恶意广告如何利用网络散播CryptoWall勒索软件

Blue Coat公司近日发现了一个恶意广告攻击,它利用ads.yahoo.com等大型合法广告网络进行CryptoWall勒索活动。在恶意广告攻击中,网络犯罪分子在广告网络中为他们的广告服务器获得合法地位,
然后向知名度高的网站传播恶意广告。 这些广告看似合法,却向
毫无戒心的用户提供恶意软件或其他有害软件。Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:“随着网络犯罪分子成功地获
21163.html">得主要广告网络(如ads.yahoo.com)的信任,那些看似小的恶意广告能够迅速攻击,且变得更加显著。广告服务器相互连接,并且潜在攻击者易于获得信任,这为漏洞百出的安全模式带来更多的恶意广告,使用户暴露于各种窃取个人、财务和凭证信息的勒索软件和其他恶意软件之中。”据悉这一段时间,Blue Coat的安全研究人员追踪了与CryptoWall勒索活动有关的恶意流量。 CryptoWall是一个木马,它会加密各种类型的文件,并以此勒索希望安全找回这些文件的用户。在研究团队调查流向恶意网站的流量的起源时,他们在印度、缅甸、印度尼西亚和法国等一些国家发现了一系列的指向网站。除了不同国家和语言的网站,该研究小组还发现adsmail.us是恶意网络的指向网站。当他们发现该网站向另一个恶意网络发送流量,却没有向任何合法网站发送流量时,Blue Coat的安全研究人员将该网站标记为恶意广告。Adsmail.us也通过至少两个其它可疑的广告服务器(instadserver.com和australianadserver.com)获得流量。它还通过ads.yahoo.com及其他合法广告网络获得流量。潜在影响范围极广的主要广告服务器把流量导向adsmail.us,这一发现使小型攻击升级为可能会导致更大伤害的攻击。这也表明了为什么恶意广告已成为网络威胁的主要威胁载体。【责任编辑:王林 TEL:(010)68476606】 原文:恶意广告如何利用网络散播CryptoWall勒索软件 返回网络安全首页

时间: 2024-10-24 01:29:27

恶意广告如何利用网络散播CryptoWall勒索软件的相关文章

利用Shodan来击溃勒索软件僵尸网络

Shodan是用于查找联网设备的搜索引擎.今年夏天,该引擎也被安全研究人员和执法部门用于击溃勒索软件僵尸网络. 10月初发布的一份报告指称:"加密机(Encryptor)"勒索软件即服务(RaaS)僵尸网络,可以为潜在罪犯提供勒索软件,让他们不用自己编写代码就能快速发起勒索软件攻击行动. 该勒索软件首次出现,是在2015年夏天.当时并没有引发太大影响--3月,Cylance公司报告称其只有1818名受害者,且其中只有8位受害者支付了赎金.不过,它有几个特性本可以让它大获成功的. 报告出

黑客词典 | 无需用户点击就能感染电脑的恶意广告

本文讲的是 黑客词典 | 无需用户点击就能感染电脑的恶意广告,恶意广告,顾名思义,黑客在合法网站上购买一块空间,上传能够感染网站访问者电脑的广告. 新闻页面看上去很无辜.除了名人八卦和杂志板面,英国新闻网站每日邮报(The Daily Mail)似乎没有包含什么特别恶意的东西.然而,如果你在今年十月访问该网站,就可能在不知不觉中落入黑客的复杂圈套. 在每日邮报的后台中,第三方广告暗中将读者重定向到强大的漏洞利用工具包,并利用这些工具包在用户电脑上安装恶意软件. 恶意广告正在蓬勃发展:网络罪犯在互

免遭勒索软件侵害必备技能之:两种方式解除恶意密码加密

系统被黑只是时间问题?即使如此还是有办法来延缓勒索软件的攻击.我们在第一部分<免遭勒索软件侵害必备技能之:换位思考>中介绍,对于盛行的勒索软件,你需要换位思考:如果病毒感染了用户的计算机,它会在什么账号下发作?是用户的域帐户?本地管理员的帐户,还是系统帐户和网络帐户?专家TREVOR POTT给出了自己的答案. 本文为第二部分,更多专家将介绍防止Windows用户数据被恶意加密的两种方式以及企业级PowerShell环境对勒索软件产生的影响. 勒索软件体现出恶意软件对企业级IT领域不断变化的威

花式勒索,仅去年12月新增33款勒索软件变种

前言 整个2016年,勒索软件呈现出集中的爆发态势.那么,到底爆发到了什么程度?来看一下12月份的统计数据,相当令人震惊:整个12月份,出现了32个新勒索软件样本,并出现了33个勒索软件的新变种.安全专家发布了9款勒索软件的解密工具,他们的工作还是很有成效的,但是,与出现的速度相比,还有很大差距. 下面我们按照时间,来具体说明每天发生的勒索事件.及反勒索事件. 12月1日 (1)Matrix勒索软件首次出现,并使用了GnuPG加密系统 研究人员在实际环境中发现了一款新型勒索木马,叫做"Matri

进击中的勒索软件 中招后解密全拼运气

时下,勒索软件(Ransomware)已经成为不法黑客们"快速致富"的新途径,根据安全机构对某区域所做的统计显示,2016年第一季度的受害案件对比2015年第四季度增长了近一倍.然而,令人颇为无奈的是,即使中招的人数不断扩大,如果不能拿到黑客手上的解密密钥,仍然没有其他良策可以还原被恶意加密的文件. 勒索软件攻击日益猖獗 其实早在2005年勒索软件就已经出现了,只不过最初是通过锁定电脑屏幕作为勒索手段的.不过到了2013年,才开始出现加密型的勒索软件,而这些勒索软件能够通过网页恶意广告

通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索软件背后的犯罪活

该调查对通过比特币帐户支付医院勒索软件赎金的情况进行了跟踪:在 2016 年第二季度,勒索软件.移动和宏恶意软件威胁激增 新闻要点 Intel Security 对通过可疑的比特币帐户支付的 10 万美元医院勒索软件赎金进行了跟踪:调查了金额高达 1.21 亿美元的勒索软件网络的运作情况Intel Security 调查显示,医疗保健和制造业在防范数据丢失方面准备最不充分在接受调查的公司中,超过 25% 的公司未对员工或客户数据的共享和访问进行监控在接受调查的公司中,仅有 37% 的公司对用户活

勒索软件连续升级,RaaS走热

如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图. 2017年Verizon DBIR证实了许多专家指出的勒索软件是一个蓬勃发展的恶意软件业务的趋势.截至目前,攻击者已能够使用假的赎金来威胁受害者付钱. Fatboy是一种赎金服务(Raas)选项,可以根据Big Mac指数动态更改赎金价格.威胁情报提供商Recorded Future表示,这意味着"生活费用较高的地区的受害者将被收取更多的费用以解密其数据". Varonis全

RSA 2017:勒索软件成热点 收了赎金还撕票

年度安全峰会RSA2017已于美国时间2月13日盛大开幕,按照惯例,RSA组委会会根据参会组织所属领域及发言人提报议题内容提炼相关的热门词,本届大会也不例外.DATA.CLOUD.THREAT.INTELLIGENCE等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--Ransomware(勒索软件).   为什么勒索软件会成为今年热点 根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元

勒索软件损失2年增15倍 2017年可达50亿美元

安全意识培训公司KnowBe4估测:WannaCry的大规模爆发,在其前4天里,就造成了10亿美元的损失. 然而,WannaCry赎金金额,却十分微小.各家媒体报道都将赎金支出标定在几万到几十万美元之间.而且,即便每个中招的用户都意思意思地交出了300美元赎金,总额也不会超过6000万美元. 网络安全风投公司预测,2017年,全球勒索软件损失将超50亿美元,比2015年的3.25亿可是高了不少. 这些损失包括: 数据损毁(或遗失).生产力丧失.正常业务受损.取证调查.被劫持数据及系统的恢复和删除