Перейти к содержанию

Реклама от Yahoo!, Fox и Google – еще один источник заразы


Рекомендуемые сообщения

Исследователи из чешской компании ALWIL Software, производителя антивирусной программы Avast, обнаружили, что крупнейшие рекламные платформы, включая те, что принадлежат Yahoo!, Fox Audience Network и Google, используются для распространения вредоносного ПО. При этом угроза безопасности системы возникает при посещении вполне уважаемых сайтов, таких как The New York Times, TechCrunch и WhitePages.com.

 

Наличие вирусов на указанных сайтах было выявлено еще в прошлом году, однако теперь специалисты ALWIL называют в качестве их источников сервисы Yield Manager, принадлежащий компании Yahoo!, и Fimserve.com от Fox Audience Network, на долю которых приходится более 50% рекламы в Интернете.

 

Менее значительный вклад в распространение вредоносных программ внесли платформа DoubleClick, принадлежащая Google, и другие источники рекламы, включая MySpace. Кроме того, небезопасные объявления были обнаружены на сайтах самих производителей – Yahoo! и Google.

 

 

В рекламных объявлениях, распространяемых через эти сети, присутствовал код JavaScript, обозначенный специалистами ALWIL Software как JS:Prontexi, который, по словам представителя компании Йиржи Сейтко (Jiri Sejtko), представляет собой троянскую программу в виде скрипта, опасную для операционной системы Windows. Она обнаруживает уязвимости в Adobe Reader, Acrobat, Java, QuickTime, Flash и демонстрирует пользователю ложные сообщения антивирусного приложения.

 

Для того чтобы подхватить вирус, посетителю сайта не обязательно выполнять какие-либо действия на странице: заражение происходит сразу после запуска рекламы в браузере.

 

Начало распространения троянской программы через рекламные сервисы было зафиксировано в конце декабря прошлого года. К настоящему моменту, по оценке специалистов компании, в системах пользователей находится свыше 2,6 миллиона ее копий, из которых 530 тысяч было получено через Yield Manager и свыше 16 тысяч – через DoubleClick.

 

Представители Yahoo! подтвердили эти сведения, сообщив, что сотрудники компании занимаются собственным расследованием с целью деактивации небезопасных элементов сервиса. "Yahoo! стремится предоставить своим пользователям, рекламодателям и распространителям сервис высочайшего уровня. Мы предполагаем, что лица, сотрудничающие с нами, будут придерживаться установленных стандартов, касающихся содержания и функционирования рекламы. В редких случаях, когда объявление не соответствует нашим ожиданиям и предписаниям, мы стараемся удалить его как можно скорее," – заявили представители компании.

 

Со стороны Google также прозвучали уверения в том, что вредоносный код был обнаружен ранее и содержавшие его объявления уже удалены из системы. "Когда автоматическая система защиты обнаруживает проблему, мы немедленно прекращаем публиковать сомнительные объявления и принимаемся за усиление мер безопасности, чтобы выявить аналогичные элементы и предотвратить их распространение," – заявили ее представители, добавив, что появление вредоносного кода на страницах Google очень маловероятно, поскольку на сайте компании не публикуются объявления DoubleClick. F1CD

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Salieri
      Автор Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Alexandr_
      Автор Alexandr_
      Добрый день, помогите победить шифровальщик от Elpaco-team, зашифровал документы и  базу 1С (
      Надеюсь на Вашу помощь
      Addition.txt Decrypt_ELPACO-team_info.txt filespdf.rar FRST.txt
    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
×
×
  • Создать...