披着羊皮的“狼”来了:假冒20亿用户的浏览器!

Proofpoint安全研究人员发现了一个号称为“KovCoreG”的黑客组织,他们通过虚假的浏览器和Flash更新来传播恶意软件“Kovter”。

Kovter被用于广告诈骗活动

Kovter借助恶意广告传播,攻击者利用在Pornhub上的恶意广告,将用户引导至一个诈骗网站,该网站页面显示“用户需紧急更新”的消息提示,这些消息通过用户使用的浏览器送达,受害者只要点击在线广告即被感染。

IE和Edge浏览器的用户在这个页面上被要求进行Flash软件更新,而Chrome和Firefox浏览器的用户被要求下载更新浏览器。

集中于英国、美国、加拿大和澳大利亚

“Proofpoint研究人员最近发现了黑客组织KovCoreG发起的大规模恶意攻击,其中最有名的是Kovter广告欺诈恶意软件的传播。该攻击已经持续了一年多,而且正在其他地方进行,但当网站运营商和广告网络被通知此活动时,这种特定的感染途径就被关闭了。”Proofpoint研究机构称。

恶意软件的影响似乎受地域和ISP过滤的限制,KopCoreG黑客组织主要分布在英国、美国、加拿大和澳大利亚地区。

“此恶意感染出现在PornHub网站上,并滥用Traffic Junky的广告网络。应该注意的是,PornHub和Traffic
Junky都应迅速采取行动来消除这种威胁。”ProofPoint 继续说道,“Proofpoint已通知Pornhub和Traffic
Junky广告网络均关闭恶意广告。”

本文作者:佚名

来源:51CTO

时间: 2024-10-01 11:05:59

披着羊皮的“狼”来了:假冒20亿用户的浏览器!的相关文章

任贤齐自称披着狼皮的狼大S外出带保全防妹妹

新浪娱乐讯 古装喜剧电影<龙凤店>8月19日上映.7月14日,该片在北京举行发布会.男主角任贤齐一劲儿耍狠,说自己不是好男人:大S则大曝与妹妹小S玩微博(http://t.sina.com.cn)互相斗智斗勇的糗事,称现在家人出门都要防备小S偷拍照片放到微博上去. 小齐装狠否认自己是好男人 对于绝世好男人的评价,任贤齐真是痛恨不已.为了反驳,他不仅自称是"披着狼皮的狼",还提到自己在家中也绝对不是"妻管严".然而对于这一称号,大S也只是怀着忍让的态度叹息

披著羊皮的大野狼 Session

session    寫過稍微大型一點 ASP 的人都知道,Session 這個物件真是好用,它可以用來記錄使用者私有的資料變數,既安全又方便.但是你真的知道 Session 的運作原理嗎?或許了解以後,你就再也不太敢使用這個令人又愛又恨的物件.雖然轉而替代之的方法稍嫌麻煩,但在長期考量之下,也就不得不這麼做了.       首先來講講 Session 的好處,它可以用來記錄用戶端私有的資料變數,並且在時間範圍內不會消失.這真的是很重要的功能,尤其是有會員的系統必須要用到的.像是會員的登入帳號.

披著羊皮的大野狼 - Session[转]

session 寫過稍微大型一點 ASP 的人都知道,Session 這個物件真是好用,它可以用來記錄使用者私有的資料變數,既安全又方便.但是你真的知道 Session 的運作原理嗎?或許了解以後,你就再也不太敢使用這個令人又愛又恨的物件.雖然轉而替代之的方法稍嫌麻煩,但在長期考量之下,也就不得不這麼做了. 首先來講講 Session 的好處,它可以用來記錄用戶端私有的資料變數,並且在時間範圍內不會消失.這真的是很重要的功能,尤其是有會員的系統必須要用到的.像是會員的登入帳號.時間.狀態以及許許

披着羊皮的大野狼 ASP中Session技巧

session|技巧     写过稍微大型一点 ASP 的人都知道,Session 这个对象真是好用,它可以用来记录使用者私有的资料变量,既安全又方便.但是你真的知道 Session 的运作原理吗?或许了解以后,你就再也不太敢使用这个令人又爱又恨的对象.虽然转而替代之的方法稍嫌麻烦,但在长期考量之下,也就不得不这么做了. 首先来讲讲 Session 的好处,它可以用来记录客户端私有的资料变量,并且在时间范围内不会消失.这真的是很重要的功能,尤其是有会员的系统必须要用到的.像是会员的登入帐号.时间

自XX,披着羊皮的粉丝经济

以自媒体,自电商,自明星为代表的"自XX",其共同点在于通过个人知识观点及人格魅力去吸引粉丝,并以此作为营销方式. 根据维基百科对"自媒体"的解释--互联网时代的网络术语,意指在网络技术:特别是 Web2.0 的环境下,由于博客.微博.共享协作平台.社交网络的兴起,使每个人都具有媒体.传媒的功能. 众多自媒体的展示平台中,给予人们印象最深的是微信平台.但是自媒体是层出不穷的,专家预言,自媒体将会在2014年爆发,如微淘.易信.微博都推出了公众平台,四大门户的手机客户

恶意邮件蠕虫假冒安全更新引诱用户上当

Technologies警告称,目前又发现一种通过电子邮件传播的恶意蠕虫,能够给用户的计算机造成很大的破坏. 据Theinquirer.net网站报道,这家安全公司介绍说,这种电子邮件一般写得很差,几乎没有什么意义.这种电子邮件谈论的内容是机器人.补丁和蠕虫.下面是这种电子邮件的全文: 亲爱的用户:我们的机器人修复了来自你发送电子邮件的IP地址的一个异常行为.也许这种异常行为与上一次的蠕虫感染有关.这个蠕虫感染现在还没有使用补丁修复.我们建议你安装一个防火墙模块.它将阻止发送上述电子邮件.否则,

狼来啦 透析返利类网站真实面目

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近返利类网站真是风生水起,网易.腾讯都搞起了返利网.返利网真有那么大的发展价值吗?大家 都知道返利是从商家拿给返利的,这其中包括返利网.返利网用户所得.这一部分钱好像都是商家出,但 是我们仔细分析下:商家营运也需要成本,生意人不做亏本的买卖,那么商家只有在保证利益的情况下, 商家又是如何挤出一些成本来给返利网和范例网用户呢?其实这些钱还是真

征途惊爆外挂门 第一外挂站成最大盗号集团

中介交易 SEO诊断 淘宝客 云主机 技术大厅 提起外挂,大多数游戏公司将其称为"毒瘤",大多数玩家将其看作"帮手".然而今天我们的主题并不是针对外挂本身,而是一次对隐藏在外挂网站背后的盗号黑手的追踪. 史玉柱,凭借其出色的经营策略使自己旗下的网游<征途>在过去一年多的时间里出尽了风头,褒奖声批评声的此起彼伏正是史玉柱想看到的,越是争论得激烈,越是被骂得厉害,越是博得老史心欢. 就在老史的新游戏<巨人>即将展开封闭测试之时,<征途>

2015年最值得关注的十大H5营销案例

  2014年初,Html5广告(以下简称H5)开始在各平台崭露头角.以<特斯拉>为首的一批H5开始上线,在行业内引发了轰动.接着开始出现了一系列的H5游戏,例如<神经猫>.<寻找房祖名>等.在过去一年时间内H5经历了从全民兴起-爆发-沉淀-再爆发式增长的过程.但对于H5从业者来说不仅仅是技术方面的问题,对于营销和创意方面也存在一些不成熟的因素.那么H5从业者应该如何生存下去?什么样的H5能成为爆款?这是值得关注的问题. 2015年初,H5类型的广告在朋友圈突然就火了.