Злоумышленники скомпрометировали 122 интернет-форума

Злоумышленники скомпрометировали 122 интернет-форума

Мошенники инфицируют устройства пользователей вредоносами и похищают личную информацию.

Злоумышленники скомпрометировали 122 интернет-форума и инфицировали их вредоносным ПО, которое перенаправляет пользователей на сайты, содержащие набор эксплоитов Fiesta. Скомпрометированы были не самые популярные блоги, однако они собирали достаточно солидное число пользователей.

ИБ-специалисты обнаружили, что набор эксплоитов Fiesta содержит код для эксплуатации уязвимости двухлетней давности (CVE-2013-2551) в Internet Explorer и новой  уязвимости  (CVE-2015-0313) в Flash Player. В случае успешности мошеннической кампании, устройство пользователя может быть инфицировано Trojan-Dropper для установки в систему другого вредоносного ПО, вирусом Gamarue для кражи личной информации, трояном FleerCivet для похищения кликов и бэкдором Ruperk.

Gamarue также отвечает за отключение некоторых параметров безопасности в Windows. Бэкдор Ruperk способен пересылать информацию о системе на свой C&C-сервер, сам себя обновлять, удалять и скачивать дополнительные файлы.

По словам ИБ-специалиста Cyphort Пола Кимайонга (Paul Kimayong), злоумышленники намерено выбрали не очень популярные форумы для того, чтобы мошенническая кампания проходила менее заметно.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!