成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome的廣告屏蔽插件,竟成了廣告注入的“幫兇”

安全
據security affairs消息,Imperva安全研究人員發現Chrome瀏覽器上的某個廣告屏蔽插件被攻擊者濫用,并借此在谷歌搜索頁面上注入惡意/虛假的廣告。

據security affairs消息,Imperva安全研究人員發現Chrome瀏覽器上的某個廣告屏蔽插件被攻擊者濫用,并借此在谷歌搜索頁面上注入惡意/虛假的廣告。

[[429816]]

這是一個借助廣告注入的詐騙性攻擊行為,專門針對一些大型網站。該攻擊通過利用一個名為AllBlock的廣告屏蔽插件來實現,插件廣泛用于Chrome和Opera瀏覽器上,這意味著攻擊者已經可以在Chrome和Opera瀏覽器上注入惡意廣告。

廣告注入是將未經授權/不安全的廣告插入到網頁中,并誘惑用戶點擊。目前這種惡意廣告注入可以通過多種方式實現,包括使用惡意瀏覽器拓展,惡意軟件和跨站腳本(XSS)攻擊。

2021年8月底,安全研究人員發現了一系列的廣告分發、注入腳本的流氓域,攻擊者們將其鏈接到了一個名為AllBlock拓展插件上。

根據Imperva的分析報告,其中之一是hxxps://frgtylik.com/KryhsIvSaUnQ.js,工作方式如下:

  • 腳本會把當前頁面中所有的鏈接列表,包括頁面完整的URL,發送至遠程服務器中;
  • 遠程服務器會返回想要重新定向到腳本的域列表;
  • 當用戶點擊這些已經被更改的鏈接時,就會被劫持到其他的頁面。

具體過程如下圖所示:

簡單來說,JavaScript代碼將會被注入到瀏覽器打開的每一個新頁面中,它會識別并將Web頁面中的所有鏈接(即搜索引擎中的查詢結果)發送到遠程服務器。這時服務器會返回來一個惡意的域列表,以此替代原有合法的鏈接,這樣當用戶點擊其中一個鏈接時,就會被定向到攻擊者的惡意網站中。

Imperva安全人員繼續分析后表示,“在一個名為e.hiddenHref的變量中,惡意的JavaScript會利用服務器ratds[.]net返回的信息替換掉原有的URL。只要用戶點擊了網頁上任何修改過的鏈接,他就會被定向到另一個鏈接中。

憑借著這個欺詐性的廣告注入攻擊中,每當用戶出現注冊或購買產品等特定的行為時,攻擊者就可以從中獲取利潤。

為此,攻擊者使用了幾種技術來規避AllBlock的檢測,伴隨的還有一些增加分析工作難度的操作,例如每100ms清除一次調試控制臺,以及排除主要的搜索引擎等。

Imperva安全研究人員還發現,該攻擊行為可以和此前一個名為PBot活動聯系起來,因為他們使用了相同的域名和IP地址。

“廣告注入是一種不斷演變的威脅,幾乎可以影響到所有的網站。當一個網站被廣告注入時,網站的性能和用戶體驗會馬上下降,這意味著網站的速度會降低,用戶等待的時間也會更長。根據Baymard的研究報告,68.8%購物車會被用戶舍棄,其中有很多原因,但不可否認的是,廣告注入是其中最關鍵的原因之一。”

“此外,廣告注入還會給網站帶來其他的影響,包括用戶的信任度和忠誠度下降,網站收入也會因此下降,內容會被屏蔽,轉換率也會降低。”

值得慶幸的是,目前惡意的Ad-Blocking Chrome插件已經從WebStore和 Opera插件市場中刪除,避免更多的人因此而遭受損失。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-03-23 06:31:12

火狐瀏覽器uBlock

2013-03-04 12:58:09

原生廣告移動廣告

2009-12-08 12:31:46

Chrome OS廣告平臺

2012-12-18 09:49:57

jQueryJavaScriptJS

2017-09-01 13:00:23

Chrome瀏覽器插件

2016-11-24 16:48:41

搜索廣告展示廣告Adobe

2013-08-28 10:44:46

2016-11-15 15:22:12

谷歌Chrome瀏覽器

2009-11-25 10:51:00

Chrome OS谷歌

2009-12-17 10:12:04

GoogleChrome

2013-12-04 09:23:07

移動廣告移動廣告優化

2020-10-23 15:13:19

Chrome瀏覽器谷歌

2012-12-28 10:01:31

Android瀏覽器廣告過濾

2023-02-22 08:32:54

EdgeChrome瀏覽器

2014-12-23 14:28:58

廣告家

2013-01-08 12:51:15

移動廣告聲音聲盟

2013-01-17 13:56:57

移動廣告LoopMe

2017-06-14 10:45:21

2020-05-15 15:23:25

Chrome瀏覽器谷歌
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网站在线观看 | 免费一区二区 | 国产精品久久久久久久久久软件 | 国产精品高潮呻吟久久 | 国产中文字幕在线观看 | 亚洲精品在 | 在线观看 亚洲 | 一区二区三区四区国产精品 | 久久精品亚洲欧美日韩精品中文字幕 | 久久久久久久亚洲精品 | 91视频在线 | 亚洲精品一级 | 中文字幕一区二区三区四区五区 | 亚洲天堂免费 | 视频在线观看一区 | 黄色国产 | 国内av在线 | 国产精品久久久99 | 国产乱码精品1区2区3区 | 欧美黄在线观看 | 亚洲久视频| 成年人视频免费在线观看 | 精品自拍视频 | 粉嫩粉嫩芽的虎白女18在线视频 | 国产精品福利视频 | av黄色片| 亚洲精品久久久一区二区三区 | 欧美一级α片 | 久久久av一区 | 欧美日韩亚洲一区二区 | 天天玩天天干天天操 | 亚洲视频二区 | 超碰人人做 | 欧美激情视频一区二区三区免费 | 亚洲国产成人精品一区二区 | 亚洲bt 欧美bt 日本bt | 欧美精品网站 | 欧美精品第一区 | av大片| av黄色片在线观看 | 国产精品日韩一区二区 |