Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare
Vesti, 10.01.2014, 08:16 AM
Sajber kriminalci koji su odgovorni za infekciju nepoznatog broja računara evropskih korisnika Yahoo-a, prema tvrdnjama stručnjaka firme Light Cyber, izgleda da su nameravali da stvore veliku Bitcoin mrežu.
Napadi na posetioce Yahoo-ovih stranica otpočeli su krajem decembra i potrajali su nekoliko dana. Na napade je upozorila firma Fox IT čiji su stručnjaci uočili maliciozne oglase koji su se prikazivali na Yahoo-ovim stranicama i koji su preusmeravali posetioce na sajtove sa kodom koji je koristio ranjivosti u Java-i, što je rezultiralo infekcijom računara posetilaca različitim malverima.
Yahoo je potvrdio prisustvo zlonamernih oglasa na svojim evropskim sajtovima koji su se prikazivali posetiocima u periodu od 31. decembra do 3. januara. Cilj napada bio je širenje malvera, rekli su iz Yahoo-a, dodajući da su samo evropski korisnici bili izloženi napadima, kao i da oni koji su pristupali Yahoo-ovim stranicama sa Mac računara ili mobilnih uređaja nisu bili ugroženi.
Sada se istim povodom oglasila i firma Light Cyber čiji stručnjaci kažu da su ovi napadi počeli 29. decembra a ne 31. decembra kako tvrdi Yahoo. Žrtve su preusmeravane na sajt sa Magnitude exploit alatom, a njihovi računari su inficirani različitim malverima među kojima je bilo bankarskih Trojanaca, adware-a i downloader-a. Iz Light Cyber kažu da je jedan od ovih malicioznih programa namenjen korišćenju resursa zaraženih računara za potrebe rudarenja Bitcoina-a.
Iz Light Cyber kažu da je deo zaraženih računara komunicirao sa Bitcoin pool-ovima što je znak da se ti računari koriste za rudarenje Bitcoina. Ideja napadača je, prema tvrdnjama stručnjaka, bila da ukradu resurse ogromnog broja računara da bi se rudarenje isplatilo.
Do ovog trenutka Yahoo nije izašao u javnost sa detaljima o napadima niti se obratio korisnicima zaraženih računara sa preporukom šta treba da urade.
Nije svaki oglas u Yahoo-ovoj oglasnoj mreži sadržao maliciozni iframe, kažu stručnjaci, ali ako koristite zastarelu verziju Java Runtime i ako ste koristili Yahoo Mail u naznačenom periodu, vaš računar bi mogao biti zaražen.
Koliki bi broj računara mogao biti zaražen u ovom trenutku nije poznato.
Izdvojeno
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost
Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje
Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja
Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





