Malvertising odpowiedzialne za dystrybucję ransomware CryptoWall

1 października, 2014

W tym tygodniu niezależni badacze malware odkryli złosliwe reklamy na kilku najpopularniejszych stronach według rankingu Alexa. Nie byłoby nic w tym dziwnego, gdyby nie to, że strony hindustantimes[.]com, bollywoodhungama[.]com, one[.]co[.]il, codingforums[.]com, mawdoo3[.]com zostały zainfekowane malvertisingiem. Użytkownicy, którzy odwiedzili te witryny i kliknęli w złośliwe reklamy byli przekierowywani do strony internetowej obsługującej zestaw narzędzi przeszukujących luki we wtyczkach i aplikacjach. Gdy luka została odnaleziona, instalowany był ransomware CryptoWall, który szyfrował pliki komputerowe i żądał zapłaty za ich odzyskanie.

CryptoWall został wydany pod koniec kwietnia 2014, celuje we wszystkich wersje Windows, w tym Windows XP, Windows Vista, Windows 7 i Windows 8. Kiedy po raz pierwszy CryptoWall skanuje komputer w poszukiwaniu plików i danych, szyfruje je przy użyciu klucza RSA. Po zakończeniu operacji otwiera okno Notatnika systemowego, w którym zawarte są instrukcje odzyskania plików.

html file thmb

Wygląda więc na to, że powiedzenie niektórych użytkowników Windowsów – „nie potrzebuję antywirusa, odwiedzam tylko zaufane strony” powoli staje się niezbyt rozsądne. Czekamy tylko na informacje o polskich serwisach, które zostały zaatakowane malvertisingiem – złosliwymi reklamami. Na dzień dzisiejszy pozostaje nam tylko korzystać z adblocka, no-script i nie klikać w reklamy, przynajmniej te on-line, papierowych jeszcze nikt nie zhakował.

źródło: Emsisoft, bleepingcomputer.com

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.29","wc_post_id":"17304","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","is_email_field_required":"1","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"1fd553c08f","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->