AdTraff instaluje malware poprzez flashowe banery
Do tej pory wielkie flashowe reklamy denerwowały swą hałaśliwością, złym smakiem oraz utrudnianiem w korzystaniu z przeglądarek. Wygląda na to, że teraz będziemy mieli z nimi znacznie poważniejsze zmartwienia. Pojawiła się nowa generacja flashowych banerów, które przejmują kontrolę nad komputerami osobistymi i zastraszają użytkownika tak długo, aż ten zgodzi się zakupić reklamowane przez nie oprogramowanie antywirusowe. A co najbardziej ponure, reklamy te działają nawet wtedy, jeśli się ich nie klika.
Załadowane złośliwym oprogramowaniem reklamy zostały zauważone w wielu poważnych witrynach, takich jak brytyjski magazyn "The Economist", "New York Times" czy portal newsowy Canada.com. Stworzone przez hakerów banery dzięki sprytnemu wykorzystaniu ActionScriptu zdołały się tam dostać poprzez program Dynamic Advertising, Reporting, and Targeting (DART) wdrażany przez potentata internetowej reklamy, firmę DoubleClick. DART służy do zautomatyzowania cyklu zakupu reklam dla ogłoszeniodawców i zarządzania inwentarzem reklam dla wydawców.
Doświadczenia użytkowników, którzy napotkali takie reklamy, były do siebie podobne. Podczas odwiedzin wiarygodnej witryny okno przeglądarki nagle się zamykało, po czym otwierało się drugie okno, przekierowujące do strony antywirusowej. Pojawiał się podobny do systemowego okna dialogowego komunikat twierdzący, że komputer jest zainfekowany, a dysk twardy właśnie skanowany. Złośliwy program próbuje następnie pobrać oprogramowanie na komputer i ponownie "przeskanować" jego dysk.
Szkodliwe banery wyglądają jak zwykłe pliki flashowe, a ich funkcje przekierowujące są zaszyfrowane. Kiedy wydawcy publikują takie banery, złośliwe oprogramowanie pozostaje niewykrywalne. Dopiero po uruchomieniu na stronie plik flashowy aktywuje złośliwe przekierowania, wyzwalane w określonym czasie w obecności wybranych domen.
DoubleClick przyznał, że w jego sieciach reklamowych pojawiły się takie banery, i ogłosił, iż wdrożony został nowy system monitorujący, który do tej pory przechwycił ponad setkę tego typu reklam.
Sean Harvey, menedżer produktu DART, stwierdził, że sytuacja ta jest wyzwaniem dla całego przemysłu reklamowego. Według niego winni są reklamodawcy, którzy celowo wykupują reklamy służące jako środki transmisji złośliwego oprogramowania. To zaś może zaszkodzić prowadzeniu biznesu w Internecie.
Część winy stoi też po stronie wydawców. Uważa się, że za dystrybucją złośliwych banerów stoi AdTraff – internetowa firma marketingowa z powiązaniami ze słynną ze swej współpracy ze spamerami Russian Business Network. AdTraff udaje uczciwego reklamodawcę, wykorzystując referencje swych partnerów z sieci ponad 300 witryn. Reklamy są kupowane zwykle pod koniec kwartału, gdy handlowcy starają się uzyskać jak najlepsze obroty, i opłacane przelewami elektronicznymi.
Kontakt z AdTraff nie jest możliwy – numer telefonu podany na stronach firmy prowadzi do anonimowej skrzynki głosowej w Niemczech.
Oczywiście, to nie wyjaśnia, dlaczego flashowy plug-in w Windows pozwala na tak wiele. Samo Adobe nie skomentowało sprawy. W sytuacji gdy coraz więcej aplikacji internetowych korzysta z bogatych interfejsów użytkownika sporządzonych we Flashu, a jego wyłączenie przekracza umiejętności większości użytkowników, problem złośliwych banerów reklamowych może być wstępem do znacznie poważniejszych naruszeń bezpieczeństwa.
źródło: wired.com
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
31
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
Nie dla ACTA. Nie dla INDECT. Nie dla europejskiego superpaństwa policyjnego. "rejestruje dane statyczne tj. wygląd podpisu, jak i dynamiczne: czas...
slawek22 @WebDev:
Te korporacje i "twórcy" starej daty których tak bronisz nie...
darekp @eimi, a co za różnica między zdobytym pieniędzmi a nie? Spróbuj zdobyć...
Jan "Tablet, na którym można uruchomić prawdziwe Microsoft Office, ładnie...
Maciekkkk Strona nie działa!
WebDev @eimi®
Zdobyte inaczej niż pieniędzmi, czyli jak? Czy mógłbyś to rozwinąć...
eimi @Webdev, a ja jeszcze raz Ci powiem - to co zdobyte inaczej niż pieniędzmi...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








