Android

Virus mới lén lút lan truyền qua quảng cáo

[HÃI] Đêm Đó Không Nên Có - Truyện Ma Có Thật Đình Soạn Kể Hay Nhưng Sợ

[HÃI] Đêm Đó Không Nên Có - Truyện Ma Có Thật Đình Soạn Kể Hay Nhưng Sợ
Anonim

trang web eWeek.com hôm qua sử dụng quảng cáo biểu ngữ DoubleClick của Google làm phương tiện. Websense bắt được mã độc và công bố kết quả của nó, thúc đẩy eWeek quét mã của nó và loại bỏ tất cả các quảng cáo giả mạo.

Dịch hại, tên là Anti-Virus-1, phức tạp và thông minh. Các quảng cáo dành cho phần mềm chống vi-rút và khi người dùng nhấp vào chúng, quảng cáo chuyển hướng đến một trang web khiêu dâm thông qua một loạt các iframe. Sau đó, một tệp PDF bật lên được nạp mã độc, khai thác một điểm yếu hiện đang mưng mủ trong các hệ thống Adobe; hoặc tệp index.php chuyển hướng đến máy chủ quảng cáo lừa đảo. Máy chủ đặt một tệp có tên "winratit.exe" vào thư mục tệp tạm thời của người dùng và vẫn ở đó mà không có bất kỳ tương tác người dùng nào.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Nếu người dùng cố gắng làm sạch máy tính bằng cách truy cập vào bất kỳ trang web tải xuống phần mềm phổ biến nào, bản hack có một lưỡi dao đang chờ đợi: tệp máy chủ được sửa đổi để chuyển hướng đến các trang web độc hại thậm chí cung cấp thêm nhiều lượt tải xuống.

eWeek có thể không phải là Trang web phổ biến đầu tiên bị tấn công. "Với sự tiếp cận to lớn của DoubleClick, có thể những quảng cáo giả mạo đã xuất hiện trên các trang web khác eWeek," Phó chủ tịch nghiên cứu bảo mật Websense Dan Hubbard nói với The Register.

Như mọi khi, hãy thận trọng khi theo dõi quảng cáo.