Maliciozni oglasi na Yahoo-ovim stranicama preusmeravali posetioce na sajtove sa malverima

Vesti, 08.01.2014, 06:10 AM

Maliciozni oglasi na Yahoo-ovim stranicama preusmeravali posetioce na sajtove sa malverima

Hiljade internet korisnika koji su posetili web sajt Yahoo.com preusmeravani su na sajtove sa kodom koji je koristio ranjivosti u Java-i što je rezultiralo infekcijom računara posetilaca različitim malverima.

Holandska firma Fox IT upozorila je na ove napade koji su počeli krajem decembra.

Posetiocima Yahoo-ovog web sajta prikazivani su oglasi od kojih su neki bili maliciozni i preusmeravali posetioce na sajtove sa kodom koji je koristio ranjvosti u Java-i. Prikazivanje oglasa je bilo dovoljno da bi se posetilac stranice preusmerio na maliciozni sajt.

Prema procenama stručnjaka iz Fox IT, sajt sa malicioznim kodom imao je oko 300000 poseta po satu. S obzirom da je uobičajena stopa infekcije 9%, stručnjaci procenjuju da je svakog sata bilo 27000 novih infekcija.

Napadima su najviše bili izloženi korisnici iz Rumunije, Velike Britanije i Francuske.

Fox IT je došao do dokaza da su žrtve preusmeravane na domene hostovane u Holandiji, ali krivci za napade nisu još uvek identifikovani.

Iz Yahoo-a su najpre potvrdili prisustvo malvera na serverima kompanije i rekli da su preduzeli mere da problem bude rešen.

U saopštenju koje je kompanija objavila u nedelju se kaže da su se na evropskim sajtovima kompanije pojavili oglasi koji su dizajnirani za širenje malvera i koje je Yahoo uklonio ubrzo pošto su se pojavili. Iz kompanije su istakli da korisnici iz Severne Amerike, Azije i Latinske Amerike nisu bili žrtve napada, kao ni korisnici Mac i mobilnih uređaja. Prvobitno saopštenje da su se maliciozni oglasi pojavili 3. januara je kasnije izmenjeno pa je kompanija saopštila da su se napadi dešavali u periodu od 31. decembra do 3. januara.

S obzirom da je Yahoo-ova oglasna mreža odgovorna za pojavu malicioznih oglasa, postoji mogućnost da su se takvi oglasi pojavljivali i na drugim sajtovima koji nisu u vlasništvu Yahoo-a.

Žrtve napada susretale su se sa Magnitude exploit alatom, koji je koristeći ranjivosti u Java-i na računarima korisnika instalirao različite malvere među kojima su ZeuS, Andromeda, Dorkbot/Ngrbot, Tinba/Zusy i Necurs.

Prošla su vremena kada ste se sa malverima mogli susresti samo na sumnjivim sajtovima. Na maliciozne oglase možete naići i na potpuno legitimnim sajtovima, pa i onima u koji većina korisnika ne bi posumnjala. Zato je ovaj slučaj još jedno podsećanje zbog čega su ažurirani antivirus i zakrpljeni programi neohodni da bi se smanjio rizik od ovakvih napada. Deinstaliranje Java-e ili onemogućavanje Java-e u browser-u je još jedan od načina da se zaštitite od ovakvih napada. Oni koji su odgovorni za ovaj napad verovatno će nastaviti da postavljaju maliciozne oglase i na drugim legitimnim web sajtovima, zato budite oprezni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje