Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Vesti, 14.09.2020, 08:30 AM

Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Kriminalna grupa koja je nazvana Malsmoke bila je zauzeta proteklih meseci postavljanjem zlonamernih oglasa na pornografske veb sajtove kako bi preusmerila posetioce ovakvih sajtova na exploite i zarazila njihove uređaje malverom. Grupa je zloupotrebila „praktično sve pornografske oglasne mreže“.

Prema izveštaju firme Malwarebytes, koja je pratila napade Malsmokea, grupa je većinu vremena uspevala da plasira zlonamerne oglase na osrednje pornografske sajtove, ali su nedavno uspeli da ubace takve oglase na xHamster, koji je jedan od najvećih sajtova ove vrste i jedan od najvećih veb sajtova i inače, koji ima milijarde posetilaca svakog meseca.

Uloga zlonamernih oglasa grupe bila je da preusmeravaju korisnike sa pornografskog sajta na maliciozni veb sajt na kome se nalazi exploit kit.

Paketi exploita bi tada koristili ranjivosti u Adobe Flash Playeru ili Internet Exploreru za instaliranje malvera na računare korisnika, a najčešće korišćeni malveri su Smoke Loader, Raccoon Stealer i ZLoader.

Naravno, samo su korisnici koji još uvek koriste Internet Explorer ili Adobe Flash bili žrtve ovih oglasa.

Napadi se mogu smatrati poslednjim pokušajem infekcije korisnika staromodnim alatima za hakovanje, poput exploit paketa, čija je upotreba opala poslednjih godina jer je sve teže hakovati savremene veb pregledače.

Većina exploit paketa koristi ranjivosti u Flashu i IE, što ih je učinilo manje efikasnim jer je većina korisnika interneta sada ili deinstalirala Flash ili je prešla na Chrome i Firefox.

Budući da je kraj Flasha najavljen za kraj godine, a Microsoft polako ukida IE, ovo je poslednja šansa za kriminalne grupe koje se oslanjaju na exploite koji koriste ranjivosti u pomenutom softveru.

„Uprkos preporukama Microsofta i stručnjaka za bezbednost, još uvek postoji određeni broj korisnika (korisnika i preduzeća) širom sveta koji tek treba da pređu na savremeni i u potpunosti podržani pregledač“, rekao je Malwarebytes u izveštaju, dodajući da autori ovakvih alata koriste poslednju šansu da iskoriste šta se može iskoristiti od ranjivosti u Internet Exploreru i Flash Playeru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Google Chromeu od sada moguće uređivanje sačuvanih lozinki

U Google Chromeu od sada moguće uređivanje sačuvanih lozinki

Google trenutno radi na dugo traženoj funkciji koja će vam omogućiti uređivanje lozinki koje ste prethodno sačuvali u pregledaču Chrome. Trenut... Dalje

Naizgled bezopasni adware uhvaćen kako distribuira malvere

Naizgled bezopasni adware uhvaćen kako distribuira malvere

Adware poznat prvenstveno po distribuciji “browser hijackera” (otmičara pregledača) uhvaćen je u distribuciji pravih malvera, otkrili ... Dalje

Hakovanje aparata za kafu: Umesto jutranje kafe problemi sa ransomwareom

Hakovanje aparata za kafu: Umesto jutranje kafe problemi sa ransomwareom

Istraživači iz kompanije Avast uspeli su da inficiraju aparat za kafu ransomwareom i da ga iskoriste za rudarenje Monero kriptovalute. Verovatno mal... Dalje

Američke bolnice blokirane posle napada ransomwarea

Američke bolnice blokirane posle napada ransomwarea

Universal Health Services (UHS), kompanija u čijem je vlasnišvu više od 400 zdravstvenih ustanova, bolnica i centara za negu bolesnika u SAD i Veli... Dalje

Procurio izvorni kod Windowsa XP

Procurio izvorni kod Windowsa XP

Izvorni kod za Windows XP je procurio i sada ga sa torrent sajtova može preuzeti svako ko zna gde da traži. Kod se pojavio kao torrent fajl na veb s... Dalje