Malver iz Yahoo oglasa pretvorio računare evropskih korisnika u Bitcoin rudare

Sajber kriminalci koji su odgovorni za infekciju nepoznatog broja računara evropskih korisnika Yahoo-a, prema tvrdnjama stručnjaka firme Light Cyber, izgleda da su nameravali da stvore veliku Bitcoin mrežu.

v1_5402_bc

 

Napadi na posetioce Yahoo-ovih stranica otpočeli su krajem decembra i potrajali su nekoliko dana. Na napade je upozorila firma Fox IT čiji su stručnjaci uočili maliciozne oglase koji su se prikazivali na Yahoo-ovim stranicama i koji su preusmeravali posetioce na sajtove sa kodom koji je koristio ranjivosti u Java-i, što je rezultiralo infekcijom računara posetilaca različitim malverima.

Yahoo je potvrdio prisustvo zlonamernih oglasa na svojim evropskim sajtovima koji su se prikazivali posetiocima u periodu od 31. decembra do 3. januara. Cilj napada bio je širenje malvera, rekli su iz Yahoo-a, dodajući da su samo evropski korisnici bili izloženi napadima, kao i da oni koji su pristupali Yahoo-ovim stranicama sa Mac računara ili mobilnih uređaja nisu bili ugroženi.

Sada se istim povodom oglasila i firma Light Cyber čiji stručnjaci kažu da su ovi napadi počeli 29. decembra a ne 31. decembra kako tvrdi Yahoo. Žrtve su preusmeravane na sajt sa Magnitude exploit alatom, a njihovi računari su inficirani različitim malverima među kojima je bilo bankarskih Trojanaca, adware-a i downloader-a. Iz Light Cyber kažu da je jedan od ovih malicioznih programa namenjen korišćenju resursa zaraženih računara za potrebe rudarenja Bitcoina-a.

Iz Light Cyber kažu da je deo zaraženih računara komunicirao sa Bitcoin pool-ovima što je znak da se ti računari koriste za rudarenje Bitcoina. Ideja napadača je, prema tvrdnjama stručnjaka, bila da ukradu resurse ogromnog broja računara da bi se rudarenje isplatilo.

Do ovog trenutka Yahoo nije izašao u javnost sa detaljima o napadima niti se obratio korisnicima zaraženih računara sa preporukom šta treba da urade.

Nije svaki oglas u Yahoo-ovoj oglasnoj mreži sadržao maliciozni iframe, kažu stručnjaci, ali ako koristite zastarelu verziju Java Runtime i ako ste koristili Yahoo Mail u naznačenom periodu, vaš računar bi mogao biti zaražen.

Koliki bi broj računara mogao biti zaražen u ovom trenutku nije poznato.

Advertisements

Ostavite odgovor

Popunite detalje ispod ili pritisnite na ikonicu da biste se prijavili:

WordPress.com logo

Komentarišet koristeći svoj WordPress.com nalog. Odjavite se / Promeni )

Slika na Tviteru

Komentarišet koristeći svoj Twitter nalog. Odjavite se / Promeni )

Fejsbukova fotografija

Komentarišet koristeći svoj Facebook nalog. Odjavite se / Promeni )

Google+ photo

Komentarišet koristeći svoj Google+ nalog. Odjavite se / Promeni )

Povezivanje sa %s