Malware: a volte ritornano

Websense ha individuato una nuova campagna di attacco basata sull'exploit kit Dotkachef che sfrutta URL pubblicitari compromessi

Avatar di Riccardo Florio

a cura di Riccardo Florio

L'utilizzo dei sistemi di advertising rappresenta un metodo molto efficace per la diffusione dei malware sfruttando catene di annunci legittimi.

Dai ricercatori dei Websense Security Labs giunge l'allarme su una nuova campagna di "malvertizing" che sfrutta un URL pubblicitario compromesso ospitato su un sito Web legittimo contenente un codice malevolo nascosto che attira le vittime alla pagina dell'exploit kit denominato Dotkachef.

Dotkachef sfrutta URL pubblicitari compromessi su siti Web legittimi

Dotkachef è un exploit kit, rilevato per la prima volta all'inizio del 2013 e tornato ora con uno schema subdolo ed efficace che colpisce i sistemi pubblicitari conosciuti  come OpenX.

L'individuazione è state effettuata grazie alla soluzione Websense ThreatSeeker Intelligence Cloud e il produttore ha reso noto che le soluzioni di sicurezza Websense sono in grado di proteggere i sistemi contro questo tipo di exploit kit.