SpeedTest.net może zainfekować "fake AV"
#1
Dwa dni temu pokazała się na blogu Armorize Malware Bloginformacja, że znana, popularna i ceniona przez użytkowników strona, na której można było sprawdzić szybkość posiadanego łącza internetowego - SpeedTest.net- została skompromitowana . Użytkownicy korzystający ze strony i posiadający nieaktualne wersje wtyczek np. Java, Adobe Flash, Adobe Readermogą zostać zainfekowani fałszywym antywirusem o nazwie "Security Sphere 2012" (rodzina fake AV "Security Shield"), który instaluje się na stałe, blokuje komputer i proponuje "zakup licencji" celu jego usunięcia.

[Aby zobaczyć linki, zarejestruj się tutaj]


SpeedTest.net wykorzystuje własną platformę opartą na OpenX i właśnie ta platforma została zaatakowana, dzięki czemu użytkownik narażony jest na atak "iframe"- złośliwy kod został wstrzyknięty we wszystkie reklamy, banery, itp. Na blogu zaprezentowano film video, w jaki sposób dochodzi do infekcji.
Źródło - Armorize Malware Blog

[Aby zobaczyć linki, zarejestruj się tutaj]

Dodatkowe informacje - opis i sposób usuwania - na Bleepingcomputer.com

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
ichito kradzieju tematów! Wink
Odpowiedz
#3
Sorryyy!!Lol
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#4
Wykończysz mnie....

Ale na szczęście ja mam wszystkie wtyczki aktualne Smile I nic takiego u mnie nie ma miejsca, więc chyba wszystko okSmile
Odpowiedz
#5
Dość istotna informacja dotycząca tego malware:
Cytat: The malware detects common VMs (virtual machines) and will not execute inside a VM or sandbox. This helps it avoid detection.

Ciekawe jest również, czy do infekcji dojdzie w przypadku kiedy używamy innej przeglądarki niż wysłużony IE6 na Windows XP (platforma testowa z video na armorize.com).
Podejrzewam też, że którykolwiek HIPS czy BB poradziłby sobie z Security Sphere 2012.
Odpowiedz
#6
Dobrze, że wróciłem do Linuksa i tam testowałem swoje łącze. Ciekawe właśnie jak na innych przeglądarkach, używam Opery z blokadą zewnętrznych skryptów więc raczej tak źle nie powinno być.
Windows 10/11 Home x64 + Hard_Configurator + Windows Defender + router z firewall
Odpowiedz
#7
hahha nowy security tool tylko pod ciekawszą nazwą
WIN11
Ventura
Odpowiedz
#8
win 7 x64 z aktualnymi wtyczkami - MBAMi KIS nic nie wykrywa, a ja też nie widzę nic podejrzanego... także albo informacja przesadzona, albo rzeczywiście trzeba mieć przestarzałe wtyczki.
Odpowiedz
#9
U mnie na PCLOS-ie nic się nie stało.
Odpowiedz
#10
Tomasz napisał(a):win 7 x64 z aktualnymi wtyczkami - MBAMi KIS nic nie wykrywa, a ja też nie widzę nic podejrzanego... także albo informacja przesadzona, albo rzeczywiście trzeba mieć przestarzałe wtyczki.


U mnie ESET NOD32 Antivirus wykrył to zagrożenie:

[Aby zobaczyć linki, zarejestruj się tutaj]


Korzystam z Firefox 7.0.1
Odpowiedz
#11
A miałeś aktualne wtyczki?
Odpowiedz
#12
Tak, aktualne
Odpowiedz
#13
No cóż ... u mnie w każdym razie komputer wydaje się być czysty.
Odpowiedz
#14
Zdaje mi się, że to już jest nieaktywne. Po normalnym wejściu na Speedtest - zero reakcji avasta!. Po wejściu w link podany przez ReviewsAntivirus zostaje zablokowane.
Odpowiedz
#15
O jakim linku mówisz?
Odpowiedz
#16
Ten komunikat ESET-a pojawił się dopiero po kilku próbach wejścia na stronę SpeedTest.net.
Odpowiedz
#17
@Tomasz - link z komunikatu ESETa.
Próbowałem już z 20 razy różnymi przeglądarkami i nic.
To ten link:
[malware] wrwrewreretyyt.ce.ms/main.php?page=7ea95018dadb2594[/malware]
Odpowiedz
#18
U mnie MBAM w każdym razie nie blokuje, KIS też nie.
Odpowiedz
#19

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#20
Link ReviewsAntivirus

[Aby zobaczyć linki, zarejestruj się tutaj]


Speedtest.net

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości