Oglasi na pornografskim veb sajtovima vode korisnike do malvera
Vesti, 14.09.2020, 08:30 AM

Kriminalna grupa koja je nazvana Malsmoke bila je zauzeta proteklih meseci postavljanjem zlonamernih oglasa na pornografske veb sajtove kako bi preusmerila posetioce ovakvih sajtova na exploite i zarazila njihove uređaje malverom. Grupa je zloupotrebila „praktično sve pornografske oglasne mreže“.
Prema izveštaju firme Malwarebytes, koja je pratila napade Malsmokea, grupa je većinu vremena uspevala da plasira zlonamerne oglase na osrednje pornografske sajtove, ali su nedavno uspeli da ubace takve oglase na xHamster, koji je jedan od najvećih sajtova ove vrste i jedan od najvećih veb sajtova i inače, koji ima milijarde posetilaca svakog meseca.
Uloga zlonamernih oglasa grupe bila je da preusmeravaju korisnike sa pornografskog sajta na maliciozni veb sajt na kome se nalazi exploit kit.
Paketi exploita bi tada koristili ranjivosti u Adobe Flash Playeru ili Internet Exploreru za instaliranje malvera na računare korisnika, a najčešće korišćeni malveri su Smoke Loader, Raccoon Stealer i ZLoader.
Naravno, samo su korisnici koji još uvek koriste Internet Explorer ili Adobe Flash bili žrtve ovih oglasa.
Napadi se mogu smatrati poslednjim pokušajem infekcije korisnika staromodnim alatima za hakovanje, poput exploit paketa, čija je upotreba opala poslednjih godina jer je sve teže hakovati savremene veb pregledače.
Većina exploit paketa koristi ranjivosti u Flashu i IE, što ih je učinilo manje efikasnim jer je većina korisnika interneta sada ili deinstalirala Flash ili je prešla na Chrome i Firefox.
Budući da je kraj Flasha najavljen za kraj godine, a Microsoft polako ukida IE, ovo je poslednja šansa za kriminalne grupe koje se oslanjaju na exploite koji koriste ranjivosti u pomenutom softveru.
„Uprkos preporukama Microsofta i stručnjaka za bezbednost, još uvek postoji određeni broj korisnika (korisnika i preduzeća) širom sveta koji tek treba da pređu na savremeni i u potpunosti podržani pregledač“, rekao je Malwarebytes u izveštaju, dodajući da autori ovakvih alata koriste poslednju šansu da iskoriste šta se može iskoristiti od ranjivosti u Internet Exploreru i Flash Playeru.

Izdvojeno
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje
Pratite nas
Nagrade