Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Vesti, 15.11.2018, 10:30 AM

Maliciozni oglasi vode korisnike do malvera DanaBot, Nocturnal i GlobeImposter

Maliciozni oglasi u kampanji HookAds preusmeravaju posetioce sajtova na exploit paket Fallout. Kada se Fallout aktivira, pokušaće da iskoristi poznate ranjivosti u operativnom sistemu Windows za instalaciju različitih malvera kao što su bankarski trojanac DanaBot, malver Nocturnal koji krade podatke i ransomware GlobeImposter.

HookAds je kampanja u okviru koje se kupuju jeftini oglasni prostor na niskokvalitetnim oglasnim mrežama koje obično koriste porno sajtove, sajtove sa online igrama ili blackhat seo web sajtove. Ovi oglasi uključuju JavaScript koji preusmerava posetioce na sajtove koje izgledaju kao stranice ispunjene oglasima, online igricama ili drugim niskokvalitetnim sadržajem. Pod pravim okolnostima, posetilac će učitati Fallout, koji će pokušati da instalira malver.

Postoje dve ovakve kampanje, obe otkrivene prošle nedelje. Jedna je započela 8. novembra i u okviru nje se distribuira DanaBot a druga 10. novembra a njen cilj je instalacija malvera Nocturnal i ransomwarea GlobeImposter na računarima posetilaca.

Ako korisnik koristi Internet Explorer, Fallout će pokušati da iskoristi CVE-2018-8174 VBScript u Windowsu, da bi instalirao malver.

Zbog toga je veoma važno da imate instalirane sve dostupne bezbednosne ispravke za Windows kako bi se zaštitili od napada na poznate ranjivosti u Microsoftovom operativnom sistemu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje