成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你的系統還未打補丁?小心惡意廣告攻擊

安全
惡意廣告起于廣告生態(tài)系統的惡意廣告替換,并通過一系列的重定向,止于攻擊者的攻擊工具包。在沿途各點受害者的瀏覽器內執(zhí)行JavaScript,打斷該過程能夠阻止通信重定向,廣告網絡可以采取各種措施來減輕惡意廣告對其客戶和網站訪問者的影響。重要的一步是驗證廣告主的身份,同時遵循在線廣告行業(yè)內建立起來的一系列常規(guī)最佳實踐。

[[179038]]

一次惡意廣告的活動將數百萬用戶置于被攻擊的風險之下,利用此種新方法傳播的Stegano攻擊工具包,已經盯上那些未打補丁的系統。

研究人員發(fā)現一種早已被發(fā)現的攻擊工具包正通過一種全新的方法進行傳播——它使用圖形圖像作為武器,能夠將數以百萬計的用戶置于攻擊風險之下。

ESET研究人員表示最初是在“某一將目標轉移到世界不同地區(qū)的惡意廣告活動中”發(fā)現的Stegano攻擊工具包。首先是荷蘭,隨后是捷克,如今在加拿大、英國、澳大利亞、西班牙和意大利也均有發(fā)現。ESET表示,該工具包已對“包括每天有數以百萬計的人訪問的新聞網站等主要域進行了觀測,充當“推薦人”的角色支持這些廣告”。根據ESET的消息所稱,惡意廣告用肉眼很難分辨。

ESET研究人員在一篇博客文章中寫道:“在不需要任何用戶交互的情況下,最初的腳本將受害者的機器信息報告給攻擊者的遠程服務器。按照服務器端的邏輯,目標機器會被發(fā)送一張正常的圖片,或是幾乎可以不知不覺篡改信息的惡意圖片。”惡意版本的圖片在其阿爾法通道中存在腳本編碼,它定義了每一像素的透明度。由于這一改動很輕微,因此最終圖片的顏色色調與正常圖片只有輕微的差別。”

通過惡意廣告方式傳播的這一名為Astrum的攻擊工具包早在2014年已被發(fā)現。而ESET將其稱之為Stegano,是參考了速記式加密(steganography)一詞,一種在圖像中隱藏圖像或文件的做法。

而Stegano攻擊工具包以IE和Adobe Flash Player作為常規(guī)的潛在目標,專家認為這是該攻擊工具包不同尋常的特點。

馬薩諸塞州薩默維爾市Recorded Future公司的高級解決方案架構師Allan Liska認為:“惡意廣告活動的通訊類型與攻擊工具包所使用的通訊類型一樣陌生”。

“這看起來不像是針對特定用戶的。相反,他們一直在面向不同的國家運行活動。所以,這些攻擊既不是有針對性的或者水坑攻擊(watering hole attacks),也不是大規(guī)模攻擊。攻擊者很精于挑選受害者,”Allan Liska說道。”盡管受害者們的基礎設施和傳輸系統很復雜,還是沒有發(fā)現他們的蹤跡,根據公開的報告顯示他們正在使用任何可用的零日漏洞。事實正相反,他們盯上的是那些系統還沒打補丁的用戶。”

Tripwire公司的IT安全和風險策略高級總監(jiān)Tim Erlin認為,惡意廣告更應該被廣告網絡而非最終用戶檢測出來,不過最終用戶可通過保持軟件更新的辦法來保護自己。

“作為一名最終用戶,最好的保護措施是保持您的系統和應用程序處于最新且完整補丁的狀態(tài)。惡意廣告使用已知的漏洞來感染您的系統,因此即使您在網絡上遇到了惡意廣告,打補丁和更新還是能幫助保護您的安全,”Erlin說道。“所有的惡意軟件需要借助某種方法來進入您的系統,最常見的方法則是通過已知的漏洞和網絡釣魚。”

來自舊金山的網絡安全公司RiskIQ的網絡威脅研究員Darren Spruell認為,任何能夠封鎖源自不可信站點的腳本執(zhí)行控制功能都會是有效的。

Spruell表示,“惡意廣告起于廣告生態(tài)系統的惡意廣告替換,并通過一系列的重定向,止于攻擊者的攻擊工具包。在沿途各點受害者的瀏覽器內執(zhí)行JavaScript,打斷該過程能夠阻止通信重定向,廣告網絡可以采取各種措施來減輕惡意廣告對其客戶和網站訪問者的影響。重要的一步是驗證廣告主的身份,同時遵循在線廣告行業(yè)內建立起來的一系列常規(guī)最佳實踐。”

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2011-05-26 13:07:17

2009-09-17 13:03:54

2015-04-07 10:47:16

2021-12-07 18:39:19

黑客虛假廣告惡意軟件

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2022-11-28 16:16:06

2009-10-20 10:40:23

補丁遠程系統

2010-07-29 16:44:18

系統管理員系統更新安全補丁

2021-04-08 08:06:55

SAP應用程序攻擊

2012-03-23 13:33:41

2015-01-05 14:24:12

2013-11-05 13:16:10

2010-07-30 10:41:23

DB2打補丁

2009-03-03 11:23:21

2022-04-22 13:01:13

勒索軟件黑客網絡攻擊

2011-05-17 14:34:24

2011-11-22 08:52:49

2020-04-10 08:00:08

Kubernetes補丁pod

2025-03-11 07:10:00

惡意軟件網絡攻擊黑客

2020-05-11 17:53:05

Windows微軟補丁
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91视频在线看 | 99热99| 国产一级免费视频 | 99视频免费看 | 久久亚洲一区二区三区四区 | 久久av一区二区三区 | 国产成人免费视频网站高清观看视频 | 欧美视频二区 | 正在播放国产精品 | 欧美a免费 | 中文字幕免费在线 | 亚洲高清视频在线 | 成人av免费在线观看 | 国产视频一区在线观看 | 午夜精品视频 | 91精品国产91久久综合桃花 | 激情在线视频网站 | 中文字幕一级毛片视频 | 欧美一级视频免费看 | 日韩福利| 欧美一区免费 | 久久精品亚洲精品国产欧美 | 欧美精品在线一区 | 激情亚洲 | 就操在线 | 日日夜夜天天 | 亚洲精品一 | 成人av一区 | 国产精品久久久久久久久久三级 | 久久最新网址 | 欧美日韩高清一区二区三区 | 在线观看成人免费视频 | 久久成人在线视频 | 有码一区 | 亚洲成人av一区二区 | 免费国产一区二区视频 | 中文字幕电影在线观看 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产不卡一区 | 国产精品视频久久久久久 | 伊人网综合在线 |