На сайт Java.com внедрили вредоносную рекламу
Новости Безопасность
Популярные веб-сайты, среди которых TMZ, Photobucket и Java.com, в течение нескольких дней показывали посетителям вредоносные баннеры, являющиеся частью кампании, использующей эксплойт-кит Angler, чтобы перенаправлять пользователей на сайты, содержащие зловред Asprox, сообщает «Лаборатория Касперского».
«Эти веб-сайты сами по себе не были скомпрометированы, но стали жертвами малвертайзинга. Это значит, что провайдер рекламы, действующий на небольшой части сайта, показывает вредоносные баннеры, нацеленные на заражение посетителей зловредами», — сообщила обнаружившая эти баннеры компания Fox-IT, добавив, что пик этих перенаправлений пришелся на период между 19 и 22 августа.
Angler входит в меню эксплойт-китов, продающихся на подпольных форумах и используемых в кампаниях для захвата веб-сайтов и перенаправления жертв на сайты, содержащие банковские зловреды и другие типы вредоносного кода.
Asprox представляет собой спам-ботнет, недавно доработанный для выполнения кликового мошенничества.
Как только посетитель попадает на сайт, содержащий вредоносный баннер, его браузер незаметно перенаправляется на сайт, который перенаправляет его к эксплойт-киту, размещенному на паре других доменов.
«Все хосты эксплойт-китов, за которыми мы проследили, используют порт 37702. Работа эксплойт-китов на высоких портах мешает некоторым интернет-инструментам отслеживать HTTP-соединения, так как они обычно сконфигурированы для слежения только за HTTP-портами, — сказали в Fox-IT. — Это также значит, что эксплойт-кит блокируется во многих корпоративных сетях, так как в них запрещены соединения вне обычных HTTP-портов, порта 80 (или прокси-порта и 443 для SSL)».
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|