Otkriven novi način malver napada

Zabeležen je novi malver napad koji pogađa korisnike koji koriste elektronski način za prebacivanje novca.

Istraživači iz softverske kompanije Solera Networks izvestili su da napadači iskorišćavaju web bezbednosne propuste za izvođenje neovlašćenog skidanja zloćudnog sadržaja (tzv. "drive-by download").

Uz to, napadači se služe Google-ovim goo.gl servisom za skraćivanje linkova kako bi sakrili lokaciju zlonamenog web sedišta. Ceo napad počinje kao klasični phishing slanjem e-mail poruke u kojoj se napadači predstavljaju kao udruženje "Electronic Payments Association" sa tekstom upozorenja o neuspešno sprovedenoj transakciji depozita.

Naravno, poruka sadrži link čijim se pokretanjem korisnika preusmerava na zlonamerno web sedište koje onda izvodi brojne pokušaje iskorišćavanja bezbednosnih propusta, a koja takođe uključuju i ranjivosti u Flashu i Javi.

Stručnjak Andrew Brandt iz kompanije Solera Networks rekao je kao su ovi napadi deo sve većeg trenda malicioznih aktivnosti usmerenih na dodatke (plug-ins) u web pregledačima i tzv. "third party" komponente.

Podeli
Pošalji
Podeli
Podeli
Pošalji
Pošalji

Komentariši! Budi prvi i započni diskusiju!
Broj komentara:
0

Postavi komentar

Vaš komentar:

 
Početna      Impressum      Pravila komentarisanja      Marketing      Kontakt
 

 
© 2009-2021 IT vesti - Sva prava zadržana. Zabranjeno je svako kopiranje sadržaja sajta bez pismene dozvole.