Napadi na 0-day propust u Flash Playeru, ugrožene sve verzije IE i Firefox na svim verzijama Windowsa

Vesti, 23.01.2015, 01:18 AM

Napadi na 0-day propust u Flash Playeru, ugrožene sve verzije IE i Firefox na svim verzijama Windowsa

Exploit za 0-day ranjivost u Adobe Flash Playeru dodat je nekim verzijama popularnog alata Angler tako da zajedno sa exploitima za još nekoliko drugih propusta u Flash Playeru, predstavlja pretnju Windows računarima koji su zbog ovog propusta podložni napadima i infekciji trojancem Bedep.

Da je alatu Angler dodat exploit za neispravljeni bezbednosni propust u Flash Playeru, i to u verzijama 16.0.0.235 i 16.0.0.257 (najnovija verzija) primetio je poznati francuski istraživač Kafeine.

Prema rezultatima njegovih testova, napadima su podložni korisnici svih verzija Internet Explorera, kao i Firefoxa na svim verzijama Windowsa. Korisnici Google Chromea su bezbedni, kaže Kafeine, najverovatnije zbog sandbox komponente koja dodaje dodatni sloj sigurnosti izolujući aktivnost u svakoj kartici Chromea, čime se sprečava malver da istraži kompjuterski sistem.

U ovom trenutku, Adobe istražuje tvrdnje francuskog istraživača, ali za sada propust još uvek nije potvrđen od strane proizvođača softvera.

S obzirom da se Adobe Flash Player mnogo koristi napadi mogu biti veoma uspešni. Korisnici Windows XP, 7 i 8 i Internet Explorera verzija 6, 7, 8 i 10, kao i Firefoxa, trebalo bi da razmisle o tome da dok Adobe ne objavi zakrpu onemoguće Flash Player.

Istraživači kompanije Malwarebytes analizirali su payload koji se isporučuje u ovim napadima, i zaključili da je rezultat napada instalacija trojanca Bedep na napadnutim računarima. Ovaj malver stvara mrežu inficiranih računara koju sajber kriminalci koriste da bi zaradili, konkretno, u ovom slučaju, od prevare sa reklamama. Kriminalci koriste inficirane računare za lažne klikove, a oglašivači plaćaju te klikove jer je veoma teško razlikovati stvarne korisnike i njihove klikove od lažnih.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje