Sivustot

Rikkomus, muut sivustot, jotka ovat syöneet haittaohjelmia

Fox News poll, Drudge have bad news for Trump

Fox News poll, Drudge have bad news for Trump
Anonim

Rikolliset tulvivat useita verkkomainoverkostoja haitallisten mainosten kanssa viikonloppuna, aiheuttaen suosittuja Web-sivustoja, kuten Drudge-raportti, Horoscope.com ja Lyrics.com, tahattomasti hyökkäävät lukijoitaan, Ongelmia alkoi lauantaina, kun rikolliset jotenkin panivat haitalliset mainokset Googlen DoubleClickin hallinnoimiin verkkoihin ja kaksi muuta: YieldManager ja ValueClickin Fastclick-verkosto, Mary Landesman, vanhempi turvallisuus tutkija ScanSafella.

Hyökkäys tulee vain viikkoa sen jälkeen, kun New York Times -verkkosivustoa petettiin petettyä petollista "scareware" -ilmoitusta väärennetylle virustorjuntaohjelmistolle huijareilta, jotka näyttävät olevan ostajia Vonagen Internet-puhelimessa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Ne yrittävät huijata Web-surffaajia ostamaan väärennettyjä ohjelmistoja. Nämä mainokset hyökkäsivät. d avautuu lähes näkymättömiä ikkunoita uhrin selaimessa, joka sisälsi haitallisen koodatun pdf-dokumentin, johon sisältyi hyökkäyskoodi, joka asetti Win32 / Alureon-hevosohjelman vaihtoehdon uhrin tietokoneelle. Joskus mainokset yrittävät myös käyttää Microsoftin Directshow-ohjelmassa aiemmin patenteita virheitä, Landesman sanoi.

"Käyttäjä olisi nähnyt tyhjän pdf-ikkunan hyvin lyhyeksi avaudeksi ja se olisi ruudun alaosassa," hän sanoi.

PDF-hyökkäykset ilmeisesti koskettivat vain sellaisia ​​uhreja, jotka olivat vanhentuneita Adoben Reader- tai Acrobat-ohjelmiston versiota, hän lisäsi.

Alureon Trojanin tiedetään ladattavan lisää haittaohjelmia ja usein kaappaamaan uhrien hakutulokset. Lauantaista maanantaihin mainokset olivat 11 prosenttia kaikista WebSearchin tukemista Web-sivuista, jotka osoittavat, että monet ihmiset joutuivat tekemään haittaohjelmia.

Testeissä ScanSafe havaitsi, että vain neljästä 41 virustentorjuntaohjelmasta ilmoitti haittaohjelmasta.

"Ollakseni rehellinen, he olivat melko fiksuja tavalla, jolla he käyttivät tätä ", Landesman sanoi. "He onnistuivat tunkeutumaan sivustoihin, joilla on erittäin hyvä liikenne, ja he pystyivät käyttämään mekanismia tämän pdf-tiedoston luomiseen, joka aiheutti sen lähes tuntemattomaksi."

Tämä ei ole ensimmäinen kerta, kun Googlen DoubleClick on liitetty tähän tyyppiseen haitallista mainontaa. Aiemmin tämän vuoden aikana rikolliset asensivat samanlaisia ​​mainoksia eWeekin teknologiakauppalehden kotisivulla, jonka mainoksia hallinnoi DoubleClick.