Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Vesti, 14.09.2020, 08:30 AM

Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Kriminalna grupa koja je nazvana Malsmoke bila je zauzeta proteklih meseci postavljanjem zlonamernih oglasa na pornografske veb sajtove kako bi preusmerila posetioce ovakvih sajtova na exploite i zarazila njihove uređaje malverom. Grupa je zloupotrebila „praktično sve pornografske oglasne mreže“.

Prema izveštaju firme Malwarebytes, koja je pratila napade Malsmokea, grupa je većinu vremena uspevala da plasira zlonamerne oglase na osrednje pornografske sajtove, ali su nedavno uspeli da ubace takve oglase na xHamster, koji je jedan od najvećih sajtova ove vrste i jedan od najvećih veb sajtova i inače, koji ima milijarde posetilaca svakog meseca.

Uloga zlonamernih oglasa grupe bila je da preusmeravaju korisnike sa pornografskog sajta na maliciozni veb sajt na kome se nalazi exploit kit.

Paketi exploita bi tada koristili ranjivosti u Adobe Flash Playeru ili Internet Exploreru za instaliranje malvera na računare korisnika, a najčešće korišćeni malveri su Smoke Loader, Raccoon Stealer i ZLoader.

Naravno, samo su korisnici koji još uvek koriste Internet Explorer ili Adobe Flash bili žrtve ovih oglasa.

Napadi se mogu smatrati poslednjim pokušajem infekcije korisnika staromodnim alatima za hakovanje, poput exploit paketa, čija je upotreba opala poslednjih godina jer je sve teže hakovati savremene veb pregledače.

Većina exploit paketa koristi ranjivosti u Flashu i IE, što ih je učinilo manje efikasnim jer je većina korisnika interneta sada ili deinstalirala Flash ili je prešla na Chrome i Firefox.

Budući da je kraj Flasha najavljen za kraj godine, a Microsoft polako ukida IE, ovo je poslednja šansa za kriminalne grupe koje se oslanjaju na exploite koji koriste ranjivosti u pomenutom softveru.

„Uprkos preporukama Microsofta i stručnjaka za bezbednost, još uvek postoji određeni broj korisnika (korisnika i preduzeća) širom sveta koji tek treba da pređu na savremeni i u potpunosti podržani pregledač“, rekao je Malwarebytes u izveštaju, dodajući da autori ovakvih alata koriste poslednju šansu da iskoriste šta se može iskoristiti od ranjivosti u Internet Exploreru i Flash Playeru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje