Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Vesti, 15.11.2018, 10:30 AM

Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Maliciozni oglasi u kampanji HookAds preusmeravaju posetioce sajtova na exploit paket Fallout. Kada se Fallout aktivira, pokušaće da iskoristi poznate ranjivosti u operativnom sistemu Windows za instalaciju različitih malvera kao što su bankarski trojanac DanaBot, malver Nocturnal koji krade podatke i ransomware GlobeImposter.

HookAds je kampanja u okviru koje se kupuju jeftini oglasni prostor na niskokvalitetnim oglasnim mrežama koje obično koriste porno sajtove, sajtove sa online igrama ili blackhat seo web sajtove. Ovi oglasi uključuju JavaScript koji preusmerava posetioce na sajtove koje izgledaju kao stranice ispunjene oglasima, online igricama ili drugim niskokvalitetnim sadržajem. Pod pravim okolnostima, posetilac će učitati Fallout, koji će pokušati da instalira malver.

Postoje dve ovakve kampanje, obe otkrivene prošle nedelje. Jedna je započela 8. novembra i u okviru nje se distribuira DanaBot a druga 10. novembra a njen cilj je instalacija malvera Nocturnal i ransomwarea GlobeImposter na računarima posetilaca.

Ako korisnik koristi Internet Explorer, Fallout će pokušati da iskoristi CVE-2018-8174 VBScript u Windowsu, da bi instalirao malver.

Zbog toga je veoma važno da imate instalirane sve dostupne bezbednosne ispravke za Windows kako bi se zaštitili od napada na poznate ranjivosti u Microsoftovom operativnom sistemu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje

Malver u torentu novog filma Leonarda Dikaprija

Malver u torentu novog filma Leonarda Dikaprija

Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje