基于大型广告的网络攻击BBC,纽约时报,MSN
谷歌为Chromebook Hack提供了赏金,达到100,000美元
BT和诺基亚在5G研究中共同努力
MI5错误地告诉员工豁免隐私保障措施
VMware为其参与商业云购买时,请案例
字母可以沟渠波士顿动力学及其机器人梦想
竞争协作的VMware银行在多云时代成功成功
IOT用户可以在美国参议院赢得一项新账单
Gmail用于工作改善的数字损失保护功能
Rackspace销售给私募股权房屋阿波罗全球43亿美元
你的旧狗可能已经知道这个Digiwell NFC技巧
澳大利亚必须采取网络安全机会
金融部门面临网络众多哈斯特的时代
企业网络访问策略必须更改为IOT帐户
布鲁塞尔提出了禁止滥用漫游费规定的新规则
Microsoft,Raspberry Pi希望您推出基于PI 3的IOT,智能家庭企业
内阁办公室在信息安全中的作用不清楚
谷歌光纤在旧金山使用现有的光纤电缆
CityFibre靠近爱丁堡纤维宽带的末端推出
两个不同的路线到移动世界大会的众包室内位置数据
立法者说,联邦调查局应该试图解锁没有苹果公司的射手的iPhone
Digiwell将教你一个NFC伎俩你的老狗可能已经知道
联合戴尔和EMC公司针对智能的东西
IT失败地面达到全球三角洲航班
10月份扩大安全严重周回报
Keylogger劫持主要业务电子邮件帐户
谷歌的新堆栈驱动器服务可以管理多个云的应用程序
谷歌,微软,雅虎和其他人发布新的电子邮件安全标准
IDC看到可拆卸的2英寸设备的收益,信用Windows 10
Dropbox接受缰绳,脱离AWS和自己的基础架构
保险经纪人根据SSP SaaS平台停机进入第二周时损失业务的成本
CIO采访:Neil Roberts,Digital,Eurostar负责人
微软和谷歌云用户遭受服务中断
苹果iPhone被设备故障和崩溃的应用程序困扰,报告索赔
雅虎突破强调需要严重的一周安全
DJI的幻影4无人机避免了障碍物,追踪人类
英国司法系统设置为数字的“批发转变”
调查发现,许多人不正确地测试灾难恢复计划
Cloudian使Upstore对象存储从AWS上提供
Alsbridge澳大利亚正在扎根
紧急Flash Player修补程序修复积极利用缺陷
Qualcomm服务器芯片现在可以通过云服务使用ARM开发人员
猴子通过无线技术控制思想思想
IPT说,情报机构在十年内非法收集个人数据
报告称,企业对移动威胁危险地自满
AMD的Radeon Pro Duo是一个怪物显卡
新的StepFright利用将数百万Android设备造成风险
RBS测试索赔区块链可以取代英国更快的付款银行清算计划
中小企业是东盟安全的阿基里斯脚跟
近三分之二的美国办公室工作人员不知道赎金软件威胁
您的位置:首页 >政策法规 >

基于大型广告的网络攻击BBC,纽约时报,MSN

2021-06-24 12:44:06 [来源]:

在包括BBC,Newsweek,纽约时报和MSN的主要网站在星期天攻击用户“计算机,一位专家所说的一项专家在两年内最大的竞选活动中进行了恶意的在线广告。

网站Weren“T发生故障。相反,他们不知不用一个恶意的受害者,这是一个网络攻击者将有害广告上传到在线广告公司的计划,然后分发给顶级发布商。

星期天可能会暴露数万台计算机,这意味着一些正在运行的易受攻击的软件可能已感染恶意软件或文件加密赎金软件。

一些不良广告仍然出现在包括BBC的一些网站上,包括Malwarebytes的高级安全研究员Jerome Segura表示,Malwarebytes周二在电话面试中。

与托管钓鱼者漏洞套件的服务器连接的广告。该套件试图在计算机上查找软件漏洞,以便提供恶意软件。

成功的漏洞利用可以提供勒索软件,一种加密计算机文件的恶意软件。要求受害者支付通常在比特币的赎金,以便获得解密密钥并恢复其系统。

趋势科技周一写了同样的攻击。Segura表示,他延迟发布博客帖子,同时他联系了主要的广告网络,包括谷歌的Doubleclick,Rubicon,AOL和Appnexus,以获取删除的恶意广告。他星期二发表了一篇帖子。

一些违规广告已被删除,但并非所有的违规广告。尽管没有从某些在线广告商那里得到承认,他决定公开。

Josh Zeitz,AppNexus副总裁Josh Zeitz于周二通过电子邮件表示,在公司通知Segura通知后,将糟糕广告的广告商暂时“停用”。Zeitz说,糟糕的广告没有直接通过Appnexus直接放置,而是来自第三方。

AppNexus有一个名为Sherlock的反恶意软件检测系统,它用于屏幕广告,并使用来自第三方供应商的过滤产品Zeitz写道。

“我们奉献了相当大量的财政资源来保护客户,”Zeitz写道。“不幸的是,糟糕的演员也在开发新形式的恶意软件方面投入。”

谷歌官员,Rubicon和AOL无法立即达成评论。

Segura说,很少见到一个恶意的运动影响了这么多不同的在线广告公司。

“这些是世界上的顶级广告网络,”他补充道。“出于某种原因,他们都受到影响。说实话是令人震惊的。“

他在星期天联系了广告公司,但有些人在周一早上和其他人之后没有回复。

“他们中的一些我不得不再问一下,我周一晚上听到他们,”塞古拉说。“周末的响应时间肯定会减少。”

Malwarebytes通过使用其反漏洞软件的用户检测到攻击。如果使用Malwarebytes“软件前往纽约时报并遇到恶意广告,则攻击将被阻止并向恶意饲料报告。

“这就是我们如何说出这是它发生的地方,”Segura说。

星期天的大攻击是在星期五使用不同的挖掘工具包的较小攻击假设。Segura理论上,较小的攻击仍然袭击了一些主要出版商,可能是一个星期天为更大的出版商进行测试,他说是通常看到的10倍的10倍。

恶意被证明是艰难的邮票。在线广告公司使用各种安全工具来尝试捕捉恶意,但他们“远离万无一失。

此外,广告服务公司与高度自动化方式在线广告的拜占庭关系销售和交付为恶意的歹徒提供了充足的机会。

“这很难想象,但很多广告网络不太了解彼此,但他们却”重新互相开展业务“,”Segura说。

广告在装入网页之前采取的路径通常是具有广告相关的业务关系的公司的长道路。由于广告时隙通常通过实时竞标销售,速度也是一个因素。

例如,Segura说,例如,要送到纽约时报的广告的第一个请求“网站可能来自Google”的DoubleClick服务器。但是,实际的广告可能来自一个长长的链条,谷歌可能不会“总是知道谁负责,”Segura说。

“那是一个问题,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。