Android

Sneaky novi virus širi putem oglasa

You Bet Your Life: Secret Word - Tree / Milk / Spoon / Sky

You Bet Your Life: Secret Word - Tree / Milk / Spoon / Sky
Anonim

Hakeri su infiltrirali popularne tech business site eWeek.com jučer upotrebljavajući Googleove banner oglase DoubleClick kao vozilo. Websense je uhvatio zlonamjerno kodiranje i objavio svoje rezultate, što je potaknulo eWeeku da razbere kôd i ukloni sve lažne reklame.

Štetnik, zvan Anti-Virus-1, kompliciran je i pametan. Oglasi su za protuvirusni softver, a kada ih korisnik klikne, oglasi preusmjeravaju na web stranicu pornografije kroz niz iframova. Tada se PDF pojavio napunjen sa zlom kodom, iskorištavajući slabost koja se trenutno briše u Adobe sustavima; ili datoteku index.php preusmjerava na poslužitelj oglasa skitnica. Poslužitelj stavlja datoteku "winratit.exe" u mapu privremenih datoteka korisnika i ostaje tamo bez ikakve interakcije s korisnikom.

[Dodatno čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Ako korisnik pokuša očistiti računalo posjetom bilo kojem od nekoliko popularnih web mjesta za preuzimanje softvera, hack ima uvrtanje oštrice čekanja: datoteka glavnog računala modificirana je za preusmjeravanje na još zlonamjernijih web stranica koje nude dodatne prevarante.

eWeek možda nije prva popularna web stranica biti napadnut. "S obzirom na ogroman doseg DoubleClicka, moguće je da se skriveni oglasi pojavljuju na web-lokacijama osim eWeek," rekao je registrar za Websense za sigurnost Dan Hubbard za registar.

Kao i uvijek, budite oprezni pri sljedećim oglasima.