Odpowiedz

[News] Firma walcząca z AdBlockiem rozprzestrzeniała złośliwy kod

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Firma walcząca z AdBlockiem rozprzestrzeniała złośliwy kod


Użytkownicy AdBlocka mogli paść ofiarą ataku cyberprzestępców, którzy wykorzystali do rozprzestrzeniania złośliwego kodu firmę PageFair. Działa ona na rzecz reklamodawców zajmując się walką z blokującymi wtyczkami.

Wielu internautów walczy z nachalnymi reklamami (niekiedy również niebezpiecznymi, ponieważ wykorzystywanymi przez cyberprzestępców do rozsiewania za pomocą treści promocyjnych złośliwego kodu) stosując blokujące wtyczki, przede wszystkim AdBlock. Takie działania są oczywiście nie na rękę reklamodawcom. Korzystają oni więc z usług firm dostarczających narzędzia, które po wykryciu stosowania przez internautę wtyczki wyświetlają okno namawiające do ustalenia wyjątku, lub blokują dostęp do treści strony.

Jak się okazuje, jedna z takich firm, PageFair, padła ofiarą ataku cyberprzestępców, którzy wykorzystali ją do dystrybucji złośliwego kodu. W efekcie internauci korzystający z AdBlocka (i innych wtyczek blokujących) mającego m.in. poprawić ich bezpieczeństwo napotkali podczas wejścia na różne strony komunikat informujący o potrzebie aktualizacji Flash Playera:
Firma walcząca z AdBlockiem rozprzestrzeniała złośliwy kod
Ci z nich, którzy zdecydowali się na kliknięcie w przycisk OK pozwolili na wstrzyknięcie do swojego urządzenia złośliwego kodu.

Jak mogło dojść do ataku?

Firma PageFair, która wykorzystana została do ataku chronologicznie opisała, jak do tego doszło:

- jeden z pracowników nabiera się na fałszywą wiadomość i wprowadza hasło do poczty na spreparowanej stronie

- atakujący resetują hasło dostępowe do sieci Content Distribution Network, która odpowiada za wyświetlanie użytkownikom narzędzi blokujących reklamy specjalnego skryptu

- standardowy komunikatu zostaje podmieniony na informację o braku aktualnej wtyczki Flash wymuszając pobranie pliku adobe_flashplayer_7.exe

PageFair twierdzi też, że zauważyła działania cyberprzestępców po 5 minutach. Dzięki wszczętym szybko działaniom naprawczym do infekcji dochodziło ponoć przez zaledwie 83 minuty.

Za: PCworld.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

05.11.2015 06:11

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Polska firma chce unieszkodliwić adblocki Portator 0 878 11.05.2016 04:20
Ostatni post: Portator
News Apple nie jest już najbardziej wartościową firmą na świecie Portator 0 973 03.02.2016 06:44
Ostatni post: Portator
News Microsoft Edge bardziej odporne na złośliwy kod Portator 0 809 20.11.2015 07:31
Ostatni post: Portator
News Apple pierwszą firmą w Singapurze, której wystarczy energia słoneczna Portator 0 853 17.11.2015 06:14
Ostatni post: Portator
News Nie ma ucieczki przed okiem Microsoftu: firma rozszerza telemetrię w Windows 7 i 8.1 Portator 0 857 27.08.2015 05:28
Ostatni post: Portator
News Firma Google twierdzi, że stworzyła router idealny Portator 0 625 20.08.2015 05:07
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.