你的系统还未打补丁?小心恶意广告攻击

一次恶意广告的活动将数百万用户置于被攻击的风险之下,利用此种新方法传播的Stegano攻击工具包,已经盯上那些未打补丁的系统。

研究人员发现一种早已被发现的攻击工具包正通过一种全新的方法进行传播——它使用图形图像作为武器,能够将数以百万计的用户置于攻击风险之下。

ESET研究人员表示最初是在“某一将目标转移到世界不同地区的恶意广告活动中”发现的Stegano攻击工具包。首先是荷兰,随后是捷克,如今在加拿大、英国、澳大利亚、西班牙和意大利也均有发现。ESET表示,该工具包已对“包括每天有数以百万计的人访问的新闻网站等主要域进行了观测,充当“推荐人”的角色支持这些广告”。根据ESET的消息所称,恶意广告用肉眼很难分辨。

ESET研究人员在一篇博客文章中写道:“在不需要任何用户交互的情况下,最初的脚本将受害者的机器信息报告给攻击者的远程服务器。按照服务器端的逻辑,目标机器会被发送一张正常的图片,或是几乎可以不知不觉篡改信息的恶意图片。”恶意版本的图片在其阿尔法通道中存在脚本编码,它定义了每一像素的透明度。由于这一改动很轻微,因此最终图片的颜色色调与正常图片只有轻微的差别。”

通过恶意广告方式传播的这一名为Astrum的攻击工具包早在2014年已被发现。而ESET将其称之为Stegano,是参考了速记式加密(steganography)一词,一种在图像中隐藏图像或文件的做法。

而Stegano攻击工具包以IE和Adobe Flash Player作为常规的潜在目标,专家认为这是该攻击工具包不同寻常的特点。

马萨诸塞州萨默维尔市Recorded Future公司的高级解决方案架构师Allan Liska认为:“恶意广告活动的通讯类型与攻击工具包所使用的通讯类型一样陌生”。

“这看起来不像是针对特定用户的。相反,他们一直在面向不同的国家运行活动。所以,这些攻击既不是有针对性的或者水坑攻击(watering
hole attacks),也不是大规模攻击。攻击者很精于挑选受害者,”Allan
Liska说道。”尽管受害者们的基础设施和传输系统很复杂,还是没有发现他们的踪迹,根据公开的报告显示他们正在使用任何可用的零日漏洞。事实正相反,他们盯上的是那些系统还没打补丁的用户。”

Tripwire公司的IT安全和风险策略高级总监Tim Erlin认为,恶意广告更应该被广告网络而非最终用户检测出来,不过最终用户可通过保持软件更新的办法来保护自己。

“作为一名最终用户,最好的保护措施是保持您的系统和应用程序处于最新且完整补丁的状态。恶意广告使用已知的漏洞来感染您的系统,因此即使您在网络上遇到了恶意广告,打补丁和更新还是能帮助保护您的安全,”Erlin说道。“所有的恶意软件需要借助某种方法来进入您的系统,最常见的方法则是通过已知的漏洞和网络钓鱼。”

来自旧金山的网络安全公司RiskIQ的网络威胁研究员Darren Spruell认为,任何能够封锁源自不可信站点的脚本执行控制功能都会是有效的。

Spruell表示,“恶意广告起于广告生态系统的恶意广告替换,并通过一系列的重定向,止于攻击者的攻击工具包。在沿途各点受害者的浏览器内执行JavaScript,打断该过程能够阻止通信重定向,广告网络可以采取各种措施来减轻恶意广告对其客户和网站访问者的影响。重要的一步是验证广告主的身份,同时遵循在线广告行业内建立起来的一系列常规最佳实践。”

作者:Michael Heller

来源:51CTO

时间: 2024-10-22 19:23:54

你的系统还未打补丁?小心恶意广告攻击的相关文章

攻击者利用Flash 0day漏洞发动攻击 CVE-2016-7855 Chrome Edge IE11还未获得补丁

Adobe为Flash Player发布了一个安全更新,修复了一个被用于针对性攻击的重要漏洞(CVE-2016-7855).发现这个漏洞的是谷歌威胁分析团队的Neel Mehta和Billy Leonard.这两位研究员确认,针对Windows 7.8.1.10用户的少数攻击已经利用了CVE-2016-7855漏洞. 根据Adobe发布的安全公告,已有针对性攻击使用了CVE-2016-7855.这是一个使用后释放(use-after-free)漏洞,可被攻击者利用来执行任意代码. Adobe公告

艾瑞阮京文:在线视频广告市场还未被激发

8月1日早间消息,艾瑞咨询联合总裁阮京文昨天在行业讨论会上 提出,在线视频广告市场还未被激发,去年广告规模达到40亿,今年 预计增长70%-80%.艾瑞咨询最新数据显示,2012年5月,在线视频用户覆盖率达到96%,用户规模首次超越搜索服务跃居第一,在线视频成为互联网第一大应用."用户在视频上面所花费的时间最长,渗透率在80%以上,但它的广告市场规模还未被激发出来."阮京文表示.迈朗世讯董事长王强 认为,"视频这块还是一个比较原始的年代,还需要很多精准广告的方面".

JBoss漏洞易于传播勒索软件,未打补丁的系统看着办

目前多达320万计算机运行着未打补丁版本的JBoss中间件软件,这意味着这些计算机很容易被用于传播SamSam和其他勒索软件,这也突出了一直存在的未打补丁系统的风险问题.在扫描包含JBoss漏洞的受感染机器后,思科Talos发现超过2100个后门程序被安装在关联近1600个IP地址的系统中. Talos报告称,未打补丁的JBoss正在被一个或多个webshell利用,webshell是可上传到Web服务器并对该服务器进行远程管理的脚本.该报告表明,企业需要对修复生产软件非常警惕. "在这个过程中

SOPHOS 2014安全威胁趋势报告之Windows未打补丁风险

从2014年4月开始就不会再发布用于 Windows XP 和 Office 2003 的新补丁.给Windows打补丁将成为诸如POS机和医疗设备等专业市场必须重视的问题. Android和web最近受到了很高的关注.几乎让人遗忘了还有十亿以上的电脑仍在运行Windows系统.虽然微软自动更新工具持续对这些系统打补丁和更新,但令人担忧的差距依然存在.在本节中,我们将重点关注三个方面:微软即将放弃对Windows XP和Office 2003的支持,未打补丁的(POS)系统,针对运行不同版本未打

Win7/8系统更新之后KB3038314补丁有哪些副作用

  微软在最近推出了最新的补丁,这些更新补丁也包括了KB3038314,其实该补丁也是用来修复IE远程代码等安全漏洞的,但有部分WIN7/8.1系统用户在更新补丁后也带来了副作用,这给用户教差体验,来看看更新KB3038314补丁出现错误代码80092004相关问题吧. 1.win7 64位系统下载之后,用户很有可能会遇到补丁安装失败等常见的问题,其中最常见的便是出现错误代码80092004.目前微软还没有发布出来最新的修复补丁,所以一旦遇到问题的话,就需要及时在更新涉及到的漏洞里面"冒险生存&

区块链火爆,为何巨头还未入场

区块链的火爆得益于数字货币的出现,高收益的回报让无数想一夜暴富的投资者入局,数据显示,以太坊的ICO收益率为689倍.但ICO高倍率的背后隐藏了巨大的风险,由于ICO没有相关的法规和监管.很多ICO项目纯粹是因为投资者对于数字货币的新鲜和兴趣,从而利用缺乏监管的现状实施非法集资,ICO融到一定的资金后,存在项目不能落地.团队解散等风险.据一位行业资深人士透露,国内的一群人甚至去了国外发布假ICO,借此进行圈钱. 区块链技术其实没有什么爆款产生,除了其拥有的几大特性和数字货币外,并没有能让人留下印

Windows 10使用PowerShell创建系统还原点的技巧

我们在使用Win10系统的过程中,可能会碰到各种系统故障,当问题太过严重的时候,我们往往会通过系统还原来解决问题.今天小编将给大家分享一个系统还原的技巧,下面我们来看看Win10使用PowerShell创建系统还原点的方法步骤. 具体方法如下: 1.使用管理员模式打开PowerShell; 2.执行如下命令: Checkpoint-Computer -Description "XITONGZHIJIA" -RestorePointType "APPLICATION_INSTA

安徽电信域名分析系统纠察未备案的网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 中国电信安徽公司主动应对大批未备案网站给互联网信息安全带来的挑战,以技术手段加强信息安全源头治理,日前成功开发出域名分析系统并成功上线,实现了从网络层面分析.查找未备案网站的功能,大大提高了网站备案管理工作的效率. 长期以来,由于缺少技术手段,运营商对于网站的备案管理只能依靠信息产业部下发的网站黑名单开展工作,无法准确了解所有网站的备案情况,

艺术品电商模式还未成熟:难有大作为?

林建荣 "真正做收藏的人要适应慢节奏,节奏一快就乱了.自己搞收藏的还是不要到网上买,靠网购的藏家一般无法真正进入收藏圈."从事瓷器收藏三十几年的资深藏家梁志伟对第一财经日报<财商>记者表示,他本人从未在电子商务平台上网购过藏品. 上述藏家的话一定程度上反映了目前艺术品收藏界对艺术品电商的看法,这恐怕也是艺术品电商已经试水好几年却依旧不温不火的原因之一.除此之外,艺术品电商还有哪些看点和瓶颈呢? 从未爆发过的电商规模 谈到艺术品电商,很多人立刻会想到除嘉德在线.盛世收藏网.博