Önerilen, 2024

Editörün Seçimi

Kötü niyetli reklamlar Amazon, YouTube ve Yahoo’yu vurdu, Cisco şöyle diyor:

#ÇokÇekici

#ÇokÇekici
Anonim

Kötü amaçlı reklamlar YouTube, Amazon ve Yahoo gibi web sitelerinde, kötü amaçlı yazılım yaymak için gelişmiş bir kampanyanın parçası haline geldi, dedi Pazartesi günü.

Karşılaşıldığında, kötü niyetli reklamlar bir kişinin farklı bir web sitesine yönlendirilmesine neden oluyor. Bilgisayarın Windows veya Apple'ın işletim sistemi OS X'in çalışıp çalışmadığını temel alan bir indirme, bir tehdit araştırmacısı olan Armin Pelkmann'ı yazdı.

Ağ, saldırganların 700'den fazla web sitesinin alt alanlarında görünen isimler nedeniyle “Kyle ve Stan” lakabını aldı. Kötü amaçlı yazılım dağıtmak için kurduk, Pelkmann yazdı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz]

“Etki alanları çok sayıda saldırganın çok kısa bir süre için belirli bir alanı kullanmasına izin verir. , yak ve başka bir yere git Gelecek saldırılar için bir tane ”diye yazdı,“ Bu itibar ve kara listeye dayalı güvenlik çözümlerinden kaçınmaya yardımcı oluyor. ”dedi.

Cisco, 74 web sitesinin insanları Windows veya Apple'ın OS X işletim sistemleri için kötü amaçlı yazılımlara yönlendiren kötü amaçlı reklamlar sunduğunu söyledi. (Büyütmek için tıklayın.)

Cisco, kötü amaçlı reklamlara hizmet veren reklam ağını tanımlamadı. Reklam ağları kötü amaçlı olanları filtrelemeye çalışsa da, bazen kötü olanlar da girer, bu da yüksek trafikli bir site için büyük bir potansiyel mağdur havuzu anlamına gelir.

Bazı kötü amaçlı reklamlar youtube.com, amazon.com ve ads.yahoo.com, Pelkmann yazdı. Tümüne göre, 74 alan reklam yayınlıyordu.

Bir mağdur reklamlardan biri tarafından yönlendirildiğinde, bilgisayar, benzersiz bir sağlama toplamına sahip bir kötü amaçlı yazılım parçası indirerek güvenlik yazılımının algılanmasını zorlaştırıyor. İndirme, medya oynatıcı gibi yasal yazılımları da içerebilir. Virüs bulaşmak için, kullanıcının dosyayı açmaya ikna olması gerekir.

“Saldırganlar, kullanıcının yazılım paketini kurması için yalnızca sosyal mühendislik tekniklerine güveniyor,” diye yazdı Pelkmann. “Bugüne kadar hiçbir itfaiyeci tarafından kullanılmıyor.”

Cisco ilk olarak Mayıs ayında Kyle ve Stan ağını tespit etti, ancak Pelkmann saldırıların devam ettiğini söyledi.

“Sonuç olarak, çok sağlam ve iyi bir şekilde karşı karşıyayız. Bunun arkasındaki zihinler tespit edilinceye kadar devralınmayacak olan kötü amaçlı yazılım dağıtım ağı ”diye yazdı.

Top