Malver Kovter se širi preko lažnih ažuriranja za browsere i Flash

Vesti, 10.10.2017, 09:30 AM

Malver Kovter se širi preko lažnih ažuriranja za browsere i Flash

Grupa koju su bezbednosni istraživači nazvali KovCoreG koristi lažni browser i lažna ažuriranja za Flash kako bi prevarila korisnike da instaliraju malver Kovter.

Napadači koriste maliciozne reklame na PornHubu da bi preusmerili korisnike na sajt na kome se potencijalne žrtve pozivaju na hitno ažuriranje. U zavisnosti od browsera koji koriste, korisnici dobijaju različite poruke.

Primera radi, od korisnika koji dođu na stranicu preko browsera Chrome i Firefox se traži da preuzmu ažuriranje za browser, dok se od korisnika Internet Explorera i Edgea traži da preuzmu ažuriranje za Flash.

Fajlovi koji se preuzimaju, JavaScript (Chrome, Firefox) i HTA (IE, Edge), instaliraju Kovter, višenamenski malver downloader koji na zaraženi računar može da preuzme malver koji će izvesti prevare sa reklamama, ransomware, malver koji krade informacije i druge.

Istraživači iz kompanije Proofpoint koji su otkrili ovu kampanju informisali su o tome PornHub i Traffic Junky, oglasnu mrežu koju je grupa KovCoreG zloupotrebila. Obe kompanije su i ntervenisale i sporne reklame su uklonjene, ali istraživači su očekivali da će se pojaviti na drugim mestima, što se i dogodilo - trenutno ih ima na Yahooovim sajtovima.

Grupa KovCoreG prati novi trend u malvertajzingu (zlonamerno reklamiranje) - ona je fokusirana na preusmeravanje korisnika na sajtove na kojima će biti prevareni, ili će preuzimati maliciozne fajlove, umesto da ih usmeravaju na exploit alate.

KovCoreG filtrira žrtve tako da napada samo one koje želi. Kampanja koja je primećena na PornHubu ciljala je korisnike u SAD, Velikoj Britaniji, Kanadi i Australiji.

Istraživači su primetili da se preuzeti fajlovi - JavaScript i HTA fajlovi - neće izvršiti na računaru ako IP adresa računara ne prođe iste ISP i geo filtere.

Pre dve nedelje, istraživači iz kompanije Malwarebytes otkrili su sličnu malvertajzing kampanju na MSN.com, sa malicioznim reklamama koje je isporučivala oglasna mreža Taboola. Ove reklame preusmeravaju korisnike na sajtove na kojima ih čeka lažna tehnička podrška.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pronađena baza podataka sa 1,4 milijarde kombinacija korisničkih imena i lozinki

Pronađena baza podataka sa 1,4 milijarde kombinacija korisničkih imena i lozinki

Ako spadate u one korisnike interneta koji koriste istu lozinku za nekoliko online servisa, onda bi ova vest trebalo da vas zanima. Istraživači iz f... Dalje

Grupa MoneyTaker ukrala od prošle godine milione dolara od američkih i ruskih banaka

Grupa MoneyTaker ukrala od prošle godine milione dolara od američkih i ruskih banaka

Grupa sajber kriminalaca za koju se veruje da deluje sa teritorija ruskog govornog područja hakovala je najmanje 20 banaka i kompanija od kojih je uk... Dalje

Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware

Botnet Necurs se vratio među 10 najučestalijih pretnji, njegov povratak doneo novi ransomware

Malver Necurs se prošlog meseca vratio među deset najzastupljenijih malvera jer ga sajber kriminalci koriste za širenje novog ransomwarea, objavila... Dalje

Šta se dogodilo sa 3 milijarde vrednim Bitcoinima koje su navodno zaplenile bugarske vlasti

Šta se dogodilo sa 3 milijarde vrednim Bitcoinima koje su navodno zaplenile bugarske vlasti

Bugarske vlasti su u maju ove godine uhapsile 23 osobe zbog sumnje da su bili članovi organizovane kriminalne grupe u kojoj su bila i petorica korump... Dalje

Nemačka upozorila svoje građane da Kinezi koriste LinkedIn profile za sajber špijunažu

Nemačka upozorila svoje građane da Kinezi koriste LinkedIn profile za sajber špijunažu

Kina koristi lažne LinkedIn profile kako bi prikupila informacije o nemačkim zvaničnicima i političarima, saopštila je nemačka obaveštajna agen... Dalje