Zuhause > Cyber ​​Aktuelles > PerezHilton.Com, Angler EK und CryptXXX in einem Satz ist nie gut
CYBER NEWS

PerezHilton.Com, Angler EK und CryptXXX in einem Satz ist nie gut

böswillige Bedrohungen-sensorstechforum

Wenn Sie täglich PerezHilton.com besuchen, Sie können in Schwierigkeiten. Es wird berichtet, dass die Pop-und Promi-News-Website einige seiner kompromittiert 500,000 Besucher mit dem Angler Exploit-Kit, und dann mit der verheerenden CryptXXX Ransomware.

Das gleiche böswillige Szenario der Angler EK-and-Drop CryptXXX Laden war nur ein paar Wochen gespielt vor, und beteiligt Wordpress und Joomla-Websites.

Dies ist nicht das erste Mal PerezHilton kompromittiert wurde Malware dienen. Sowohl Angler EK und CryptXXX haben nun schon seit einiger Zeit aktiv, Tausende von Benutzern auf globaler Ebene zu infizieren. Mit der aktuellen Malware-Landschaft, sogar Besuch regelmäßig, Nicht-verdächtige Websites sind nicht mehr sicher. So, mit geeignetem, erweiterte Anti-Malware und Anti-Viren-Schutz ist nötiger denn je.

Wie wurde PerezHilton.com kompromittiert??

Laut Cyphort Forscher Nick Bilogorskiy, die beliebte Website wurde vor kurzem von der berüchtigten Angler gefährdet CryptXXX zu dienen. Dies ist, was die Forscher sagte:

Ein iframe führt zu Angler die Zielseite nach Ausbeutung Angler Browser fällt typischerweise Bedep Malware, die Download weiter wird und das Opfer die Maschine mit CryptXXX Ransomware infizieren.

Was die Forscher beschrieben ist ein perfektes Beispiel dafür, wie eine Malvertising Kampagne geschieht. Der Erfolg von Malvertising Kampagnen ist auf Schwachstellen in dem weltweiten Online-Werbemechanismus. In einem anderen Malvertising Angriff schrieben wir über letztes Jahr, die ad.fly URL Shortener wurde kompromittiert und diente schließlich die HanJuan Exploit-Kit.

NB! Der bösartige Combo - Angler + Bedep + Ransomware - hat die Sicherheit der Nutzer wurden zu gefährden (und Finanzen) für Monate. Eine der Umleitung Domains im Szenario Angriff verwendet wird als som identifiziert(.)barkisdesign(.)mit. Die Domain wurde vor kurzem in einem neuen Angriff verwendet - gegen die CBS.

Denn Bildung ist die beste Vorsichtsmaßnahme gegen Malware, Wir empfehlen Ihnen dringend, den folgenden Artikeln auf CryptXXX zu lesen, Bedep und Angler:

BEDEP Malware Entdeckt Dritte Adobe Zero-Day-Exploit
Exploit Kit Angriffe Grew Bemerkenswerter in 2015
Wie Entfernen CryptXXX Ransomware

Wie geschützt sein gegen Exploit-Kits und Malware

Um niemanden überraschen, der beste Weg, geschützt gegen böswillige Angriffe zu bleiben und ihre Nutzlasten werden alle Ihre Anwendungen und Betriebssystem up-to-date zu halten. Wenn Sie mehrere Anwendungen installiert, Sie können auf einem freien und einfach zu bedienendes Programm verlassen, die sicherstellen, dass alle Ihre Software machen werden aktualisiert:

Flexera (Secunia) Personal Software Inspector Bewertung

Ein weiterer wichtiger Aspekt von Online-Sicherheit ist Aufrechterhaltung ein starkes Anti-Malware-Programms, das Sie gegen die verschiedenen Cyber-Bedrohungen zu schützen, die oft vertrauenswürdige Webseiten gefährden.

Herunterladen

Malware Removal Tool


Spy Hunter Scanner nur die Bedrohung erkennen. Wenn Sie wollen, dass die Bedrohung automatisch entfernt wird, Müssen sie die vollversion des anti-malware tools kaufen.Erfahren Sie mehr über SpyHunter Anti-Malware-Tool / Wie SpyHunter Deinstallieren

Milena Dimitrova

Ein begeisterter Autor und Content Manager, der seit Projektbeginn bei SensorsTechForum ist. Ein Profi mit 10+ jahrelange Erfahrung in der Erstellung ansprechender Inhalte. Konzentriert sich auf die Privatsphäre der Nutzer und Malware-Entwicklung, sie die feste Überzeugung, in einer Welt, in der Cybersicherheit eine zentrale Rolle spielt. Wenn der gesunde Menschenverstand macht keinen Sinn, sie wird es sich Notizen zu machen. Diese Noten drehen können später in Artikel! Folgen Sie Milena @Milenyim

Mehr Beiträge

Folge mir:
Zwitschern

Schreibe einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

Diese Website verwendet Cookies, um die Benutzererfahrung zu verbessern. Durch die Nutzung unserer Website erklären Sie sich mit allen Cookies gemäß unserer Datenschutz-Bestimmungen.
Genau