Перейти к содержанию

Реклама от Yahoo!, Fox и Google – еще один источник заразы


Рекомендуемые сообщения

Исследователи из чешской компании ALWIL Software, производителя антивирусной программы Avast, обнаружили, что крупнейшие рекламные платформы, включая те, что принадлежат Yahoo!, Fox Audience Network и Google, используются для распространения вредоносного ПО. При этом угроза безопасности системы возникает при посещении вполне уважаемых сайтов, таких как The New York Times, TechCrunch и WhitePages.com.

 

Наличие вирусов на указанных сайтах было выявлено еще в прошлом году, однако теперь специалисты ALWIL называют в качестве их источников сервисы Yield Manager, принадлежащий компании Yahoo!, и Fimserve.com от Fox Audience Network, на долю которых приходится более 50% рекламы в Интернете.

 

Менее значительный вклад в распространение вредоносных программ внесли платформа DoubleClick, принадлежащая Google, и другие источники рекламы, включая MySpace. Кроме того, небезопасные объявления были обнаружены на сайтах самих производителей – Yahoo! и Google.

 

 

В рекламных объявлениях, распространяемых через эти сети, присутствовал код JavaScript, обозначенный специалистами ALWIL Software как JS:Prontexi, который, по словам представителя компании Йиржи Сейтко (Jiri Sejtko), представляет собой троянскую программу в виде скрипта, опасную для операционной системы Windows. Она обнаруживает уязвимости в Adobe Reader, Acrobat, Java, QuickTime, Flash и демонстрирует пользователю ложные сообщения антивирусного приложения.

 

Для того чтобы подхватить вирус, посетителю сайта не обязательно выполнять какие-либо действия на странице: заражение происходит сразу после запуска рекламы в браузере.

 

Начало распространения троянской программы через рекламные сервисы было зафиксировано в конце декабря прошлого года. К настоящему моменту, по оценке специалистов компании, в системах пользователей находится свыше 2,6 миллиона ее копий, из которых 530 тысяч было получено через Yield Manager и свыше 16 тысяч – через DoubleClick.

 

Представители Yahoo! подтвердили эти сведения, сообщив, что сотрудники компании занимаются собственным расследованием с целью деактивации небезопасных элементов сервиса. "Yahoo! стремится предоставить своим пользователям, рекламодателям и распространителям сервис высочайшего уровня. Мы предполагаем, что лица, сотрудничающие с нами, будут придерживаться установленных стандартов, касающихся содержания и функционирования рекламы. В редких случаях, когда объявление не соответствует нашим ожиданиям и предписаниям, мы стараемся удалить его как можно скорее," – заявили представители компании.

 

Со стороны Google также прозвучали уверения в том, что вредоносный код был обнаружен ранее и содержавшие его объявления уже удалены из системы. "Когда автоматическая система защиты обнаруживает проблему, мы немедленно прекращаем публиковать сомнительные объявления и принимаемся за усиление мер безопасности, чтобы выявить аналогичные элементы и предотвратить их распространение," – заявили ее представители, добавив, что появление вредоносного кода на страницах Google очень маловероятно, поскольку на сайте компании не публикуются объявления DoubleClick. F1CD

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
×
×
  • Создать...