Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare

Vesti, 10.01.2014, 08:16 AM

Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare

Sajber kriminalci koji su odgovorni za infekciju nepoznatog broja računara evropskih korisnika Yahoo-a, prema tvrdnjama stručnjaka firme Light Cyber, izgleda da su nameravali da stvore veliku Bitcoin mrežu.

Napadi na posetioce Yahoo-ovih stranica otpočeli su krajem decembra i potrajali su nekoliko dana. Na napade je upozorila firma Fox IT čiji su stručnjaci uočili maliciozne oglase koji su se prikazivali na Yahoo-ovim stranicama i koji su preusmeravali posetioce na sajtove sa kodom koji je koristio ranjivosti u Java-i, što je rezultiralo infekcijom računara posetilaca različitim malverima.

Yahoo je potvrdio prisustvo zlonamernih oglasa na svojim evropskim sajtovima koji su se prikazivali posetiocima u periodu od 31. decembra do 3. januara. Cilj napada bio je širenje malvera, rekli su iz Yahoo-a, dodajući da su samo evropski korisnici bili izloženi napadima, kao i da oni koji su pristupali Yahoo-ovim stranicama sa Mac računara ili mobilnih uređaja nisu bili ugroženi.

Sada se istim povodom oglasila i firma Light Cyber čiji stručnjaci kažu da su ovi napadi počeli 29. decembra a ne 31. decembra kako tvrdi Yahoo. Žrtve su preusmeravane na sajt sa Magnitude exploit alatom, a njihovi računari su inficirani različitim malverima među kojima je bilo bankarskih Trojanaca, adware-a i downloader-a. Iz Light Cyber kažu da je jedan od ovih malicioznih programa namenjen korišćenju resursa zaraženih računara za potrebe rudarenja Bitcoina-a.

Iz Light Cyber kažu da je deo zaraženih računara komunicirao sa Bitcoin pool-ovima što je znak da se ti računari koriste za rudarenje Bitcoina. Ideja napadača je, prema tvrdnjama stručnjaka, bila da ukradu resurse ogromnog broja računara da bi se rudarenje isplatilo.

Do ovog trenutka Yahoo nije izašao u javnost sa detaljima o napadima niti se obratio korisnicima zaraženih računara sa preporukom šta treba da urade.

Nije svaki oglas u Yahoo-ovoj oglasnoj mreži sadržao maliciozni iframe, kažu stručnjaci, ali ako koristite zastarelu verziju Java Runtime i ako ste koristili Yahoo Mail u naznačenom periodu, vaš računar bi mogao biti zaražen.

Koliki bi broj računara mogao biti zaražen u ovom trenutku nije poznato.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje