Maliciozne reklame sa Skypea vode do malvera

Vesti, 12.02.2016, 00:00 AM

Maliciozne reklame sa Skypea vode do malvera

Malvertajzing koji su nedavno otkrili istraživači kompanije F-Secure pokazuje da sve platforme koje prikazuju reklame nisu imune na ovu vrstu napada, iako se malvertajzing uglavnom povezuje sa browserima.

Upravo to ilustruje nedavno otkrivena malvertajzing kampanja u kojoj su maliciozne reklame prikazivane korisnicima programa Skype.

Malvertajzing označava prikazivanje malicioznih reklama koje vode korisnike na web stranice na kojima ih čekaju exploit alati koji traže propuste u sistemu i programima da bi inficirali računare malverom.

Teoretski, malvertajzing je moguć na svim platformama na kojima se reklame mogu prikazivati. U praksi, međutim, malvertajzing je jedino delotvoran u browserima, jer su exploit alati najčešće konfigurisani tako da iskorišćavaju određene propuste u browserima.

Najnoviji takav primer je kampanja koju su otkrili istraživači F-Secure koji su primetili maliciozne reklame koje su prikazivane korisnicima Skypea.

Iako su bezopasne kada se prikazuju unutar Skypea, istraživači kažu da su maliciozne reklame prikazivane i u browserima.

One su prikazivane na sajtovima kao što su eBay.it, msn.com, wowhead.com, gsn.com, zam.com, wikia.com, dailymail.co.uk, odakle su vodile korisnike do exploit alata Angler, zahvaljujući kome su računari korisnika bili inficirani kripto-ranosmwareom TeslaCrypt.

U kampanji je korišćena oglasna platforma AppNexus (adnxs.com) za prikazivanje malicioznih reklama, ali istraživači iz F-Secure kažu da je kampanja bila kratkog daha.

Ovo nije prvi put da se maliciozne reklame prikazuju korisnicima Skypea - nešto slično se već dogodilo prošle i pretprošle godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje