Lo Spelevo Exploit Kit come una delle armi pericolose gestite dagli hacker è stato trovato per creare numerosi siti per adulti e di infettare con il malware automaticamente.
Gli hacker distribuiranno le minacce tramite organizzata strategie di phishing. Una caratteristica distintiva del Spelevo Exploit Kit attacchi è che i primi attacchi sono stati scoperti nel marzo di quest'anno fino a che a poco a poco è cresciuto.
Malintenzionati siti per adulti sono in fase di diffondersi attraverso una Spelevo Worldwide Exploit Kit Attacco
Un esperto di hacking gruppo è stato trovato per utilizzare lo Spelevo Exploit Kit in una campagna a livello mondiale attacco pericoloso. Questo strumento di malware è favorita tra i gruppi di hacker di hacking in quanto può essere facilmente personalizzato per diversi scenari e ambienti. L'obiettivo attuale è la creazione di siti pirata a controllo con contenuti per adulti. Per diffondere la minaccia gli hacker useranno tattiche di social engineering:
- pagine di destinazione - Gli hacker creeranno molte pagine di destinazione per adulti a tema che saranno contenuti adatti. Quando le vittime cliccare sui link inviati saranno reindirizzati a un file di script malware o.
- Faux Siti Copia - copie false di famosi siti per adulti possono essere ospitati su nomi a dominio dal suono simile. L'intenzione degli hacker è quello di manipolare i visitatori in loro errori di digitazione e di presentare loro le copie quasi identiche senza sollevare l'attenzione. l'esecuzione effettiva di questa tattica è fatto quando gli hacker copia, inoltre, il testo e la progettazione del layout di
Lo Spelevo Exploit Kit pagine artigianale tenterà di consegnare il malware tramite un sfruttamento vulnerabilità in Internet Explorer e Adobe Flash Player. A differenza di altre minacce simili questo exploit kit di questo particolare strumento di hacking avrà anche un backup sicuro meccanismo che verrà attivato se il no vulnerabilità sono sfruttate. L'altro payload dannoso che che verranno inviati ai criminali sarà la Ursnif banking Trojan. I ricercatori di sicurezza di notare che, invece di reindirizzare i post-vittime di una pagina di destinazione hacker fatti verranno mostrati nella pagina principale di Google motore di ricerca dopo un ritardo di 10 secondi.
Al momento non ci sono informazioni disponibili circa il gruppo di hacker. L'usanza ha creato infetti per siti per adulti mostra che gli hacker hanno esperienza nel coordinare gli attacchi. Ciò significa che le prossime versioni potrebbero includere anche il codice più pericoloso.