Bitdefender recomanda utilizatorilor de internet sa faca update imediat la plugin-urile web – Java, Flash Player si Adobe Reader – pentru a se proteja impotriva virusului transmis prin Yahoo.com.
Utilizatorii care nu au facut update la ultima versiune Java si care au vizitat site-ul Yahoo.com au fost tina unui atac de tip malwertising (reclama rau intentionata), se arata intr-un comunicat al Bitdefender.
Reclama se afiseaza cu precadere utilizatorilor din estul Europei, unde Yahoo! are o cota de piata importanta.
“Chiar daca portalul a identificat si eliminat reclama periculoasa, utilizatorul deja infectat va continua sa simta efectele virusului in primul rand prin pierderi de bani si date sensibile, de aceea dezinfectia rapida e cruciala”, a declarat Catalin Cosoi, chief security strategist la Bitdefender.
Atacul functioneaza pe calculatoarele cu Java instalat. La incarcarea reclamei un cod vulnerabil rula intr-un iframe, care duce ulterior la un set de exploit-uri. Acesta verifica versiunea de Java si furniza un applet modificat cu scopuri malefice. Odata incarcat, acest applet declansa o vulnerabilitate ce instala diversi virusi, printre care Zeus (malware financiar) si Dorkbot (un virus cu capabilitati de control de la distanta).