Android

Sprøyte nye virusspredninger via annonser

COCKPIT WINDOWS - How to open SLIDING WINDOW and HOW TO DEAL WITH WINDOW CRACKS!

COCKPIT WINDOWS - How to open SLIDING WINDOW and HOW TO DEAL WITH WINDOW CRACKS!
Anonim

Hackers infiltrated popular tech business Nettstedet eWeek.com går i går med Googles DoubleClick-bannerannonser som et kjøretøy. Websense fanget den ondsinnede kodingen og publiserte sine resultater, noe som spurte eWeek å skure sin kode og fjerne alle falske annonser.

Skadedyret, kalt Anti-Virus-1, er komplisert og smart. Annonsene er for antivirusprogramvare, og når en bruker klikket på dem, omdirigeres annonsene til et pornografi-nettsted gjennom en rekke iframes. Deretter kommer en PDF opp lastet med ond kode, utnytte en svakhet som for tiden befester seg i Adobe-systemene; eller fil index.php omadresserer til den skurkne annonseserveren. Serveren legger inn en fil med navnet "winratit.exe" i brukerens midlertidige filmappe og forblir der uten brukermedvirkning.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Hvis brukeren prøver å rense datamaskinen ved å besøke noen av flere populære programvare nedlasting nettsteder, hacken har en vri på bladet venter: vertsfilen er endret for å omdirigere til enda mer ondsinnede nettsteder som tilbyr ytterligere skurkelige nedlastinger.

eWeek er kanskje ikke den første populære nettsiden å bli angrepet. "Gitt DoubleClicks enorme rekkevidde, er det mulig at skurkannonsene har vist seg på andre nettsteder enn eWeek ", forteller Websense for sikkerhetsforskning Dan Hubbard til The Register.

Som alltid, vær forsiktig når du følger annonser.