Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall
Vesti, 11.08.2014, 16:26 PM

Sajber kriminalci su iskoristili Yahooovu oglasnu mrežu za napad na korisnike koje su usmeravali na maliciozne stranice sa ransomwareom CryptoWall, saopštila je kompanija Blue Coat.
Kada bi žrtve kliknule na reklamu koja je povezana sa serverom koji je pod kontrolom kriminalaca, preusmeravane su na web stranice sa zlonamernim fajlovima, a rezultat toga je bilo kompromitovanje računara.
“Ono što je izgledalo kao manji malvertajzing napad ubrzo je postalo značajnije kada su sajber kriminalci uspeli da steknu poverenje velikih oglasnih mreža kao što je ads.yahoo.com”, kaže Kris Larsen iz istraživačkog tima kompanije Blue Coat Systems. “Povezanost oglasnih servera i lakoća sa kojom napadači mogu izgraditi poverenje da bi isporučivali maliciozne oglase ukazuje na narušeni bezbednosni model koji ostavlja korisnike izloženim različitim vrstama ransomwarea i drugih malvera koji mogu ukrasti lične i finansijske informacije i akreditive.”
Malver koji je identifikovan u ovim napadima je CryptoWall, koji je veoma sličan ozloglašenom i mnogo poznatijem ransomwareu CryptoLocker.
Kada zarazi sistem, CryptoWall započinje šifrovanje važnih podataka na računaru koje drži kao taoca tražeći od žrtve da plati kako bi mogla da dešifruje fajlove. Ako nema backup na sigurnom, korisnik nema mnogo izbora, ali stručnjaci se izričito protive plaćanju otkupa.
Blue Coat je identifikovao sajtove koji su usmeravali žrtve na maliciozne stranice u zemljama kao što su Indija, Indonezija i Francuska.
Iz Blue Coat kažu da je i adsmail.us takođe korišćen za usmeravanje korisnika na sajtove na kojima se nalaze pretnje.
Velike oglasne mreže uvek su privlačne sajber kriminalcima koji tragaju za načinima distribucije malvera. Razlog za to je činjenica da pomoću njih sajber kriminalci mogu doći do velikog broja korisnika.
Treba napomenuti i da Yahoo nije kriv za ove napade, već je odgovornost na manjim provajderima usluge koji su verovatno u dosluhu sa kriminalcima.
Ovo nije prvi put da se Yahoo oglasi zloupotrebljavaju na ovakav način. Početkom januara ove godine, Fox IT je saopštio da su posetioci Yahooovog web sajta napadani malicioznim oglasima sa ciljem infekcije računara brojnim finansijskim malverima (ZeuS, Andromeda, Dorkbot/Ngrbot, Necurs, Tinba/Zusy i drugi). Istog meseca, preko Yahooovih oglasa širio se i malver koji zaražene računare koristi za kopanje bitcoina.

Izdvojeno
Policija zaplenila AVCheck koji sajber kriminalci koriste za skeniranje malvera
.png)
AVCheck, servis koji koriste sajber kriminalci da bi testirali da li komercijalni antivirusni softver detektuje njihove malvere pre nego što počnu d... Dalje
Fullscreen Browser-in-the-Middle: hakeri imaju novu taktiku za napad koji se teško prepoznaje
.jpg)
Nova tehnika fišinga otežava korisnicima da uoče veb sajtove napadača. Metoda, nazvana „Fullscreen Browser-in-the-Middle“ (BitM) napad... Dalje
Sajber kriminalci šire opasne malvere sakrivene u programima za instalaciju popularnih AI alata

Progami za instalaciju popularnih alata veštačke inteligencije (AI) poput OpenAI ChatGPT i InVideo AI koriste se kao mamci za širenje malvera, kao ... Dalje
Hakovan Adidas, ukradeni podaci korisnika

Ljubitelji Adidasa trebalo bi da budu oprezni, nakon što je nemački proizvođač sportske opreme saopštio da je pretrpeo sajber napad u kojem su ko... Dalje
Prevare u App Store: prošle godine Apple sprečio prevare u vrednosti od 2 milijarde dolara

Apple-ova prodavnica aplikacija (App Store) sprečila je oko 2 milijarde dolara spornih transakcija samo u 2024. godini i oko 9 milijardi dolara u pos... Dalje
Pratite nas
Nagrade