Webové stránky

Drudge, další stránky zaplavené škodlivými reklamami

7 Turning Points of 2015

7 Turning Points of 2015
Anonim

Zločinci zaplavili víkend několik online reklamních sítí se škodlivými reklamami, což způsobilo, že oblíbené weby, jako je Drudge Report, Horoscope.com a Lyrics.com, neúmyslně napadly své čtenáře, že problémy se začaly v sobotu, kdy zločinci nějak vložili škodlivé reklamy do sítí spravovaných službou DoubleClick společnosti Google, stejně jako dvě další: síť YieldManager a síť FastClick společnosti ValueClick, podle Mary Landesmanové, senior security výzkumník se společností ScanSafe.

Útok přichází jen týden poté, co byl web New York Times podveden k zobrazení klamavé "scareware" reklamy pro falešný antivirový software od podvodníků předstírajících, že jsou kupujícími reklamy s Vonage,

[Další informace: Jak odstranit malware z vašeho počítače se systémem Windows]

Místo toho, aby se snažili oklamat webové surfaře, aby kupovali falešný software, tyto reklamy napadly. d vyskočil do prohlížeče oběti skoro neviditelné okno, které obsahovalo škodlivě zakódovaný pdf dokument, který zahrnoval útokový kód, který umístil na počítači oběti variantu programu Win32 / Alureon Trojan horse. Někdy se reklamy také pokusí zneužít předtím opravenou chybu v softwaru Microsoft DirectShow, řekl Landesman

"Uživatel by viděl velmi krátké otevření prázdného okna PDF a bylo by v dolní části obrazovky," ona řekla. Trojský server Alureon je známý tím, že stáhne další malware a často zaútočí na výsledky vyhledávání obětí.

PDF útoky zřejmě postihly pouze oběti s zastaralými verzemi softwaru Adobe Reader nebo Acrobat, dodala. Mezi sobotou a pondělí se na reklamách podílelo 11 procent všech webových stránek zablokovaných webovým filtrováním společnosti ScanSafe, což je znamení, že mnoho lidí bylo prezentováno se zlými reklamami. A proto, že byly stránky PDF upraveny mírně pokaždé, když byly zobrazeny, většina antivirových produktů je nerozpoznala.

V testu společnost ScanSafe zjistila, že pouze 3 ze 41 dodavatelů antivirových produktů zjistili malware., byli velmi chytří ve způsobu, jakým to zvládli, "řekl Landesman. "Podařilo se jim proniknout do stránek s velmi dobrým provozem a byli schopni použít mechanismus pro vytváření tohoto pdf, který způsobil, že je téměř úplně nedetekovatelný."

Není to poprvé, kdy Google DoubleClick byl přidružen k tomuto typu škodlivé reklamy. Začátkem tohoto roku zločinci umístili podobné reklamy na domovskou stránku časopisu eWeek o technologickém obchodu, jehož reklamy spravovala společnost DoubleClick.