Maliciozni oglasi na popularnim web sajtovima dovode do infekcije računara malverom Zemot
Vesti, 19.09.2014, 09:03 AM
Dve online oglasne mreže, Googleova DoubleClick i Zedo, isporučuju maliciozne oglase koji mogu instalirati malver na računarima korisnika, upozorila je kompanija Malwarebytes.
Među mnogim popularnim web sajtovima koji prikazuju maliciozne oglase su The Times of Israel, The Jeruslem Post, a najnovija žrtva malvertajzing napada je popularni last.fm.
Iz Malwarebytes kažu da se napadi ovog obima retko viđaju.
Iako oglasne mreže pokušavaju da filtriraju maliciozne oglase, povremeno se dešava da takvi oglasi promaknu oglasnim mrežama i da se nađu na web sajtovima koji imaju veliku posetu, što znači i potencijalno veliki broj žrtava. Web sajtovi koji prikazuju takve oglase uglavnom nisu svesni toga.
“Ono što je važno zapamtiti je da legitimni web sajtovi koji su uvučeni u lanac malvertajzinga (zlonamernog oglašavanja) nisu zaraženi”, kažu iz Malwarebytes. “Problem potiče iz same oglasne mreže.”
Iz Malwarebytes kažu da zlonamerni oglasi usmeravaju žrtve na sajtove koji hostuju Nuclear exploit kit, koji pokušava da pronađe ranjive verzije programa kao što su Adobe Flash ili Internet Explorera na računaru.
Uspešan napad znači da će na računaru biti instaliran malver Zemot, koji se povezuje sa udaljenim serverom i preuzima druge maliciozne programe.
Iz DoubleClick i Zedo za sada nema komentara o ovome.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





