EC評議会のWebサイトが訪問者にTeslaCryptランサムウェアを感染させる

2016年3月21日月曜日から、有名な情報セキュリティ認証会社EC CouncilのWebサイトが訪問者にTeslaCryptランサムウェアを感染させました。



画像



彼のブログ( Yonathan Klijnsma )の情報源によると、特定の国の特定のユーザーが攻撃されました。





サイトのページからリダイレクトした後、被害者はAnglerエクスプロイトキットページに移動し、フラッシュまたはシルバーライトコンポーネントを使用してこの脆弱性を悪用しました。 Anglerエクスプロイトキットは、まず被害者のマシンで「 Bedep 」トロイの木馬を実行し、最新のペイロードペイロードをダウンロードします。

ソースに記載されているように、ほとんどの場合、EC評議会のWebサイトは、脆弱なモジュールを備えた有名なCMS Wordpressを使用しています。

感染後、 TeslaCryptはファイルを解読するために被害者から1.5 BTCまたは622ドルを必要とします。



追加情報については、 YonathanはMalvariの制御サーバーと配信サーバーのアドレスを残したため、企業ネットワークではこのリストをブラックリストに追加できます。



Bedep C&C:



TeslaCrypt C&C:




All Articles