Trang web

Drudge, các trang web khác bị ngập với quảng cáo độc hại

WoW! English for Children with WattsEnglish, ENG new

WoW! English for Children with WattsEnglish, ENG new
Anonim

Tội phạm tràn ngập một số mạng quảng cáo trực tuyến có quảng cáo độc hại vào cuối tuần, khiến các trang web phổ biến như Báo cáo Drudge, Horoscope.com và Lyrics.com vô tình tấn công độc giả của họ, Một công ty bảo mật cho biết hôm thứ Tư, khi bọn tội phạm đặt quảng cáo độc hại trên các mạng do DoubleClick của Google quản lý, cũng như hai mạng khác: YieldManager và mạng Fastclick của ValueClick, theo Mary Landesman, một bảo mật cao cấp Nhà nghiên cứu với ScanSafe.

Cuộc tấn công diễn ra chỉ một tuần sau khi trang web New York Times bị lừa để hiển thị một quảng cáo 'scareware' lừa đảo cho phần mềm diệt virus giả mạo từ những kẻ lừa đảo giả vờ là người mua quảng cáo với Vonage, một công ty điện thoại Internet.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Thay vì cố gắng lừa người lướt web mua phần mềm không có thật, những quảng cáo này bị tấn công.

Họ woul d bật lên một cửa sổ gần như vô hình trong trình duyệt của nạn nhân chứa một tài liệu pdf được mã hóa độc hại, bao gồm mã tấn công đã đặt một biến thể của chương trình Trojan Win32 / Alureon trên máy tính của nạn nhân. Đôi khi, các quảng cáo cũng sẽ cố gắng khai thác lỗ hổng được vá trước đó trong phần mềm DirectShow của Microsoft.

"Người dùng sẽ thấy một đoạn mở ngắn của một cửa sổ pdf trống và nó sẽ ở phần dưới cùng của màn hình của họ," cô ấy nói. Alureon Trojan được biết là đã tải xuống phần mềm độc hại bổ sung và thường xuyên tấn công các kết quả tìm kiếm của nạn nhân, cô nói.

Các cuộc tấn công pdf dường như chỉ ảnh hưởng đến các nạn nhân với phiên bản phần mềm Adobe Reader hoặc Acrobat lỗi thời. Từ thứ Bảy đến thứ Hai, các quảng cáo chiếm 11 phần trăm của tất cả các trang web bị chặn bởi phần mềm lọc Web của ScanSafe, một dấu hiệu cho thấy nhiều người đã được trình bày với các quảng cáo độc hại. Và bởi vì các trang pdf đã được sửa đổi một chút mỗi khi chúng được hiển thị, hầu hết các sản phẩm chống virus đã không phát hiện chúng.

Trong các thử nghiệm, ScanSafe phát hiện ra rằng chỉ có 3 trong số 41 nhà cung cấp chống vi-rút phát hiện phần mềm độc hại., họ đã khá thông minh trong cách họ thực hiện điều này, "Landesman nói. "Họ quản lý để thâm nhập vào các trang web có lưu lượng truy cập rất tốt và họ có thể sử dụng cơ chế để tạo bản pdf này khiến nó gần như hoàn toàn không bị phát hiện."

Đây không phải là lần đầu tiên DoubleClick của Google liên kết với loại này quảng cáo độc hại. Đầu năm nay bọn tội phạm đã đặt quảng cáo tương tự trên trang chủ của tạp chí thương mại công nghệ eWeek, quảng cáo của họ được DoubleClick quản lý.