网络犯罪分子转向劫持网站传播恶意软件
与传统的恶意软件传播方式不同,如今的网络犯罪分子开始通过劫持网站来实施攻击。近日,全球知名动漫流媒体平台Jkanime就遭遇了这样的劫持事件,用户访问时会被重定向到Neutrino漏洞利用工具的登陆页面。考虑到该平台每月访问量超过3300万,存在极高的感染风险。
新型攻击手段:网站劫持与漏洞利用
这并非网络犯罪分子首次使用诡计大规模传播恶意软件。几周前,恶意横幅广告网络就曾通过展示广告将恶意软件下载到访客的电脑中。而这次,他们将目标锁定在热门的动漫流媒体网站Jkanime上,将用户重定向到Neutrino漏洞利用工具的登陆页面。
在Angler和Nuclear等漏洞利用工具热度下降后,Neutrino漏洞利用工具已成为网络犯罪分子最有力的工具之一。根据Forcepoint安全研究人员分析,该登陆页面旨在将CryptXXX 3.0勒索软件传播给尽可能多的用户。
安全响应与用户建议
调查显示,Jkanime网站被植入了加载iframe的代码,将访客重定向到Neutrino漏洞利用工具页面。不过,安全研究人员已确认该网站现已清除所有恶意代码,用户可以继续放心访问他们喜爱的动漫内容。
值得注意的是,即便只有1%的网站访客被感染,CryptXXX勒索软件也可能在全球范围内肆虐。虽然不能保证所有访问者都会因此登陆页面而被感染,但CryptXXX确实是被下载到电脑中的主要恶意软件。建议所有在过去一个月内访问过Jkanime的用户在接下来几天内彻底检查电脑是否存在恶意软件。
多重威胁:不仅仅是勒索软件
目前,通过Neutrino漏洞利用工具传播的恶意软件不止CryptXXX 3.0一种。Cerber勒索软件、银行木马和键盘记录器等都可能潜伏在Jkanime用户的电脑中。据Threatpost报道,因Jkanime而感染CryptXXX的用户将被勒索1.2个比特币。