Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare

Vesti, 10.01.2014, 08:16 AM

Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare

Sajber kriminalci koji su odgovorni za infekciju nepoznatog broja računara evropskih korisnika Yahoo-a, prema tvrdnjama stručnjaka firme Light Cyber, izgleda da su nameravali da stvore veliku Bitcoin mrežu.

Napadi na posetioce Yahoo-ovih stranica otpočeli su krajem decembra i potrajali su nekoliko dana. Na napade je upozorila firma Fox IT čiji su stručnjaci uočili maliciozne oglase koji su se prikazivali na Yahoo-ovim stranicama i koji su preusmeravali posetioce na sajtove sa kodom koji je koristio ranjivosti u Java-i, što je rezultiralo infekcijom računara posetilaca različitim malverima.

Yahoo je potvrdio prisustvo zlonamernih oglasa na svojim evropskim sajtovima koji su se prikazivali posetiocima u periodu od 31. decembra do 3. januara. Cilj napada bio je širenje malvera, rekli su iz Yahoo-a, dodajući da su samo evropski korisnici bili izloženi napadima, kao i da oni koji su pristupali Yahoo-ovim stranicama sa Mac računara ili mobilnih uređaja nisu bili ugroženi.

Sada se istim povodom oglasila i firma Light Cyber čiji stručnjaci kažu da su ovi napadi počeli 29. decembra a ne 31. decembra kako tvrdi Yahoo. Žrtve su preusmeravane na sajt sa Magnitude exploit alatom, a njihovi računari su inficirani različitim malverima među kojima je bilo bankarskih Trojanaca, adware-a i downloader-a. Iz Light Cyber kažu da je jedan od ovih malicioznih programa namenjen korišćenju resursa zaraženih računara za potrebe rudarenja Bitcoina-a.

Iz Light Cyber kažu da je deo zaraženih računara komunicirao sa Bitcoin pool-ovima što je znak da se ti računari koriste za rudarenje Bitcoina. Ideja napadača je, prema tvrdnjama stručnjaka, bila da ukradu resurse ogromnog broja računara da bi se rudarenje isplatilo.

Do ovog trenutka Yahoo nije izašao u javnost sa detaljima o napadima niti se obratio korisnicima zaraženih računara sa preporukom šta treba da urade.

Nije svaki oglas u Yahoo-ovoj oglasnoj mreži sadržao maliciozni iframe, kažu stručnjaci, ali ako koristite zastarelu verziju Java Runtime i ako ste koristili Yahoo Mail u naznačenom periodu, vaš računar bi mogao biti zaražen.

Koliki bi broj računara mogao biti zaražen u ovom trenutku nije poznato.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i vide... Dalje