恶意广告攻击如何利用大型广告网络散播CryptoWall勒索软件

恶意广告攻击如何利用大型广告网络散播CryptoWall勒索软件

黑帽SEO访客2021-10-12 5:43:003555A+A-

  攻击体现了恶意广告的多样性和影响广泛等特点。业务保障技术领导厂商Blue Coat系统公司近日发现了一个恶意广告攻击,它利用ads.yahoo.com等大型合法广告网络进行CryptoWall勒索活动。在恶意广告攻击中,网络犯罪分子在广告网络中为他们的广告服务器获得合法地位,然后向知名度高的网站传播恶意广告。 这些广告看似合法,却向毫无戒心的用户提供恶意软件或其他有害软件。

  Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:"随着网络犯罪分子成功地获得主要广告网络(如ads.yahoo.com)的信任,那些看似小的恶意广告能够迅速攻击,且变得更加显著。广告服务器相互连接,并且潜在攻击者易于获得信任,这为漏洞百出的安全模式带来更多的恶意广告,使用户暴露于各种窃取个人、财务和凭证信息的勒索软件和其他恶意软件之中。"

  这一段时间,Blue Coat的安全研究人员追踪了与CryptoWall勒索活动有关的恶意流量。 CryptoWall是一个木马,它会加密各种类型的文件,并以此勒索希望安全找回这些文件的用户。在研究团队调查流向恶意网站的流量的起源时,他们在印度、缅甸、印度尼西亚和法国等一些国家发现了一系列的指向网站。

  除了不同国家和语言的网站,该研究小组还发现adsmail.us是恶意网络的指向网站。当他们发现该网站向另一个恶意网络发送流量,却没有向任何合法网站发送流量时,Blue Coat的安全研究人员将该网站标记为恶意广告。Adsmail.us也通过至少两个其它可疑的广告服务器(instadserver.com和australianadserver.com)获得流量。它还通过ads.yahoo.com及其他合法广告网络获得流量。

  潜在影响范围极广的主要广告服务器把流量导向adsmail.us,这一发现使小型攻击升级为可能会导致更大伤害的攻击。这也表明了为什么恶意广告已成为网络威胁的主要威胁载体。

  欲了解更多关于这项最新恶意广告计划以及所有最新安全威胁的信息,请访问Blue Coat的安全博客。

 

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 5条评论
  • 断渊雾月2022-06-09 03:11:36
  • 看似合法,却向毫无戒心的用户提供恶意软件或其他有害软件。  Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:"随着网络犯罪
  • 青迟欢烬2022-06-09 02:47:16
  • arsen表示:"随着网络犯罪分子成功地获得主要广告网络(如ads.yahoo.com)的信任,那些看似小的恶意广告能够迅速攻击,且变得更加显著。广告服务器相互连接,并且潜在攻击者易于获得信任,这为漏洞百出的安全模式带来更多的恶
  • 囤梦假欢2022-06-08 22:13:09
  • adsmail.us是恶意网络的指向网站。当他们发现该网站向另一个恶意网络发送流量,却没有向任何合法网站发送流量时,Blue Coat的安全研究人员将该网站标记为恶意广告。Adsmail
  • 世味比忠2022-06-09 02:35:42
  • 件的用户。在研究团队调查流向恶意网站的流量的起源时,他们在印度、缅甸、印度尼西亚和法国等一些国家发现了一系列的指向网站。  除了不同国家和语言的网站,该研究小组还发现adsmail.us是恶
  • 南殷眼趣2022-06-08 20:56:42
  • 务器获得合法地位,然后向知名度高的网站传播恶意广告。 这些广告看似合法,却向毫无戒心的用户提供恶意软件或其他有害软件。  Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:"随着网络犯罪分子成功地获得主要广告网络(如ads.

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理