Maliciozni oglasi na popularnim web sajtovima dovode do infekcije računara malverom Zemot

Vesti, 19.09.2014, 09:03 AM

Maliciozni oglasi na popularnim web sajtovima dovode do infekcije računara malverom Zemot

Dve online oglasne mreže, Googleova DoubleClick i Zedo, isporučuju maliciozne oglase koji mogu instalirati malver na računarima korisnika, upozorila je kompanija Malwarebytes.

Među mnogim popularnim web sajtovima koji prikazuju maliciozne oglase su The Times of Israel, The Jeruslem Post, a najnovija žrtva malvertajzing napada je popularni last.fm.

Iz Malwarebytes kažu da se napadi ovog obima retko viđaju.

Iako oglasne mreže pokušavaju da filtriraju maliciozne oglase, povremeno se dešava da takvi oglasi promaknu oglasnim mrežama i da se nađu na web sajtovima koji imaju veliku posetu, što znači i potencijalno veliki broj žrtava. Web sajtovi koji prikazuju takve oglase uglavnom nisu svesni toga.

“Ono što je važno zapamtiti je da legitimni web sajtovi koji su uvučeni u lanac malvertajzinga (zlonamernog oglašavanja) nisu zaraženi”, kažu iz Malwarebytes. “Problem potiče iz same oglasne mreže.”

Iz Malwarebytes kažu da zlonamerni oglasi usmeravaju žrtve na sajtove koji hostuju Nuclear exploit kit, koji pokušava da pronađe ranjive verzije programa kao što su Adobe Flash ili Internet Explorera na računaru.

Uspešan napad znači da će na računaru biti instaliran malver Zemot, koji se povezuje sa udaljenim serverom i preuzima druge maliciozne programe.

Iz DoubleClick i Zedo za sada nema komentara o ovome.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje