Злоумышленники пытались вынудить пользователей ресурса установить фальшивые обновления для браузера.
Исследователи безопасности из Proofpoint обнаружили, что пользователи PornHub уже более года подвергаются воздействию рекламного вредоносного ПО Kovter. Ответственность за распространение Kovter возлагают на хакерскую группировку KovCoreG. Если вы недавно посещали PornHub, то не лишней станет проверка системы на предмет заражений.
Вредоносная программа работала во всех основных браузерах: Chrome, Firefox, Microsoft Edge и Internet Explorer. Это означает, что потенциальная аудитория жертв исчислялась в миллионах. После того, как на компьютере жертвы были загружены поддельные обновления, на устройстве устанавливались вредоносные программы, которые отвечали за автоматические клики по рекламе с целью заработка для разработчиков угрозы.
Proofpoint сообщает:
Сочетание крупных рекламных кампаний на популярных посещаемых сайтах и проверенных схем социальной инженерии, которые убеждают пользователей самостоятельно инфицировать свои системы, позволяет добиться миллионного покрытия. В очередной раз мы видим, как злоумышленники используют человеческий фактор и адаптированные инструменты для получения результата, недостижимого с помощью традиционных атак. В то время как полезная нагрузка в этом инциденте является нежелательной рекламой, она также может быть в виде шифровальщиков, троянов или любых других типов вредоносного ПО.
В то время как инфекция уже была удалена из PornHub, вредоносная программа осталась в сети, и вполне возможно, что она может повторно проявиться через рекламную сеть Traffic Junky, в которой она первоначально использовалась.
Угрозы безопасности
• CISA: уязвимость в Linux используется в атаках с вымогательским ПО
• Новая волна атак: инфостилер RedTiger нацелился на пользователей Discord
• TP-Link предупреждает о критической уязвимости внедрения команд в шлюзах Omada
• Сайт Xubuntu взломали: вместо установочного файла распространялся вирус для Windows
• Хакеры заявляют об утечке данных 5,5 миллиона пользователей Discord. Компания подтверждает компрометацию 70 000 аккаунтов
• Поддельные страницы сервиса itch.io крадут аккаунты геймеров и устанавливают вредоносное ПО