Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare
Vesti, 10.01.2014, 08:16 AM
Sajber kriminalci koji su odgovorni za infekciju nepoznatog broja računara evropskih korisnika Yahoo-a, prema tvrdnjama stručnjaka firme Light Cyber, izgleda da su nameravali da stvore veliku Bitcoin mrežu.
Napadi na posetioce Yahoo-ovih stranica otpočeli su krajem decembra i potrajali su nekoliko dana. Na napade je upozorila firma Fox IT čiji su stručnjaci uočili maliciozne oglase koji su se prikazivali na Yahoo-ovim stranicama i koji su preusmeravali posetioce na sajtove sa kodom koji je koristio ranjivosti u Java-i, što je rezultiralo infekcijom računara posetilaca različitim malverima.
Yahoo je potvrdio prisustvo zlonamernih oglasa na svojim evropskim sajtovima koji su se prikazivali posetiocima u periodu od 31. decembra do 3. januara. Cilj napada bio je širenje malvera, rekli su iz Yahoo-a, dodajući da su samo evropski korisnici bili izloženi napadima, kao i da oni koji su pristupali Yahoo-ovim stranicama sa Mac računara ili mobilnih uređaja nisu bili ugroženi.
Sada se istim povodom oglasila i firma Light Cyber čiji stručnjaci kažu da su ovi napadi počeli 29. decembra a ne 31. decembra kako tvrdi Yahoo. Žrtve su preusmeravane na sajt sa Magnitude exploit alatom, a njihovi računari su inficirani različitim malverima među kojima je bilo bankarskih Trojanaca, adware-a i downloader-a. Iz Light Cyber kažu da je jedan od ovih malicioznih programa namenjen korišćenju resursa zaraženih računara za potrebe rudarenja Bitcoina-a.
Iz Light Cyber kažu da je deo zaraženih računara komunicirao sa Bitcoin pool-ovima što je znak da se ti računari koriste za rudarenje Bitcoina. Ideja napadača je, prema tvrdnjama stručnjaka, bila da ukradu resurse ogromnog broja računara da bi se rudarenje isplatilo.
Do ovog trenutka Yahoo nije izašao u javnost sa detaljima o napadima niti se obratio korisnicima zaraženih računara sa preporukom šta treba da urade.
Nije svaki oglas u Yahoo-ovoj oglasnoj mreži sadržao maliciozni iframe, kažu stručnjaci, ali ako koristite zastarelu verziju Java Runtime i ako ste koristili Yahoo Mail u naznačenom periodu, vaš računar bi mogao biti zaražen.
Koliki bi broj računara mogao biti zaražen u ovom trenutku nije poznato.
Izdvojeno
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Lažni Microsoft Teams i Google Meet šire Oyster backdoor
Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





