Site-uri

Drudge, alte site-uri inundate cu anunțuri rău intenționate

8 SITEURI INTERESANTE

8 SITEURI INTERESANTE
Anonim

Criminalii au inundat mai multe rețele publicitare online cu reclame rău intenționate în weekend, cauzând site-uri web populare, cum ar fi raportul Drudge, Horoscope.com și Lyrics.com, o companie de securitate a declarat miercuri

problemele au început sâmbăta, când infractorii au plasat anunțurile rău intenționate pe rețelele gestionate de Google DoubleClick, precum și pe alte două: YieldManager și rețeaua Fastclick de la ValueClick, potrivit lui Mary Landesman, cercetatorul cu ScanSafe

Atacul vine la doar o saptamana dupa ce site-ul Web al New York Times a fost pacalit sa afiseze o reclama "scareware" falsa pentru software antivirus fals de la escroci care pretind a fi cumparatori de reclame cu Vonage, companie de telefonie prin Internet.

În locul încercării de a trăda surferii web să cumpere software fals, aceste anunțuri au atacat.

Ei vor d afișa o fereastră aproape invizibilă în browser-ul victimei care conținea un document pdf codificat în mod malitios, care conținea codul de atac care plasa o varianta a programului Win32 / Alureon Trojan pe computerul victimei. Uneori, anunțurile ar încerca, de asemenea, să exploateze un defect patch-uri anterior în software-ul DirectShow al Microsoft, a spus Landesman.

"Utilizatorul ar fi văzut o deschidere foarte scurtă a ferestrei goale pdf și ar fi în partea de jos a ecranului," ea a spus. Troianul Alureon este cunoscut pentru a descărca programe malware adiționale și deturnă adesea rezultatele căutării victimelor, a afirmat ea.

Atacurile pdf se pare că au afectat doar victimele cu versiuni anterioare ale software-ului Adobe Reader sau Acrobat, a adăugat ea. Între sâmbătă și luni, anunțurile au reprezentat 11 la sută din toate paginile Web blocate de software-ul de filtrare Web al ScanSafe, un semn că mulți oameni au fost prezentați cu anunțurile rău intenționate. Și deoarece paginile pdf au fost modificate ușor de fiecare dată când au fost afișate, majoritatea produselor antivirus nu le-au detectat.

În teste, ScanSafe a constatat că doar 3 din 41 de furnizori antivirus au detectat malware-ul., au fost destul de inteligenți în modul în care au efectuat acest lucru ", a spus Landesman. "Ei au reușit să infiltreze site-uri care se bucură de un trafic foarte bun și au reușit să utilizeze un mecanism pentru crearea acestui pdf care a făcut ca acesta să fie aproape complet nedetectat."

Nu este prima dată când DoubleClick Google a fost asociat cu acest tip de publicitate rău intenționată. La începutul acestui an, infractorii au plasat anunțuri similare pe pagina de pornire a revistei eWeek privind comerțul cu tehnologie, ale cărei anunțuri au fost gestionate de DoubleClick.