Mnogo problema, malo dobiti: Zašto traženje piratskog sadržaja na internetu može biti opasno

Vesti, 30.06.2015, 01:00 AM

Mnogo problema, malo dobiti: Zašto traženje piratskog sadržaja na internetu može biti opasno

Ljudi vole da isprobaju ili dobiju nešto besplatno, posebno na internetu gde je mnogo toga dostupno besplatno. Ali mnogo toga što je na internetu besplatno je nelegalno a kriminalci koriste želju korisnika da pogledaju ili dobiju neki sadržaj a da za to ne plate.

Istraživači iz kompanije Zscaler pratili su kako kriminalci varaju korisnike koji traže različiti piratski sadržaj kao što su igre ili TV emisije da bi im poturili adware. Umesto da dobiju sadržaj koji su tražili, korisnici preuzimaju fajl koji izgleda legitimno ali zapravo je maliciozan. To je stari trik autora malvera koji oni koriste godinama, ali koji je u poslednje vreme u svetu adwarea i spywarea postao veoma popularan.

Istraživači Zscalera otkrili su da se posebno dve familije adwarea, OutBrowse i MultiPlug, koriste za isporuku neželjenih ciljanih reklama korisnicima.

Kada se adware instalira, korisniku se prikazuju neželjene reklame i dolazi do značajnog porasta praćenja aktivnosti korisnika u browseru. Sajber kriminalci u kampanjama koje su pratili istraživači u velikoj meri koriste .info TDL domene.

Autori familije adwarea OutBrowse koriste popularne TV emisije, softver i aktuelne vesti da bi isporučili prilagođeni payload koji prati korisnika na internetu. Njihov poslovni model podrazumeva usmeravanje korisnika na sajt koji pruža različite usluge.

Kada se nađe na računaru, adware prikuplja i šalje različite informacije o kompjuteru, uključujući IP adresu, MAC adresu, informaciju o verziji browsera koja je instalirana i druge informacije. Ove informacije se onda koriste za ciljano reklamiranje na inficiranom računaru. Istraživači kažu da se adware uglavnom može naći na računarima u C:\Documents And Settings\user\Local Settings\Temp\folder.

MultiPlug se uglavnom ponaša na isti način, ali instalira izvršni fajl koji usmerava korisnike na druge potencijalno neželjene programe.

Kada je MultiPlug instaliran, on u pozadini počinje da preuzima i instalira dodatne pakete dok prikazuje neželjene reklame.

Najbolji način za sanaciju ovog napada je da se pregledaju svi instalirani programi u Windows Control Panelu. Velike su šanse da je MultiPlug, ako ga ima na računaru, instalirao bar nekoliko neželjenih softverskih paketa.

Iz Zscalera kažu da za sada nema naznaka da će kriminalci odustati od ovih kampanja u skorije vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje