publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: actionscript , adobe , adtraff , baner , bezpieczeństwo , cyberprzestępczość , dart , doubleclick , flash , haker , malware , reklama

2007-11-20 12:39  |  Adam Golański

AdTraff instaluje malware poprzez flashowe banery

AdTraff instaluje malware poprzez flashowe banery

Do tej pory wielkie flashowe reklamy denerwowały swą hałaśliwością, złym smakiem oraz utrudnianiem w korzystaniu z przeglądarek. Wygląda na to, że teraz będziemy mieli z nimi znacznie poważniejsze zmartwienia. Pojawiła się nowa generacja flashowych banerów, które przejmują kontrolę nad komputerami osobistymi i zastraszają użytkownika tak długo, aż ten zgodzi się zakupić reklamowane przez nie oprogramowanie antywirusowe. A co najbardziej ponure, reklamy te działają nawet wtedy, jeśli się ich nie klika.

Załadowane złośliwym oprogramowaniem reklamy zostały zauważone w wielu poważnych witrynach, takich jak brytyjski magazyn "The Economist", "New York Times" czy portal newsowy Canada.com. Stworzone przez hakerów banery dzięki sprytnemu wykorzystaniu ActionScriptu zdołały się tam dostać poprzez program Dynamic Advertising, Reporting, and Targeting (DART) wdrażany przez potentata internetowej reklamy, firmę DoubleClick. DART służy do zautomatyzowania cyklu zakupu reklam dla ogłoszeniodawców i zarządzania inwentarzem reklam dla wydawców.

Doświadczenia użytkowników, którzy napotkali takie reklamy, były do siebie podobne. Podczas odwiedzin wiarygodnej witryny okno przeglądarki nagle się zamykało, po czym otwierało się drugie okno, przekierowujące do strony antywirusowej. Pojawiał się podobny do systemowego okna dialogowego komunikat twierdzący, że komputer jest zainfekowany, a dysk twardy właśnie skanowany. Złośliwy program próbuje następnie pobrać oprogramowanie na komputer i ponownie "przeskanować" jego dysk.

Szkodliwe banery wyglądają jak zwykłe pliki flashowe, a ich funkcje przekierowujące są zaszyfrowane. Kiedy wydawcy publikują takie banery, złośliwe oprogramowanie pozostaje niewykrywalne. Dopiero po uruchomieniu na stronie plik flashowy aktywuje złośliwe przekierowania, wyzwalane w określonym czasie w obecności wybranych domen.

DoubleClick przyznał, że w jego sieciach reklamowych pojawiły się takie banery, i ogłosił, iż wdrożony został nowy system monitorujący, który do tej pory przechwycił ponad setkę tego typu reklam.

Sean Harvey, menedżer produktu DART, stwierdził, że sytuacja ta jest wyzwaniem dla całego przemysłu reklamowego. Według niego winni są reklamodawcy, którzy celowo wykupują reklamy służące jako środki transmisji złośliwego oprogramowania. To zaś może zaszkodzić prowadzeniu biznesu w Internecie.

Część winy stoi też po stronie wydawców. Uważa się, że za dystrybucją złośliwych banerów stoi AdTraff – internetowa firma marketingowa z powiązaniami ze słynną ze swej współpracy ze spamerami Russian Business Network. AdTraff udaje uczciwego reklamodawcę, wykorzystując referencje swych partnerów z sieci ponad 300 witryn. Reklamy są kupowane zwykle pod koniec kwartału, gdy handlowcy starają się uzyskać jak najlepsze obroty, i opłacane przelewami elektronicznymi.

Kontakt z AdTraff nie jest możliwy – numer telefonu podany na stronach firmy prowadzi do anonimowej skrzynki głosowej w Niemczech.

Oczywiście, to nie wyjaśnia, dlaczego flashowy plug-in w Windows pozwala na tak wiele. Samo Adobe nie skomentowało sprawy. W sytuacji gdy coraz więcej aplikacji internetowych korzysta z bogatych interfejsów użytkownika sporządzonych we Flashu, a jego wyłączenie przekracza umiejętności większości użytkowników, problem złośliwych banerów reklamowych może być wstępem do znacznie poważniejszych naruszeń bezpieczeństwa.

źródło: wired.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł