ذكري المظهر

Speaks New Virus Spreads via Ads

Amitabh Bachchan Quotes A Research, Says A House Fly Can Spread Coronavirus | ABP News

Amitabh Bachchan Quotes A Research, Says A House Fly Can Spread Coronavirus | ABP News
Anonim

Hackers infiltrated popular tech business موقع eWeek.com أمس باستخدام إعلانات بانر Google DoubleClick كسيارة. اشتعلت Websense الترميز الخبيثة ونشرت نتائجه ، والتي حفزت eWeek لمسح رمزها وإزالة جميع الإعلانات المزيفة.

الآفة ، المسمى Anti-Virus-1 ، معقدة وذكية. الإعلانات مخصصة لبرامج مكافحة الفيروسات ، وعندما ينقر المستخدم عليها ، تعيد الإعلانات توجيهها إلى موقع إباحي عبر سلسلة من إطارات iframe. ثم ينبثق PDF محملاً بكود شري ، مستغلاً ضعفًا حاليًا في أنظمة Adobe ؛ أو ملف index.php يعيد التوجيه إلى خادم الإعلانات المارقة. يضع الخادم ملفًا باسم "winratit.exe" في مجلد الملفات المؤقتة للمستخدم ويبقى هناك دون أي تدخل من المستخدم. جهاز الكمبيوتر عن طريق زيارة أي من مواقع التنزيل الشائعة المتعددة للبرنامج ، فإن الاختراق له لمسة من انتظار الشفرة: يتم تعديل ملف المضيف لإعادة التوجيه إلى المزيد من المواقع الخبيثة التي تقدم المزيد من التنزيلات المارقة.

قد لا يكون موقع eWeek هو أول موقع إلكتروني شائع ليتعرض للهجوم. "وبالنظر إلى مدى انتشار DoubleClick الهائل ، فمن الممكن أن تظهر الإعلانات المارقة على مواقع إلكترونية أخرى غير

eWeek

،" صرح نائب رئيس أبحاث الأمان في الويبسينس دان هوبارد للسجل. وكالعادة ، توخ الحذر عند اتباع الإعلانات..