Будинки Securitywatch Користувачі Dailymotion, постраждалі в атаці зловживань

Користувачі Dailymotion, постраждалі в атаці зловживань

Відео: Время и Стекло Так выпала Карта HD VKlipe Net (Вересень 2024)

Відео: Время и Стекло Так выпала Карта HD VKlipe Net (Вересень 2024)
Anonim

Погана реклама повторюється, на цей раз впливаючи на відвідувачів сайту для відеообміну DailyMotion. Сайт показував зловмисну ​​рекламу відвідувачам і перенаправляв їх на інший сайт, що підштовхував фальшиву антивірусну аферу.

Користувачі, які відвідували домашню сторінку DailyMotion зі зловмисною рекламою, через невидимий кадр перенаправляли на шкідливий сайт, розміщений у Польщі, згідно з описом та відеозаписом охоронної компанії Invincea. Зловмисний сайт видав попередження від "Microsoft Antivirus" про те, що критичний процес повинен бути очищений, щоб запобігти пошкодженню системи. Якщо користувач натиснув на діалогове вікно, що додається, щоб видалити інфекцію, на комп'ютер було завантажено зловмисне програмне забезпечення - у цьому випадку варіант Graftor Trojan.

Invincea спочатку розкрила та повідомила про проблему ще 7 січня, але виявила, що сайт все-таки спрямовує користувачів на шкідливий сайт станом на пізній день 31 січня http://www.invincea.com/2014/01/kia-dailymotion-part- 2-факев-загроза /. На даний момент незрозуміло, чи DailyMotion ніколи не вирішував цю проблему, і сайт майже три тижні обслуговував зловмисне програмне забезпечення або він був спочатку виправлений і проблема повторилася знову.

DailyMotion повідомив Security Watch в електронному повідомленні про підтримку в суботу вдень, що проблема вирішена, але не надала жодних інших деталей. Зважаючи на те, що Invincea повідомляв про проблему двічі протягом місяця, відсутність інформації насправді не вселяє велику довіру до сайту.

Знову макет реклами

Нагадаємо, що лише кілька днів тому європейські сайти Yahoo потрапили у схожу проблему з рекламою. На сайтах відображалися рекламні оголошення, які направляли користувачів у домени, на яких розміщений набір для експлуатації Magnitude, та заражали користувачів коктейлем фінансових зловмисних програм, включаючи Zeus, Dorkbot, Necurs та різні троянці з шахрайством.

Реклама дуже прибуткова для кіберзлочинців. Майже 10 мільярдів показів оголошень були порушені зловмисними рекламами в 2012 році, згідно з даними Інтернет-трастового альянсу. BitDefender підрахував, що одна з трьох рекламних мереж може показувати зловмисну ​​рекламу в останніх документах.

"Наше дослідження показує, що зловмисники заробляють більше грошей на комп’ютері та програмному забезпеченні, бізнесі та категоріях здоров'я, ніж на порнографії", - заявив BitDefender у своїй роботі.

Уникаючи фальшивих AV

Підроблений AV хитрість користувачів, показуючи довгий список передбачуваних проблем з комп'ютером і закликаючи їх придбати спеціальний сканер для видалення інфекції. Завантажене програмне забезпечення зазвичай взагалі нічого не робить, хоча це також може виявитися іншим типом зловмисного програмного забезпечення.

Хоча афера в основному націлена на користувачів Windows, існують і підроблені варіанти AV, які націлені і на Mac. Користувачам кажуть, що вони повинні придбати спеціальне програмне забезпечення для сканування для видалення інфекції.

Якщо користувачі бачать на комп’ютері повідомлення про інфекцію чи проблему, перевірте джерело повідомлення. Якщо ваше програмне забезпечення для захисту від Norton або AVG і ви бачите повідомлення від "Microsoft Antivirus", це, як правило, сильний показник того, що це не справжнє повідомлення про помилку.

Утримання реклами

Що стосується зловмисних рекламних відносин, компанії та сторонні рекламні мережі повинні переконатися, що шкідливі оголошення не затверджуються та не відображаються на сайтах. Користувачі повинні постійно оновлювати свої антивірусні та інші види програмного забезпечення. Під час нападу Yahoo, комплект експлуатації націлив користувачів на неперевершені версії Java. Небезпечні веб-сайти, вставлені в рекламні платформи, не можуть завантажувати шкідливі файли, якщо встановлено і захищено рішення, сказав BitDefender.

Якщо вас колись запропонують оновити програмне забезпечення, тому що щось не так, сповільнюйте, тому що це найгірший час, щоб швидко діяти. Ваша операційна система не запропонує вам отримати додаткові платежі, і більшість програмного забезпечення для безпеки не буде утримувати вас в заручниках таким чином. Жодна законна компанія не пропонує сканувати ваш комп’ютер, а потім вимагати оплати за прибирання.

Користувачі Dailymotion, постраждалі в атаці зловживань