AdTraff instaluje malware poprzez flashowe banery
Do tej pory wielkie flashowe reklamy denerwowały swą hałaśliwością, złym smakiem oraz utrudnianiem w korzystaniu z przeglądarek. Wygląda na to, że teraz będziemy mieli z nimi znacznie poważniejsze zmartwienia. Pojawiła się nowa generacja flashowych banerów, które przejmują kontrolę nad komputerami osobistymi i zastraszają użytkownika tak długo, aż ten zgodzi się zakupić reklamowane przez nie oprogramowanie antywirusowe. A co najbardziej ponure, reklamy te działają nawet wtedy, jeśli się ich nie klika.
Załadowane złośliwym oprogramowaniem reklamy zostały zauważone w wielu poważnych witrynach, takich jak brytyjski magazyn "The Economist", "New York Times" czy portal newsowy Canada.com. Stworzone przez hakerów banery dzięki sprytnemu wykorzystaniu ActionScriptu zdołały się tam dostać poprzez program Dynamic Advertising, Reporting, and Targeting (DART) wdrażany przez potentata internetowej reklamy, firmę DoubleClick. DART służy do zautomatyzowania cyklu zakupu reklam dla ogłoszeniodawców i zarządzania inwentarzem reklam dla wydawców.
Doświadczenia użytkowników, którzy napotkali takie reklamy, były do siebie podobne. Podczas odwiedzin wiarygodnej witryny okno przeglądarki nagle się zamykało, po czym otwierało się drugie okno, przekierowujące do strony antywirusowej. Pojawiał się podobny do systemowego okna dialogowego komunikat twierdzący, że komputer jest zainfekowany, a dysk twardy właśnie skanowany. Złośliwy program próbuje następnie pobrać oprogramowanie na komputer i ponownie "przeskanować" jego dysk.
Szkodliwe banery wyglądają jak zwykłe pliki flashowe, a ich funkcje przekierowujące są zaszyfrowane. Kiedy wydawcy publikują takie banery, złośliwe oprogramowanie pozostaje niewykrywalne. Dopiero po uruchomieniu na stronie plik flashowy aktywuje złośliwe przekierowania, wyzwalane w określonym czasie w obecności wybranych domen.
DoubleClick przyznał, że w jego sieciach reklamowych pojawiły się takie banery, i ogłosił, iż wdrożony został nowy system monitorujący, który do tej pory przechwycił ponad setkę tego typu reklam.
Sean Harvey, menedżer produktu DART, stwierdził, że sytuacja ta jest wyzwaniem dla całego przemysłu reklamowego. Według niego winni są reklamodawcy, którzy celowo wykupują reklamy służące jako środki transmisji złośliwego oprogramowania. To zaś może zaszkodzić prowadzeniu biznesu w Internecie.
Część winy stoi też po stronie wydawców. Uważa się, że za dystrybucją złośliwych banerów stoi AdTraff – internetowa firma marketingowa z powiązaniami ze słynną ze swej współpracy ze spamerami Russian Business Network. AdTraff udaje uczciwego reklamodawcę, wykorzystując referencje swych partnerów z sieci ponad 300 witryn. Reklamy są kupowane zwykle pod koniec kwartału, gdy handlowcy starają się uzyskać jak najlepsze obroty, i opłacane przelewami elektronicznymi.
Kontakt z AdTraff nie jest możliwy – numer telefonu podany na stronach firmy prowadzi do anonimowej skrzynki głosowej w Niemczech.
Oczywiście, to nie wyjaśnia, dlaczego flashowy plug-in w Windows pozwala na tak wiele. Samo Adobe nie skomentowało sprawy. W sytuacji gdy coraz więcej aplikacji internetowych korzysta z bogatych interfejsów użytkownika sporządzonych we Flashu, a jego wyłączenie przekracza umiejętności większości użytkowników, problem złośliwych banerów reklamowych może być wstępem do znacznie poważniejszych naruszeń bezpieczeństwa.
źródło: wired.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
22
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Anonymous upubliczniają 1,7 GB danych wykradzionych Departamentowi Sprawiedliwości USA
11
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Zostań webmasterem polskiego rządu, zarobisz na komfortowe życie dla siebie i swojej rodziny
33
Społeczność
bartez Niech zaczną jeszcze bardziej ograniczać programistów, to zdziwią się ilu...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
marcusm Fajna reklama produktu za 500 zł
rza a to starsze aplikacje nie będą działać i kompilacja pod Windows SDK 7.1...
Krzaczor @Jakub Szymański: Możesz zalinkować do opisów jakichś polskich przypadków...
Krzaczor Ale oprogramowanie skompilowane dla Windows 7 ruszy przecież na ósemce...
ankaa Ja to czytam "plejsnow", a nie placek nał :) Nie wiem, co macie z tym...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








