ランサムウェアを配信する別のマルバタイジングキャンペーンが検出されました. すなわち, 人気のあるYouTubeからMP3への変換Webサイトで使用される広告サーバー ((onlinevideoconverter[.]com) GreenFlashSundownおよびSeonランサムウェアとして知られるエクスプロイトキットを広めるために侵害されました.
マルバタイジング攻撃には通常、正当なオンライン広告ネットワークへの悪意のあるコードの挿入が含まれます. 挿入されたコードは、エクスプロイトキットと悪意のあるペイロードをホストしている危険なWebサイトにユーザーをリダイレクトしています
このタイプの攻撃は、攻撃者がより多くのターゲットを侵害することを目的としている場合に利用されます。. かなりの数の大規模なマルバタイジングキャンペーンがありました, RoughTedや [wplinkpreview url =”https://Sensorstechforum.com/egobbler-ios-malvertising-impacts-thif-billion-user-sessons/”] eGobbler iOSユーザーをターゲットにしていた.
GreenFlashサンダウンエクスプロイトキットの詳細
エクスプロイトキットは、GreenflashSundownエクスプロイトキットの新しくアップグレードされたバージョンで暗号通貨マイナーを提供している以前のShadowGate悪意のあるキャンペーンに関連付けられています, トレンドマイクロの研究者は言う.
ShadowGateキャンペーンは、 2015 Revive/OpenXの侵害された広告サーバーを使用してエクスプロイトキットでマルウェアを拡散させていたとき, 人気の広告技術会社. 9月に解体された後 2016, ShadowGateは彼らの活動を隠そうとしました.
でも, の 2016 ShadowGateは、独自のエクスプロイトキットの開発に成功しました, トレンドマイクロがGreenflashSundownと名付けたもの. この理由は、地下市場からのエクスプロイトキットサービスの使用を回避するためであった可能性があります, 研究者は言った, それを追加する:
の終わりに 2016, キャンペーンは、侵害された広告サーバーへのインジェクション攻撃を阻止し、侵害された韓国のWebサイトを介したランサムウェアの拡散に活動を制限しました。. 4月中 2018, ShadowGateは、GreenflashSundownで暗号通貨マイナーを広めているのが発見されました.
Seonランサムウェアを配信する現在のキャンペーンについて, ユーザーは、システムが仮想マシンを回避するためのチェックに合格することを条件に、エクスプロイトキットに送られます。. 悪意のあるコードは、fastimageWebサイトにつながる難読化されたJavaScriptコードを含む偽の.GIF画像に隠されています.
Webサイトは、adfastWebサイトへのリダイレクトを介してマルウェアペイロードを配信します. マルウェア自体はPowerShellを介して実行されます. エクスプロイトが成功した場合, Seonランサムウェアが侵害されたシステムにドロップされた.
SeonRansomwareの詳細
ソンランサムウェアが終わりに向かって検出されました 2018. 暗号化されたファイルには、.FIXT拡張子が追加されます. 付随するランサムウェアのメモはYOUR_FILES_ARE_ENCRYPTED.txtと呼ばれ、次のようになります。:
ソンランサムウェア
すべてのファイルが暗号化されています
あなたのファイルを取り戻す唯一の方法があります: お問い合わせ, 復号化ソフトウェアを支払い、入手する
私たちはビットコインと他の暗号通貨を受け入れます
復号化できます 1 無料のファイル
kleomicro@gmail.comまたはkleomicro@dicksinhisan.usにメールを書いてください
方法を学ぶ [wplinkpreview url =”https://Sensorstechforum.com/buggy-windows-10-updates-uninstalled-automatically /”] Seonランサムウェアを削除する.