Websites

Drudge, Outros Sites Inundados com Anúncios Maliciosos

Drudge Report Review

Drudge Report Review
Anonim

Criminosos inundaram várias redes de anúncios on-line com propagandas maliciosas no fim de semana, fazendo com que sites populares como o Drudge Report, Horoscope.com e Lyrics.com atacassem inadvertidamente seus leitores, O problema começou no sábado, quando os criminosos de alguma forma colocaram os anúncios maliciosos nas redes gerenciadas pelo DoubleClick, assim como outros dois: YieldManager e a rede FastClick da ValueClick, de acordo com Mary Landesman, diretora sênior de segurança. O ataque ocorre apenas uma semana depois que o site do New York Times foi induzido a exibir uma propaganda enganosa de 'scareware' para software antivírus falso de fraudadores que fingem ser compradores de anúncios da Vonage, uma empresa de telefonia via Internet.

[Leia mais: Como remover malware do seu PC com Windows]

Em vez de tentar enganar os internautas a comprar software falso, esses anúncios são atacados.

Eles serão d pop-up uma janela quase invisível no navegador da vítima que continha um documento pdf codificado maliciosamente, que incluiu o código de ataque que colocou uma variante do programa cavalo de Tróia Win32 / Alureon no computador da vítima. Às vezes, os anúncios também tentam explorar uma falha previamente corrigida no software DirectShow da Microsoft, disse Landesman.

"O usuário teria visto uma breve abertura de uma janela em branco em pdf e estaria na parte inferior da tela."," ela disse. O Alureon Trojan é conhecido por baixar outros malwares e muitas vezes seqüestrar os resultados de busca das vítimas, disse ela.

Os ataques em pdf aparentemente só afetaram as vítimas com versões desatualizadas do software Reader ou Acrobat da Adobe, acrescentou ela.

Entre sábado e segunda-feira, os anúncios respondiam por 11% de todas as páginas da Web bloqueadas pelo software de filtragem da Web da ScanSafe, um sinal de que muitas pessoas recebiam os anúncios maliciosos. E como as páginas em pdf foram modificadas levemente toda vez que foram exibidas, a maioria dos produtos antivírus não as detectou.

Em testes, a ScanSafe descobriu que apenas 3 dos 41 fornecedores de antivírus detectaram o malware.

"Para ser honesto, eles foram muito inteligentes na maneira como eles realizaram isso ", disse Landesman. "Eles conseguiram se infiltrar em sites que desfrutam de um tráfego muito bom e puderam usar um mecanismo para criar este documento que o fez quase completamente indetectável."

Não é a primeira vez que o DoubleClick do Google é associado a esse tipo de publicidade maliciosa. No início deste ano, criminosos colocaram anúncios semelhantes na home page da revista especializada em comércio eletrônico eWeek, cujos anúncios eram gerenciados pela DoubleClick.