На заметку Ещё раз про вредоносные партнёрки на сайтах

Тема в разделе "Новости и статьи IT безопасности", создана пользователем X-Shar, 17 мар 2016.

↑ ↓
  1. X-Shar :)
    X-Shar
    Ответить в чате

    Администрация

    Регистрация:
    03.06.2012
    Сообщения:
    5.809
    Симпатии:
    427
    Пол:
    Мужской
    Репа:
    +960 / 152 / -29
    Jabber:
    Skype:
    ICQ:

    638294628

    Всем привет !

    Что-то наш форум привратился в "Агрегатор новостей", нет конечно интересные новости это всегда плюс, но не думайте что тут будет упор делаться только на копипасте, но к сожалению меня не хватает на уникальные статьи, как по времени, так наверное и по желанию сейчас, а посему очередная копипаста с "Хакера", кстати думаю будет интересно, рекомендую почитать статью:

    Данная статья ещё раз говорит, о двух вещах:

    1. Если Вы веб-мастер, то всегда проверяйте рекламных партнёров;

    2. Если-вы пользователь, то не думайте, что на проверенных сайтах и офф. сайтах не может-быть вирусов и вредоносной рекламы.

    Чот меня понесло, итак сама статья:

    Эксперты компаний Trend Micro, Trustwave и Malwarebytes забили тревогу практически одновременно. Вредоносная реклама добралась сразу до ряда крупных сайтов, в числе которых портал Microsoft MSN и сайты New York Times, BBC, AOL, Comcast Xfinity, NFL, Realtor, Weather Network, The Hill и Newsweek.

    Главный ИБ-исследователь Malwarebytes Джером Сегура (Jérôme Segura) пишет, что вредоносная кампания начиналась с малого, но уже в минувшее воскресенье достигла своего пика. Перед этой масштабной атакой исследователи наблюдали затишье в сфере вредоносной рекламы, длившееся пару недель.

    «Первые пару дней, пока кампания еще не набрала обороты, мы наблюдали распространение эксплоит кита RIG, но к воскресенью атака значительно расширилась, и [злоумышленники] перешли на использование Angler», — пишет Сегура.

    Trend Micro, в свою очередь, заметили данную проблему в минувший понедельник, 14 марта. Специалисты сообщают, что эксплоит кит распространяет вариацию бэкдора Bedep, который тянет за собой троян TROJ_AVRECON.

    [​IMG]
    Резкий прирост активности Angler в США​

    Эксперты Trustwave отмечают, что в некоторых отдельных случаях Angler распространяет не Bedep, а шифровальщик TeslaCrypt, хотя Bedep все же превалирует.

    Вредоносная реклама распространяется сразу четырьмя рекламными платформами: Google, AOL, Rubicon и AppNexus.

    [​IMG]
    Активность вредоносных рекламных серверов в последние дни​

    Чтобы не стать очередной жертвой такой вредоносной кампании, эксперты рекомендуют регулярно устанавливать обновления, удалить Silverlight, а также перевести такие плагины, как Flash в режим click-to-play.
     
    • Мне нравится Мне нравится x 2
    • Информативный пост Информативный пост x 1
  2. DikiySan Уважаемый пользователь
    DikiySan
    Ответить в чате

    Форумчанин

    Регистрация:
    22.02.2014
    Сообщения:
    749
    Симпатии:
    1.666
    Пол:
    Мужской
    Репа:
    +1.679 / 5 / -15
    И вам привет
    Ну что есть то есть ))
    И что толку они её забили,один слепой на оба глаза второй полуавер недоделаный.
    TrendMicro MbaM цепляеш их за ноздри , заряжаеш гавномёты BD.Bedep и мочиш эту сладкую парочку.
    Разрушай мифы,а не создавай их!!
     

Поделиться этой страницей