Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Vesti, 11.08.2014, 16:26 PM

Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Sajber kriminalci su iskoristili Yahooovu oglasnu mrežu za napad na korisnike koje su usmeravali na maliciozne stranice sa ransomwareom CryptoWall, saopštila je kompanija Blue Coat.

Kada bi žrtve kliknule na reklamu koja je povezana sa serverom koji je pod kontrolom kriminalaca, preusmeravane su na web stranice sa zlonamernim fajlovima, a rezultat toga je bilo kompromitovanje računara.

“Ono što je izgledalo kao manji malvertajzing napad ubrzo je postalo značajnije kada su sajber kriminalci uspeli da steknu poverenje velikih oglasnih mreža kao što je ads.yahoo.com”, kaže Kris Larsen iz istraživačkog tima kompanije Blue Coat Systems. “Povezanost oglasnih servera i lakoća sa kojom napadači mogu izgraditi poverenje da bi isporučivali maliciozne oglase ukazuje na narušeni bezbednosni model koji ostavlja korisnike izloženim različitim vrstama ransomwarea i drugih malvera koji mogu ukrasti lične i finansijske informacije i akreditive.”

Malver koji je identifikovan u ovim napadima je CryptoWall, koji je veoma sličan ozloglašenom i mnogo poznatijem ransomwareu CryptoLocker.

Kada zarazi sistem, CryptoWall započinje šifrovanje važnih podataka na računaru koje drži kao taoca tražeći od žrtve da plati kako bi mogla da dešifruje fajlove. Ako nema backup na sigurnom, korisnik nema mnogo izbora, ali stručnjaci se izričito protive plaćanju otkupa.

Blue Coat je identifikovao sajtove koji su usmeravali žrtve na maliciozne stranice u zemljama kao što su Indija, Indonezija i Francuska.

Iz Blue Coat kažu da je i adsmail.us takođe korišćen za usmeravanje korisnika na sajtove na kojima se nalaze pretnje.

Velike oglasne mreže uvek su privlačne sajber kriminalcima koji tragaju za načinima distribucije malvera. Razlog za to je činjenica da pomoću njih sajber kriminalci mogu doći do velikog broja korisnika.

Treba napomenuti i da Yahoo nije kriv za ove napade, već je odgovornost na manjim provajderima usluge koji su verovatno u dosluhu sa kriminalcima.

Ovo nije prvi put da se Yahoo oglasi zloupotrebljavaju na ovakav način. Početkom januara ove godine, Fox IT je saopštio da su posetioci Yahooovog web sajta napadani malicioznim oglasima sa ciljem infekcije računara brojnim finansijskim malverima (ZeuS, Andromeda, Dorkbot/Ngrbot, Necurs, Tinba/Zusy i drugi). Istog meseca, preko Yahooovih oglasa širio se i malver koji zaražene računare koristi za kopanje bitcoina.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje