10 000 взломанных сайтов WordPress стали причиной тысяч заражений

10 000 взломанных сайтов WordPress стали причиной тысяч заражений

Исследователи из Check Point раскрыли инфраструктуру и методы масштабной вредоносной кампании, в рамках которой злоумышленники распространяли злонамеренные криптомайнеры, программы-вымогатели и банковские трояны.

Специалисты заявили, что зафиксировали более 40 000 попыток заражения в неделю. В настоящее время кампания все еще активна.

В основном заражение происходит через вредоносные рекламные объявления. Эксперты полагают, что киберпреступники имеют неплохой доход от своей деятельности.

Некий мозговой центр всей операции, который исследователи Check Point назвали Master134, перенаправлял украденный трафик с более чем 10 000 взломанных сайтов WordPress и продавал его AdsTerra — RTB-платформе (Real Time Bidding, торг в реальном времени).

Таким образом, вредоносные рекламные объявления появились на тысяче сайтов по всему миру. В объявлениях содержался вредоносный код JavaScript, который использовал непропатченные уязвимости в браузерах и плагинах (например, Flash Player).

Следовательно, пользователи заражали свои компьютеры вымогателями, кейлоггерами и другими видами вредоносных программ, просто посещая сайт, на котором размещена вредоносная реклама. Подобной тактике киберпреступников уже более 10 лет.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Kaspersky защитит и разовьёт московскую систему электронного голосования

«Лаборатория Касперского» победила в открытом конкурсе, касающемся сферы государственных закупок. Это позволит антивирусной компании заняться развитием московской системы дистанционного электронного голосования (ДЭГ).

По словам Kaspersky, соответствующее решение работает на базе блокчейна, поскольку особый подход к обработке данных делает эту технологию идеальным вариантом для проведения онлайн-голосований.

В частности, специалисты отметили децентрализацию и неизменность данных, которые не допустят изменение голосов и гарантируют доверенный автоматический подсчёт результатов. Также не оставят без внимания анонимность процесса голосования и обеспечение безопасности в целом.

Как объяснил Александр Сазонов, руководитель проекта ДЭГ в «Лаборатории Касперского», в процессе развития системы «Лаборатория Касперского» будет учитывать опыт, накопленный при эксплуатации собственной системы электронного голосования.

Сазонов отдельно подчеркнул, что у Kaspersky не будет доступа к данным избирателей или самому процессу голосования. Исполнение контракта касается только развития информационной системы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru