna aktivnost je najpre primećena 31. decembra na kanadskoj verziji sajta, da bi 3. januara ista aktivnost bila uočena i na američkoj verziji sajta.

Maliciozne reklame su kroz niz preusmeravanja usmeravale posetioce na web stranicu na kojoj su hostovani exploit alati Neutrino i Sweet Orange, a uspešan napad bi bio završen preuzimanjem verzije trojanca Kovter koji je ustvari ransomware koji zaključava ekran inficiranih računara onemogućavajući žrtve da ih koriste.

Osim web sajtova Huffington Posta, ovom kampanjom pogođeni su i sajtovi LA Weekly, Houston Press, Soap Central, Game Zone i Weather Bug, kao i neki drugi sajtovi.

Napadači su koristili mešavinu HTTP i HTTPS preusmeravanja da bi prikrili servere uključene u ovaj napad. HTTPS preusmerivač je hostovan na Google App Engine stranici, što je otežalo analizu jer je HTTPS saobraćaj kriptovan.

Kriminalci su za napad koristili poljske top level domene (“.pl”), koje su ili sami registrovali ili do kojih su došli kompromitovanjem legitimnih sajtova.

Kriminalci su za distribuciju malicioznih reklama koristili reklamne mreže advertising.com i adtech.de koje su u vlasništvu AOL-a.

U ovom trenutku, napad je zaustavljen, pošto je Cyphort Labs obavestio AOL o svom otkriću.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnici Microsoft naloga upozoreni na fišing napade

Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci ... Dalje

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje