Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Vesti, 14.09.2020, 08:30 AM

Oglasi na pornografskim veb sajtovima vode korisnike do malvera

Kriminalna grupa koja je nazvana Malsmoke bila je zauzeta proteklih meseci postavljanjem zlonamernih oglasa na pornografske veb sajtove kako bi preusmerila posetioce ovakvih sajtova na exploite i zarazila njihove uređaje malverom. Grupa je zloupotrebila „praktično sve pornografske oglasne mreže“.

Prema izveštaju firme Malwarebytes, koja je pratila napade Malsmokea, grupa je većinu vremena uspevala da plasira zlonamerne oglase na osrednje pornografske sajtove, ali su nedavno uspeli da ubace takve oglase na xHamster, koji je jedan od najvećih sajtova ove vrste i jedan od najvećih veb sajtova i inače, koji ima milijarde posetilaca svakog meseca.

Uloga zlonamernih oglasa grupe bila je da preusmeravaju korisnike sa pornografskog sajta na maliciozni veb sajt na kome se nalazi exploit kit.

Paketi exploita bi tada koristili ranjivosti u Adobe Flash Playeru ili Internet Exploreru za instaliranje malvera na računare korisnika, a najčešće korišćeni malveri su Smoke Loader, Raccoon Stealer i ZLoader.

Naravno, samo su korisnici koji još uvek koriste Internet Explorer ili Adobe Flash bili žrtve ovih oglasa.

Napadi se mogu smatrati poslednjim pokušajem infekcije korisnika staromodnim alatima za hakovanje, poput exploit paketa, čija je upotreba opala poslednjih godina jer je sve teže hakovati savremene veb pregledače.

Većina exploit paketa koristi ranjivosti u Flashu i IE, što ih je učinilo manje efikasnim jer je većina korisnika interneta sada ili deinstalirala Flash ili je prešla na Chrome i Firefox.

Budući da je kraj Flasha najavljen za kraj godine, a Microsoft polako ukida IE, ovo je poslednja šansa za kriminalne grupe koje se oslanjaju na exploite koji koriste ranjivosti u pomenutom softveru.

„Uprkos preporukama Microsofta i stručnjaka za bezbednost, još uvek postoji određeni broj korisnika (korisnika i preduzeća) širom sveta koji tek treba da pređu na savremeni i u potpunosti podržani pregledač“, rekao je Malwarebytes u izveštaju, dodajući da autori ovakvih alata koriste poslednju šansu da iskoriste šta se može iskoristiti od ranjivosti u Internet Exploreru i Flash Playeru.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Procurio izvorni kod Windowsa XP

Procurio izvorni kod Windowsa XP

Izvorni kod za Windows XP je procurio i sada ga sa torrent sajtova može preuzeti svako ko zna gde da traži. Kod se pojavio kao torrent fajl na veb s... Dalje

Najveći svetski proizvođač naočara pretrpeo napad ransomwarea

Najveći svetski proizvođač naočara pretrpeo napad ransomwarea

Najveći svetski proizvođač naočara Luxottica navodno je pretrpeo sajber napad koji je blokirao rad kompanije u Italiji i Kini. Luxottica zapošlja... Dalje

Za fatalni napad na nemačku bolnicu odgovorni ruski hakeri

Za fatalni napad na nemačku bolnicu odgovorni ruski hakeri

Za sajber napad zbog kojeg je jedna nemačka bolnica odbila lečenje žene koja je nakon toga umrla najverovatnije je odgovorna ruska kriminalna grupa... Dalje

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve češći i opasniji, ali nije nemoguće sprečiti katastrofu

Napadi ransomwarea postaju sve agresivniji, ali postoje jednostavne mere koje pojedinci, kompanije i organizacije mogu preduzeti da se zaštite. &bdqu... Dalje

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačka policija istražuje prvi slučaj smrti zbog napada ransomwarea na bolnicu

Nemačke vlasti istražuju smrt pacijenta posle napada ransomwarea na bolnicu u Diseldorfu. Reč je o pacijentkinji kojoj je bila potrebna hitna medic... Dalje