Oglasi na pornografskim veb sajtovima vode korisnike do malvera
Vesti, 14.09.2020, 08:30 AM
Kriminalna grupa koja je nazvana Malsmoke bila je zauzeta proteklih meseci postavljanjem zlonamernih oglasa na pornografske veb sajtove kako bi preusmerila posetioce ovakvih sajtova na exploite i zarazila njihove uređaje malverom. Grupa je zloupotrebila „praktično sve pornografske oglasne mreže“.
Prema izveštaju firme Malwarebytes, koja je pratila napade Malsmokea, grupa je većinu vremena uspevala da plasira zlonamerne oglase na osrednje pornografske sajtove, ali su nedavno uspeli da ubace takve oglase na xHamster, koji je jedan od najvećih sajtova ove vrste i jedan od najvećih veb sajtova i inače, koji ima milijarde posetilaca svakog meseca.
Uloga zlonamernih oglasa grupe bila je da preusmeravaju korisnike sa pornografskog sajta na maliciozni veb sajt na kome se nalazi exploit kit.
Paketi exploita bi tada koristili ranjivosti u Adobe Flash Playeru ili Internet Exploreru za instaliranje malvera na računare korisnika, a najčešće korišćeni malveri su Smoke Loader, Raccoon Stealer i ZLoader.
Naravno, samo su korisnici koji još uvek koriste Internet Explorer ili Adobe Flash bili žrtve ovih oglasa.
Napadi se mogu smatrati poslednjim pokušajem infekcije korisnika staromodnim alatima za hakovanje, poput exploit paketa, čija je upotreba opala poslednjih godina jer je sve teže hakovati savremene veb pregledače.
Većina exploit paketa koristi ranjivosti u Flashu i IE, što ih je učinilo manje efikasnim jer je većina korisnika interneta sada ili deinstalirala Flash ili je prešla na Chrome i Firefox.
Budući da je kraj Flasha najavljen za kraj godine, a Microsoft polako ukida IE, ovo je poslednja šansa za kriminalne grupe koje se oslanjaju na exploite koji koriste ranjivosti u pomenutom softveru.
„Uprkos preporukama Microsofta i stručnjaka za bezbednost, još uvek postoji određeni broj korisnika (korisnika i preduzeća) širom sveta koji tek treba da pređu na savremeni i u potpunosti podržani pregledač“, rekao je Malwarebytes u izveštaju, dodajući da autori ovakvih alata koriste poslednju šansu da iskoriste šta se može iskoristiti od ranjivosti u Internet Exploreru i Flash Playeru.
Izdvojeno
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





