Android

Sneaky New Virus espalhados por anúncios

Why People Believe Covid-19 Conspiracies

Why People Believe Covid-19 Conspiracies
Anonim

Hackers se infiltraram no popular negócio de tecnologia site eWeek.com ontem usando anúncios de banner do Google DoubleClick como um veículo. O Websense pegou a codificação maliciosa e publicou seus resultados, o que estimulou a eWeek a vasculhar seu código e remover todos os anúncios falsos.

A peste, chamada Anti-Virus-1, é complicada e inteligente. Os anúncios são para software antivírus e, quando um usuário clica neles, os anúncios são redirecionados para um site de pornografia por meio de uma série de iframes. Em seguida, um PDF aparece carregado com código maligno, explorando uma fraqueza atualmente infestada nos sistemas da Adobe; ou o arquivo index.php redireciona para o servidor de anúncios desonesto. O servidor coloca um arquivo chamado "winratit.exe" na pasta de arquivos temporários do usuário e permanece lá sem qualquer interação do usuário.

[Leitura adicional: Como remover malware do seu PC Windows]

Se o usuário tentar limpar No computador, visitando qualquer um dos vários sites populares de download de software, o hack tem uma reviravolta na tela: o arquivo hospedeiro é modificado para redirecionar para sites ainda mais maliciosos, oferecendo downloads desonestos.

O eWeek pode não ser o primeiro site popular ser atacado. "Dado o tremendo alcance da DoubleClick, é possível que os anúncios não autorizados tenham aparecido em sites diferentes do

eWeek ", disse o vice-presidente de pesquisa em segurança da Websense, Dan Hubbard.