Android

การแพร่กระจายของไวรัสใหม่ที่ลอบโพสต์ผ่านโฆษณา

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

แฮกเกอร์แทรกซึมธุรกิจเทคโนโลยียอดนิยม eWeek.com เมื่อวานนี้โดยใช้โฆษณาแบนเนอร์ DoubleClick ของ Google เป็นพาหนะ Websense ได้ตรวจจับรหัสที่เป็นอันตรายและเผยแพร่ผลการค้นหาซึ่งทำให้ eWeek ข่มขู่รหัสและลบโฆษณาปลอมทั้งหมด

ศัตรูพืชชื่อ Anti-Virus-1 มีความซับซ้อนและชาญฉลาด โฆษณามีไว้สำหรับซอฟต์แวร์ป้องกันไวรัสและเมื่อผู้ใช้คลิกโฆษณาโฆษณาเหล่านี้จะเปลี่ยนเส้นทางไปยังเว็บไซต์สื่อลามกผ่านชุด iframes จากนั้นไฟล์ PDF ก็โผล่ขึ้นมาพร้อมกับรหัสชั่วร้ายซึ่งใช้ประโยชน์จากจุดอ่อนที่เกิดขึ้นในระบบ Adobe หรือไฟล์ index.php เปลี่ยนเส้นทางไปยังเซิร์ฟเวอร์โฆษณาหลอกลวง เซิร์ฟเวอร์จะวางไฟล์ที่ชื่อว่า "winratit.exe" ลงในโฟลเดอร์ไฟล์ชั่วคราวของผู้ใช้และอยู่ที่นั่นโดยไม่มีการโต้ตอบกับผู้ใช้ใด ๆ

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ถ้าผู้ใช้พยายามทำความสะอาด คอมพิวเตอร์โดยไปที่ไซต์ดาวน์โหลดซอฟต์แวร์ยอดนิยมอื่น ๆ สับมีการบิดของเบราว์เซอร์รออยู่: ไฟล์โฮสต์ถูกปรับเปลี่ยนเพื่อเปลี่ยนเส้นทางไปยังเว็บไซต์ที่เป็นอันตรายมากกว่าที่มีการดาวน์โหลดโกงเพิ่มเติม

eWeek อาจไม่ใช่เว็บไซต์ที่ได้รับความนิยมเป็นครั้งแรก ที่จะถูกโจมตี "ความสามารถในการเข้าถึงข้อมูลของ DoubleClick อาจเป็นไปได้ว่าโฆษณาหลอกลวงได้ปรากฏบนเว็บไซต์อื่น ๆ นอกเหนือจาก eWeek " รองประธานฝ่ายวิจัยด้านความปลอดภัยของ Websense Dan Hubbard กล่าวกับ The Register

เช่นเคยควรระมัดระวังในการทำตามโฆษณา.