Sodinokibi rozprzestrzenia się za pośrednictwem fałszywych forów na zaatakowanych stronach

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Dystrybutor Sodinokibi Ransomware włamuje się na strony WordPress i wstrzykuje JavaScript, który wyświetla fałszywy post w forumowym dziale "pytań i odpowiedzi" na temat zawartości oryginalnej strony. Ten fałszywy post zawiera „odpowiedź” od „administratora” witryny, która zawiera link do instalatora oprogramowania ransomware.

W miarę jak oprogramowanie zabezpieczające i ludzie stają się bardziej świadomi metod rozpowszechniania oprogramowania ransomware i złośliwego oprogramowania, atakujący muszą wymyślać coraz to bardziej pomysłowe metody infekowania swoich ofiar. Tak jest w przypadku nowej metody dystrybucji. Ten fałszywy post na forum będzie zawierał informacje związane z zawartością strony odwiedzanej przez użytkownika, więc wydaje się, że odpowiedź i link podane przez administratora są zgodne z prawem. Jednak w rzeczywistości pobrany plik zainfekuje użytkownika Sodinokibi lub REvil, Ransomware.

fake-forum-overlay.jpg

Cały artykuł:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry