Yahoo oglasna mreža korišćena za širenje ransomwarea CryptoWall

Sajber kriminalci su iskoristili Yahooovu oglasnu mrežu za napad na korisnike koje su usmeravali na maliciozne stranice sa ransomwareom CryptoWall, saopštila je kompanija Blue Coat.

v1_5565_yahoo

Kada bi žrtve kliknule na reklamu koja je povezana sa serverom koji je pod kontrolom kriminalaca, preusmeravane su na web stranice sa zlonamernim fajlovima, a rezultat toga je bilo kompromitovanje računara.

“Ono što je izgledalo kao manji malvertajzing napad ubrzo je postalo značajnije kada su sajber kriminalci uspeli da steknu poverenje velikih oglasnih mreža kao što je ads.yahoo.com”, kaže Kris Larsen iz istraživačkog tima kompanije Blue Coat Systems. “Povezanost oglasnih servera i lakoća sa kojom napadači mogu izgraditi poverenje da bi isporučivali maliciozne oglase ukazuje na narušeni bezbednosni model koji ostavlja korisnike izloženim različitim vrstama ransomwarea i drugih malvera koji mogu ukrasti lične i finansijske informacije i akreditive.”

Malver koji je identifikovan u ovim napadima je CryptoWall, koji je veoma sličan ozloglašenom i mnogo poznatijem ransomwareu CryptoLocker.

Kada zarazi sistem, CryptoWall započinje šifrovanje važnih podataka na računaru koje drži kao taoca tražeći od žrtve da plati kako bi mogla da dešifruje fajlove. Ako nema backup na sigurnom, korisnik nema mnogo izbora, ali stručnjaci se izričito protive plaćanju otkupa.

Blue Coat je identifikovao sajtove koji su usmeravali žrtve na maliciozne stranice u zemljama kao što su Indija, Indonezija i Francuska.

Iz Blue Coat kažu da je i adsmail.us takođe korišćen za usmeravanje korisnika na sajtove na kojima se nalaze pretnje.

Velike oglasne mreže uvek su privlačne sajber kriminalcima koji tragaju za načinima distribucije malvera. Razlog za to je činjenica da pomoću njih sajber kriminalci mogu doći do velikog broja korisnika.

Treba napomenuti i da Yahoo nije kriv za ove napade, već je odgovornost na manjim provajderima usluge koji su verovatno u dosluhu sa kriminalcima.

Ovo nije prvi put da se Yahoo oglasi zloupotrebljavaju na ovakav način. Početkom januara ove godine, Fox IT je saopštio da su posetioci Yahooovog web sajta napadani malicioznim oglasima sa ciljem infekcije računara brojnim finansijskim malverima (ZeuS, Andromeda, Dorkbot/Ngrbot, Necurs, Tinba/Zusy i drugi). Istog meseca, preko Yahooovih oglasa širio se i malver koji zaražene računare koristi za kopanje bitcoina.

izvor: http://www.informacija.rs