EC評議会のWebサイトが訪問者にTeslaCryptランサムウェアを感染させる

2016年3月21日月曜日から、有名な情報セキュリティ認証会社EC CouncilのWebサイトが訪問者にTeslaCryptランサムウェアを感染させました。

画像

彼のブログ( Yonathan Klijnsma )の情報源によると、特定の国の特定のユーザーが攻撃されました。


サイトのページからリダイレクトした後、被害者はAnglerエクスプロイトキットページに移動し、フラッシュまたはシルバーライトコンポーネントを使用してこの脆弱性を悪用しました。 Anglerエクスプロイトキットは、まず被害者のマシンで「 Bedep 」トロイの木馬を実行し、最新のペイロードペイロードをダウンロードします。
ソースに記載されているように、ほとんどの場合、EC評議会のWebサイトは、脆弱なモジュールを備えた有名なCMS Wordpressを使用しています。
感染後、 TeslaCryptはファイルを解読するために被害者から1.5 BTCまたは622ドルを必要とします。

追加情報については、 YonathanはMalvariの制御サーバーと配信サーバーのアドレスを残したため、企業ネットワークではこのリストをブラックリストに追加できます。

Bedep C&C:

TeslaCrypt C&C:

Source: https://habr.com/ru/post/J280139/


All Articles