高达5亿流量的大规模恶意广告活动RoughTed来袭

安全公司Malwarebytes发现恶意广告活动RoughTed,RoughTed可以绕过广告拦截器,传递各种有效载荷,例如骗局、漏洞利用和恶意软件。

早在一年以前就开始启动的大规模恶意广告活动RoughTed,于2017年3月达到顶峰。

罕见的是,在RoughTed传送适当的有效载荷之前,会根据其用户的操作系统、浏览器和地理位置等特征来瞄准大量用户。

黑客通过RoughTed可以传递各种有效载荷,包括漏洞利用工具和恶意软件,他们利用指纹识别和广告拦截器绕过技术,试图确保标记是来自RoughTed感染域名的服务内容。这起攻击活动包括多种行为,例如针对Mac的广告软件、流氓Chrome扩展程序、技术支持欺诈与调查。

安全公司Malwarebytes表示,流量来自数千个媒体(Publisher),其中某些还是Alexa排名前500的网站。过去三个月,通过RoughTed相关域名的流量就超过5亿。

RoughTed背后的威胁攻击者一直在利用Amazon云基础设施(尤其是内容分发网络,CDN)同时还将一些广告交换平台的广告重定向混杂其中,以此加大其恶意广告活动被识别的难度。

Malwarebytes公司在研究Magnitude漏洞利用工具时发现了RoughTed。

目前,RoughTed的幕后黑手仍逍遥法外。

本文转自d1net(转载)

时间: 2024-09-22 12:47:41

高达5亿流量的大规模恶意广告活动RoughTed来袭的相关文章

来自恶意广告的新威胁

从根本上说,我们之所以能够免费使用各种网络服务是因为它们有在线广告的支持.在线广告是一个高达数十亿美元的庞大业务,由大规模的多层次广告网络基础设施所支持,其中不仅包括合法的广告商也包括网络罪犯.实际上,安全厂商Blue Coat 公司2011年网络威胁报告指出:恶意广告已经在2011年攀升至10大网络攻击方法中第3的位置.下面将介绍这种新现象的原理,以及如何 最好地应对它的某些结论.在线广告与恶意广告广告网络采用附属网络营销模式,其中广告商与 大量的出版商(有大有小)合作进行广告宣传.出版商会根

黑客词典 | 无需用户点击就能感染电脑的恶意广告

本文讲的是 黑客词典 | 无需用户点击就能感染电脑的恶意广告,恶意广告,顾名思义,黑客在合法网站上购买一块空间,上传能够感染网站访问者电脑的广告. 新闻页面看上去很无辜.除了名人八卦和杂志板面,英国新闻网站每日邮报(The Daily Mail)似乎没有包含什么特别恶意的东西.然而,如果你在今年十月访问该网站,就可能在不知不觉中落入黑客的复杂圈套. 在每日邮报的后台中,第三方广告暗中将读者重定向到强大的漏洞利用工具包,并利用这些工具包在用户电脑上安装恶意软件. 恶意广告正在蓬勃发展:网络罪犯在互

你的系统还未打补丁?小心恶意广告攻击

一次恶意广告的活动将数百万用户置于被攻击的风险之下,利用此种新方法传播的Stegano攻击工具包,已经盯上那些未打补丁的系统. 研究人员发现一种早已被发现的攻击工具包正通过一种全新的方法进行传播--它使用图形图像作为武器,能够将数以百万计的用户置于攻击风险之下. ESET研究人员表示最初是在"某一将目标转移到世界不同地区的恶意广告活动中"发现的Stegano攻击工具包.首先是荷兰,随后是捷克,如今在加拿大.英国.澳大利亚.西班牙和意大利也均有发现.ESET表示,该工具包已对"

360称打击四种手机恶意广告绝不手软

360手机卫士于今年5月16日在业内率先推出了恶意广告拦截功能和广告管理模块,并于6月12日联合应用市场.开发者.手机广告商.用户.媒体等产业链各方代表,共同制定了国内首份定义手机恶意广告的"四大标准",即"匿名推送"."强制下载"."无法清除"以及"恶意扣费".针对包含上述四种行为的手机恶意广告,360安全中心展开了持续的重拳出击. 9月26日,国内最大的互联网与移动互联网安全厂商360公司发布了<

中国网络出版产值高达10亿博客文学或有潜力

1998年,一个不经意的爱情故事让痞子蔡与广大网民有了<第一次的亲密接触>,活跃一时的BBS以自由而富有个性的姿态横空出世,一时间"网络写手"几乎成为图书市场中畅销的代言词.之后出现的慕容雪村.安妮宝贝等一批网络写手也摇身一变,成了出版界的宠儿. 在"网络写手"背后,一种更为普及的写作形式--博客已被网民所熟知.中国博客数量已超过1亿,网民拥有博客的比例高达40%以上.这样庞大的受众群体无疑为出版业注入了新的活力,同时"博主"与出版社

承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你!

技术成就辉煌,今年的双11毫无悬念地再次刷新了全球记录--11秒交易额破亿,28秒破10亿,最终的交易额稳稳定格在了1682亿,不仅创造了极高的交易峰值和支付峰值,同时刷爆纪录的还有4200万次/秒的数据库处理峰值.在双11背后,还隐藏着众多黑科技! 下面是本次演讲议题及嘉宾详情介绍,供大家参考. 议题详情 阿里下一代技术架构:云化架构的演进之路--叔同 / 阿里巴巴资深技术专家 通过云化架构大幅降低日常IT运行成本,以及降低双11大促的IT运行成本50%,本演讲将解密阿里云化架构的秘密. 20

最先进的恶意广告攻击?雅虎、MSN 都中招

一个广告Banner,不需要什么交互就可能让你的PC感染恶意程序,是不是感觉很牛掰?据说就目前为止,已经有上百万PC因为这样的原因被感染.而且很多大型网站似乎都中招了,其中就包括雅虎和MSN,如果你最近看到过下面这样的广告,就真的要小心了!注意,只是看到就要小心. 像素中的恶意代码 安全公司ESET的恶意软件研究专家在本周二发布了报告,将这个Exploit Kit称为Stegano.Stegano可以将恶意代码嵌入banner广告的像素中,而这些banner广告通常都在一些广为人知的大型网站上,

记一例“特殊”的运营商流量劫持强弹广告案例诊断

本文讲的是记一例"特殊"的运营商流量劫持强弹广告案例诊断, 由于没有上HTTPS,国内最大的政府网站疑似遭遇流量劫持,被恶意弹窗涉嫌色情的广告. 一份网上传播的文档截图中记录了整个事件经过.在这份<关于xx院app中h5页面弹出广告的专题会议纪要与诊断建议>中显示,5月10日晚上,有用户向xx日报反馈,在访问其运营维护的xx院APP/测一测时出现疑似色情广告. 经过紧急排查,当晚xx日报技术部排除源站数据被篡改的可能,初步诊断得出为当地运营商HTTP劫持所致. 第二天一早紧

中国人每年出境游将近一亿人次,海外奢侈品消费高达5000亿人民币

摘要: 中国人每年出境游将近一亿人次,海外奢侈品消费高达5000亿人民币:在全球免税购物市场中,中国人消费了其中的27%,远超第二名10个百分点:在中国人的出境旅行总花费中,国际交通 中国人每年出境游将近一亿人次,海外奢侈品消费高达5000亿人民币:在全球免税购物市场中,中国人消费了其中的27%,远超第二名10个百分点:在中国人的出境旅行总花费中,国际交通费只占到的25%(以美国为例),绝大部分金钱都流向了落地购物:更重要的是,出境游作为一个曾被旅行社主导的场景,现在已经变成以散客为主流.影响游