Android

Sneaky New Virus Spreads über Anzeigen

CORONAVIRUS e IGIENE - sicurezza Trucco Permanente e Tattoo

CORONAVIRUS e IGIENE - sicurezza Trucco Permanente e Tattoo
Anonim

Hacker infiltrierten das beliebte Tech-Geschäft Website eWeek.com gestern mit Google DoubleClick-Banner-Anzeigen als ein Fahrzeug. Websense fing die bösartige Kodierung ein und veröffentlichte seine Ergebnisse, was eWeek veranlasste, seinen Code zu durchsuchen und alle falschen Werbungen zu entfernen.

Der Schädling namens Anti-Virus-1 ist kompliziert und intelligent. Die Anzeigen sind für Antivirus-Software gedacht, und wenn ein Nutzer darauf klickt, werden die Anzeigen über eine Reihe von Iframes auf eine Pornografie-Website umgeleitet. Dann erscheint eine PDF-Datei, die mit bösartigem Code geladen ist und eine Schwäche ausnutzt, die derzeit in den Adobe-Systemen herrscht. oder die Datei index.php leitet zum Rogue-Ad-Server um. Der Server legt eine Datei namens "winratit.exe" in den temporären Ordner des Benutzers und bleibt dort ohne Benutzerinteraktion.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Wenn der Benutzer versucht, zu bereinigen der Computer durch den Besuch einer der beliebtesten Software-Download-Sites, hat der Hack eine Wendung der Klinge warten: Die Host-Datei wird geändert, um noch bösartiger Websites um weitere Rogue-Downloads zu leiten.

eWeek möglicherweise nicht die erste beliebte Website angegriffen werden. "Angesichts der enormen Reichweite von DoubleClick ist es möglich, dass die Rogue-Anzeigen auf anderen Websites als eWeek erschienen sind", sagte Dan Hubbard, Vizepräsident der Sicherheitsforschung von Websense gegenüber The Register.

Wie immer Vorsicht beim Befolgen von Werbung.