SOS :: Security Operation Space
27 апреля, суббота, 00:00
|
Hot News:

Кампания HookAds распространяет DanaBot и Nocturnal Stealer

14 ноября 2018 г., среда, 15:07

Рекламные объявления перенаправляют жертву на страницу загрузки эксплойт-пака Fallout, устанавливающего вредоносное ПО.

Специалисты по информационной безопасности сообщают о новой вредоносной кампании с использованием эксплойт-пака Fallout. Злоумышленники атакуют посетителей сайтов через баннеры дешевых рекламных сетей и перенаправляют жертву на криминальные ресурсы, пытающиеся установить полезную нагрузку. Нападающие эксплуатируют известные уязвимости Windows и Internet Explorer, чтобы доставить на целевое устройство вредоносное ПО.

Кампания, получившая название HookAds, использует для размещения своих баннеров рекламные сети, ориентированные на порносайты, онлайн-казино и порталы, посвященные «черному SEO». Как правило, показ объявлений на подобных площадках стоит недорого, а модерация контента отсутствует. Киберпреступники загружают на страницы сомнительных ресурсов промо-материалы, которые содержат скрипты, перенаправляющие жертву на цепочку подконтрольных им веб-серверов.

На страницах криминальных сайтов размещена реклама, онлайн-игры или другой низкокачественный контент, служащий прикрытием для вредоносного кода — его пытается скрытно запустить на компьютере набор эксплойтов Fallout. Если жертва использует Internet Explorer, для проникновения на устройство злоумышленники пытаются эксплуатировать уязвимость CVE-2018-8174, допускающую выполнение стороннего кода в контексте текущего пользователя Windows. Microsoft закрыла брешь в мае 2018 года, но ее успели взять на вооружение авторы нескольких эксплойт-паков.

Исследователи выделяют две волны вредоносной кампании HookAds. Первая после загрузки Fallout доставляет на инфицированную машину троян DanaBot, способный похищать пароли из браузеров и почтовых клиентов, а также внедрять в веб-страницы вредоносные скрипты для кражи финансовой информации. Зловред активен с мая 2018 года и уже успел отметиться в атаках на территории Польши, Италии, Германии и Австрии, на Украине, а также в странах Северной Америки.

Вторая атака несет в качестве полезной нагрузки вредонос Nocturnal Stealer, ориентированный на получение идентификаторов криптовалютных кошельков и данных, сохраненных в браузерах Chrome и Firefox. Кроме того, киберпреступники разворачивают на инфицированном компьютере шифровальщик GlobeImposter, замеченный в прошлогодних атаках на японские компании, а также в заражении тюменской больницы этим летом.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.070
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.