Android

Sneaky New Virus Spreads via annoncer

THE SIMPSONS TAPPED OUT BUT WE ARE IN

THE SIMPSONS TAPPED OUT BUT WE ARE IN
Anonim

Hackers infiltreret populære tech business websted eWeek.com i går ved hjælp af Googles DoubleClick bannerannoncer som et køretøj. Websense fangede den ondsindede kodning og offentliggjorde sine resultater, hvilket ansporede eWeek at skure sin kode og fjerne alle falske reklamer.

Skadedyret, der hedder Anti-Virus-1, er kompliceret og smart. Annoncerne er for antivirusprogrammer, og når en bruger klikker på dem, omdirigeres annoncerne til en pornografiside via en række iframes. Derefter fremkommer en PDF, der er fyldt med ond kode, og udnytter en svaghed, der for øjeblikket festerer i Adobe-systemerne. eller fil index.php omdirigerer til den skurkede annonceserver. Serveren placerer en fil med navnet "winratit.exe" i brugerens midlertidige filer mappe og forbliver der uden brugernes interaktion.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Hvis brugeren prøver at rense computeren ved at besøge en af ​​flere populære software download sites, hacket har et vridning af bladet venter: værtsfilen er ændret for at omdirigere til endnu mere ondsindede websteder, der tilbyder yderligere uheldige downloads.

eWeek er måske ikke den første populære hjemmeside at blive angrebet. "I betragtning af DoubleClicks enorme rækkevidde er det muligt, at de skurkiske annoncer har vist sig på andre websteder end eWeek ", fortæller Websense vicepræsident for sikkerhedsforskning Dan Hubbard til The Register.

Vær altid opmærksom, når du følger annoncer.