Oglas za Chrome u Yahoo! pretrazi vodi do opasnog malvera

Vesti, 01.11.2013, 07:39 AM

Oglas za Chrome u Yahoo! pretrazi vodi do opasnog malvera

Sponzorisani linkovi i oglasi koje zajedno sa rezultatima pretrage prikazuju veliki pretraživači trebalo bi da vode do sigurnih web sajtova. U teoriji to jeste tako. Međutim, praksa je ne jednom pokazala da klik na takav oglas može biti korak koji vodi do malvera.

Stručnjaci firme ThreatTrack Security upozorili su korisnike da se pretraga sa ključnim rečima “google chrome download” na Yahoo! može završiti na web sajtu softpack.info/chrome na kome se nalazi malver.

Na sajtu se korisnicima nudi da instaliraju Google Chrome preko WeDownload Manager-a koji će preporučiti korisniku dodatne komercijalne programe kao što su toolbar-ovi i dodaci za browser-e, ali i druga vrsta programa.

To nije neobična praksa kada je reč o web sajtovima koji nude besplatan softver. Međutim, instaleri često dolaze u paketu sa adware programima.

Iako se na sajtu kaže da „download manager distribuira originalni neizmenjeni softver“ koji potiče sa Google-ovog web sajta, Google_Chrome_30.0.1599.69.exe je verzija ozloglašenog malvera Sirefef/ZeroAccess.

Kada se pokrene, instaler briše samog sebe i instalira Adobe Flash Player dok u pozadini inficira sistem. Kada se instalira na računaru, malver isključuje sve Windows-ove zaštitne funkcije i sprečava automatsko ažuriranje operativnog sistema. Na taj način malver omogućava preuzimanje drugih malvera.

Savet: Softver koji želite da preuzmete preuzmajte uvek sa zvaničnih web sajtova proizvođača. Izbegavajte web sajtove na kojima se od vas traži da softver preuzimate preko third-party instalera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje