Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Vesti, 11.08.2014, 16:26 PM

Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Sajber kriminalci su iskoristili Yahooovu oglasnu mrežu za napad na korisnike koje su usmeravali na maliciozne stranice sa ransomwareom CryptoWall, saopštila je kompanija Blue Coat.

Kada bi žrtve kliknule na reklamu koja je povezana sa serverom koji je pod kontrolom kriminalaca, preusmeravane su na web stranice sa zlonamernim fajlovima, a rezultat toga je bilo kompromitovanje računara.

“Ono što je izgledalo kao manji malvertajzing napad ubrzo je postalo značajnije kada su sajber kriminalci uspeli da steknu poverenje velikih oglasnih mreža kao što je ads.yahoo.com”, kaže Kris Larsen iz istraživačkog tima kompanije Blue Coat Systems. “Povezanost oglasnih servera i lakoća sa kojom napadači mogu izgraditi poverenje da bi isporučivali maliciozne oglase ukazuje na narušeni bezbednosni model koji ostavlja korisnike izloženim različitim vrstama ransomwarea i drugih malvera koji mogu ukrasti lične i finansijske informacije i akreditive.”

Malver koji je identifikovan u ovim napadima je CryptoWall, koji je veoma sličan ozloglašenom i mnogo poznatijem ransomwareu CryptoLocker.

Kada zarazi sistem, CryptoWall započinje šifrovanje važnih podataka na računaru koje drži kao taoca tražeći od žrtve da plati kako bi mogla da dešifruje fajlove. Ako nema backup na sigurnom, korisnik nema mnogo izbora, ali stručnjaci se izričito protive plaćanju otkupa.

Blue Coat je identifikovao sajtove koji su usmeravali žrtve na maliciozne stranice u zemljama kao što su Indija, Indonezija i Francuska.

Iz Blue Coat kažu da je i adsmail.us takođe korišćen za usmeravanje korisnika na sajtove na kojima se nalaze pretnje.

Velike oglasne mreže uvek su privlačne sajber kriminalcima koji tragaju za načinima distribucije malvera. Razlog za to je činjenica da pomoću njih sajber kriminalci mogu doći do velikog broja korisnika.

Treba napomenuti i da Yahoo nije kriv za ove napade, već je odgovornost na manjim provajderima usluge koji su verovatno u dosluhu sa kriminalcima.

Ovo nije prvi put da se Yahoo oglasi zloupotrebljavaju na ovakav način. Početkom januara ove godine, Fox IT je saopštio da su posetioci Yahooovog web sajta napadani malicioznim oglasima sa ciljem infekcije računara brojnim finansijskim malverima (ZeuS, Andromeda, Dorkbot/Ngrbot, Necurs, Tinba/Zusy i drugi). Istog meseca, preko Yahooovih oglasa širio se i malver koji zaražene računare koristi za kopanje bitcoina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje