MSN Home Page Drops More Malware Via Malvertising

Malwarebytes ผู้ให้บริการโซลูชัน Anti-malware ชื่อดัง ได้ออกมาเผยถึง Malvertising (มัลแวร์ผ่านการโฆษณา) ที่อาศัยแพลทฟอร์มโฆษณาของ AdSpirit ในการแอบส่งมัลแวร์เรียกค่าไถ่ (Ransomware) ชื่อดังอย่าง CryptoWall เข้าไปยังเครื่องของเหยื่อ เมื่อเหยื่อเผลอกดโฆษณาบนหน้าโฮมเพจของ MSN

มัลแวร์ดังกล่าวมีเป้าหมายไปยังผู้ใช้ชาวเยอรมันที่เล่นเว็บ MSN โดยแฝงมัลแวร์มากับโฆษณาโปรโมชั่นของ Lidl ซูเปอร์มาร์เก็ตชื่อดังของเยอรมนี มัลแวร์ที่ซ่อนอยู่ในโฆษณามานี้เป็น Exploit Kit 2 แบบ คือ RIG และ Neutrino Exploit Kits เมื่อเหยื่อเผลกดลิงค์โฆษณา ก็จะนำไปสู่ลิงค์ของ Exploit Kit ที่จะดาวน์โหลดมัลแวร์เข้ามาติดตั้งบนเครื่องของเหยื่อทันที
Malwarebytes ได้แจ้ง AdSpirit ถึง Malvertising แคมเปญนี้เป็นที่เรียบร้อย ซึ่งทาง AdSpirit ก็ได้ทำการปลดโฆษณาดังกล่าวออกไปและเตรียมการตรวจสอบเหตุการณ์ที่เกิดขึ้นทันที คำแนะนำสำหรับผู้ใช้ทั่วไปเพื่อป้องกัน Malvertising รูปแบบนี้คือ ติดตั้งโปรแกรม Anti-malware และ Anti-Exploit พร้อมอัพเดทฐานข้อมูลใหม่ล่าสุดอยู่เสมอ

ที่มา : Malwarebytes UNPACKED

YouTube ads serve Banking Trojan Caphaw

ปัจจุบันจำนวนมัลแวร์ที่แฝงตัวอยู่กับโฆษณาซึ่งมีปรากฏให้เห็นอยู่บ่อยๆได้มีจำนวนที่เพิ่มขึ้นอยู่ทุกวัน โดยที่ YouTube ก็เป็นหนึ่งในเว็บไซต์ที่ได้รับผลกระทบนี้เช่นกัน ผู้เชียวชาญทางด้านความปลอดภัยจาก Bromium พบว่าอาชญากรทางไซเบอร์ ได้มีการกระจายมัลแวร์ผ่านทาง YouTube ads โดยนักวิจัยกล่าวว่า มัลแวร์ที่แฝงตัวอยู่จะอาศัยช่องโหว่ใน JAVA เวอร์ชั่นเก่าๆ โดยเมื่อพบเครื่องเป้าหมาย มัลแวร์จะทำการดาวน์โหลดไฟล์ .jar ที่มีอันตรายลงไปในเครื่องเป้าหมาย ซึ่งไฟล์ที่ดาวน์โหลดมานั้นจะมีหลากหลายไฟล์ โดยไฟล์ที่ดาวน์โหลดมานั้นจะขึ้นอยู่กับเวอร์ชั่นของ Java ที่อยู่บนเครื่องเป้าหมาย โปรแกรม Exploit kit  ที่ใช้ในการโจมตีครั้งนี้คือ "Styx Exploit Kit" ซึ่งเป็นโปรแกรมที่เคยถูกแฮกเกอร์นำไปใช้กับเว็บไซต์ Hasbro.

Blackhole Exploit Kit Author "Paunch" Arrested

ผู้พัฒนา “Blackhole” exploit kit ที่ใช้ชื่อเล่นออนไลน์ว่า “Paunch” ได้ถูกจับกุมแล้วโดยตำรวจของรัสเซีย โดยมีหลักฐานจากนักวิจัยทางด้านความปลอดภัยที่ชื่อ "Kafeine" ได้สังเกตเห็นว่าตัว Java applet ที่จะถูกอัพเดท 1 ต่อ 2 ครั้งต่อวันโดย “Paunch” ไม่ได้ถูกอัพเดทมา 4 วันแล้ว และผู้ใช้บัญชี Twitter คนหนึ่ง ได้รายงานว่าบัญชี Paunch ที่อยู่บน ฟอรั่มอาชญากรรมที่ชื่อ Darkode ได้ถูกลบออกไป ตอนนี้รายละเอียดเกี่ยวกับการจับกุมยังไม่ถูกเปิดเผยออกมาเนื่องจากข้อบังคับทางกฎหมาย

ที่มา : securityweek

Blackhole Exploit Kit Author "Paunch" Arrested

ผู้พัฒนา “Blackhole” exploit kit ที่ใช้ชื่อเล่นออนไลน์ว่า “Paunch” ได้ถูกจับกุมแล้วโดยตำรวจของรัสเซีย โดยมีหลักฐานจากนักวิจัยทางด้านความปลอดภัยที่ชื่อ "Kafeine" ได้สังเกตเห็นว่าตัว Java applet ที่จะถูกอัพเดท 1 ต่อ 2 ครั้งต่อวันโดย “Paunch” ไม่ได้ถูกอัพเดทมา 4 วันแล้ว และผู้ใช้บัญชี Twitter คนหนึ่ง ได้รายงานว่าบัญชี Paunch ที่อยู่บน ฟอรั่มอาชญากรรมที่ชื่อ Darkode ได้ถูกลบออกไป ตอนนี้รายละเอียดเกี่ยวกับการจับกุมยังไม่ถูกเปิดเผยออกมาเนื่องจากข้อบังคับทางกฎหมาย

ที่มา : securityweek