Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter
Vesti, 15.11.2018, 10:30 AM
Maliciozni oglasi u kampanji HookAds preusmeravaju posetioce sajtova na exploit paket Fallout. Kada se Fallout aktivira, pokušaće da iskoristi poznate ranjivosti u operativnom sistemu Windows za instalaciju različitih malvera kao što su bankarski trojanac DanaBot, malver Nocturnal koji krade podatke i ransomware GlobeImposter.
HookAds je kampanja u okviru koje se kupuju jeftini oglasni prostor na niskokvalitetnim oglasnim mrežama koje obično koriste porno sajtove, sajtove sa online igrama ili blackhat seo web sajtove. Ovi oglasi uključuju JavaScript koji preusmerava posetioce na sajtove koje izgledaju kao stranice ispunjene oglasima, online igricama ili drugim niskokvalitetnim sadržajem. Pod pravim okolnostima, posetilac će učitati Fallout, koji će pokušati da instalira malver.
Postoje dve ovakve kampanje, obe otkrivene prošle nedelje. Jedna je započela 8. novembra i u okviru nje se distribuira DanaBot a druga 10. novembra a njen cilj je instalacija malvera Nocturnal i ransomwarea GlobeImposter na računarima posetilaca.
Ako korisnik koristi Internet Explorer, Fallout će pokušati da iskoristi CVE-2018-8174 VBScript u Windowsu, da bi instalirao malver.
Zbog toga je veoma važno da imate instalirane sve dostupne bezbednosne ispravke za Windows kako bi se zaštitili od napada na poznate ranjivosti u Microsoftovom operativnom sistemu.
Izdvojeno
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





