Android

Sneaky New Virus Spreads via Ads

Why People Believe Covid-19 Conspiracies

Why People Believe Covid-19 Conspiracies
Anonim

Hackers menyusupkan perniagaan teknologi popular laman web eWeek.com semalam menggunakan iklan sepanduk DoubleClick Google sebagai kenderaan. Websense menangkap pengkodan berniat jahat dan menerbitkan hasilnya, yang mendorong eWeek untuk mencuri kodanya dan mengeluarkan semua iklan palsu.

Perosak yang bernama Anti-Virus-1, rumit dan pintar. Iklan adalah untuk perisian antivirus, dan apabila pengguna mengklik pada mereka, iklan tersebut mengalihkan ke laman web pornografi melalui satu siri iframes. Kemudian PDF timbul dimuatkan dengan kod jahat, mengeksploitasi kelemahan yang sedang memusnahkan sistem Adobe; atau index.php file redirect ke pelayan iklan penyangak. Pelayan membuat fail bernama "winratit.exe" ke dalam folder fail sementara pengguna dan kekal di sana tanpa sebarang interaksi pengguna.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Jika pengguna cuba membersihkan komputer dengan melawat mana-mana beberapa laman web yang memuat turun perisian yang popular, hack mempunyai twist dari menunggu bilah: file host diubah suai untuk mengarahkan ke lebih banyak Web yang berniat jahat yang menawarkan muat turun penyangak lagi.

eWeek mungkin bukan laman web popular pertama untuk diserang. "Memandangkan jangkauan DoubleClick yang luar biasa, iklan-iklan penyangak mungkin dipaparkan di Laman Web selain daripada eWeek," kata Websense, Naib Presiden Penyelidikan Keselamatan Dan Hubbard kepada The Register.

Seperti biasa, berhati-hati ketika mengikuti iklan.