Više od 90000 stranica zaraženo u kampanji ubacivanja malicioznih iframe-ova
Vesti, 27.07.2011, 11:47 AM
Istraživači bezbednosti kompanije Armorize upozorili su na nedavno otkrivenu masovnu kampanju ubacivanja iframe-ova (iframe injection) što je dovelo do infekcije više od 90000 veb stranica.
Istraživači kažu da ubačene skripte preusmeravaju korisnike ka malicioznim veb domenima na kojima se pokreću napadi koji pogađaju poznate ranjivosti u Java, Adobe PDF, Internet Explorer-u i drugim često korišćenim programima. Zaražene veb stranice uglavnom pripadaju komercijalnim veb sajtovima, kažu stručnjaci.
Ubačeni iframe usmerava posetioca zaraženog sajta ka domenu willy.com i potom kroz niz preusmeravanja i učitavanja JavaScripta dodatnih iframe-ova korisnik dospeva na stranu koja se nalazi na arhyv.ru gde brojni exploit-i pokušavaju da iskoriste ranjivosti browser-a posetioca. Ukoliko je jedan od exploit-a uspešan u iskorišćavanju ranjivosti browser-a, browser tada preuzima i pokreće maliciozni program sa krajnje destinacije, odnosno veb stranice na koju je korisnik dospeo posle brojnih preusmeravanja.
Korisnici browser-a Firefox i Safari za sada nemaju razloga za brigu. Naime, ovi browser-i blokiraju pristup ovakvim sajtovima upozoravajući korisnike na pokušaj napada sa zaražene stranice.
Istraživači Armorize-a nisu se izjasnili o tome koji maliciozni program se preuzima u uspešno izvedenim napadima.
Više o ovoj kampanji možete saznati na blogu kompanije Armorize.
Izdvojeno
Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama
Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje
Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a
WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje
Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja
Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje
Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara
Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje
Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma
Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje
Pratite nas
Nagrade