Acasă Securitywatch Utilizatorii Dailymotion afectați în atac de publicitate

Utilizatorii Dailymotion afectați în atac de publicitate

Video: #21 CREATIVITATE si PUBLICITATE ON si OFFLINE | Bogdan Naumovici - 23 Communication Ideas (Octombrie 2024)

Video: #21 CREATIVITATE si PUBLICITATE ON si OFFLINE | Bogdan Naumovici - 23 Communication Ideas (Octombrie 2024)
Anonim

Anunțurile rele vin din nou, de data aceasta afectând vizitatorii site-ului de partajare video DailyMotion. Site-ul a afișat anunțuri dăunătoare vizitatorilor și i-a direcționat către un alt site, împingând o înșelătorie antivirus falsă.

Utilizatorii care vizitează pagina principală DailyMotion cu anunțul rău intenționat au fost redirecționați printr-un iframe invizibil către un site rău găzduit în Polonia, potrivit unei scrieri și videoclipuri realizate de compania de securitate Invincea. Site-ul rău intenționat a afișat un avertisment de la „Microsoft Antivirus” că trebuie curățat un proces critic pentru a preveni deteriorarea sistemului. Dacă utilizatorul a dat clic pe caseta de dialog însoțitoare pentru a elimina infecția, malware - în acest caz, o variantă a troianului Graftor - a fost descărcată pe computer.

Invincea a descoperit inițial și a raportat problema încă din 7 ianuarie, dar a descoperit că site-ul îi direcționa încă pe utilizatori către site-ul rău intenționat, până la sfârșitul după-amiezii 31 ianuarie http://www.invincea.com/2014/01/kia-dailymotion-part- 2-FakeAV-amenințare /. Nu este clar în acest moment dacă DailyMotion nu a abordat niciodată problema și site-ul a furnizat malware timp de aproape trei săptămâni sau dacă a fost rezolvat inițial și problema a reapărut din nou.

DailyMotion a informat Security Watch într-un e-mail de asistență sâmbătă după-amiază că problema a fost rezolvată, dar nu a furnizat alte detalii. Având în vedere că Invincea a raportat problema de două ori într-o lună, lipsa de informații nu inspiră foarte multă încredere în acest moment.

Faceți publicitate cu succes din nou

Reamintim că acum doar câteva zile, site-urile europene ale Yahoo au fost afectate de o problemă similară de publicitate. Site-urile au afișat anunțuri care au trimis utilizatori către domenii care găzduiesc kitul de exploatare Magnitude și utilizatorii infectați cu un cocktail de malware financiar, inclusiv Zeus, Dorkbot, Necurs și diverse troiene cu fraude de clic.

Publicitatea este foarte profitabilă pentru infractorii cibernetici. Aproape 10 miliarde de afișări publicitare au fost compromise prin publicitate publică în 2012, potrivit cifrelor din Online Trust Alliance. BitDefender a estimat că una din trei rețele de anunțuri poate difuza anunțuri rău intenționate într-o carte albă recentă.

"Cercetările noastre arată că agenții de publicitate câștigă mai mulți bani din calculatoare și software, categorii de afaceri și sănătate, decât din pornografie", a spus BitDefender în lucrarea sa.

Evitarea falsului AV

Usor de fals trucuri AV arătând o listă lungă de presupuse probleme cu computerul și îndemnându-i să cumpere un scaner special pentru a elimina infecția. Programul descărcat de obicei nu face nimic deloc, deși s-ar putea dovedi, de asemenea, un alt tip de malware.

În timp ce înșelătorie se adresează în principal utilizatorilor Windows, există variante AV false care vizează și Mac-uri. Utilizatorilor li se spune că trebuie să achiziționeze un software special de scanner pentru a elimina infecția.

Dacă utilizatorii văd un mesaj care apare pe computer despre o infecție sau problemă, verificați sursa mesajului. Dacă software-ul dvs. de securitate este de la Norton sau AVG și vedeți un mesaj de la „Microsoft Antivirus”, acesta este, în general, un indicator puternic că acesta nu este un mesaj de eroare real.

Menținerea anunțurilor în afara

Când vine vorba de publicitate publicitară, este de competența companiilor și a rețelelor publicitare terțe să se asigure că anunțurile nocive nu sunt aprobate și afișate pe site-uri. Utilizatorii trebuie să își mențină software-ul antivirus și alte tipuri de software la zi. În atacul Yahoo, kitul de exploatare a vizat utilizatorii cu versiuni de Java neexecutate. Site-urile periculoase inserate în platformele de publicitate nu pot descărca fișiere rău intenționate dacă o soluție de securitate este instalată și actualizată, a spus BitDefender.

Dacă vi se solicită vreodată să actualizați software pentru că ceva nu este în regulă, încetiniți, deoarece acesta este cel mai rău moment pentru a acționa rapid. Sistemul dvs. de operare nu vă va solicita plăți suplimentare, iar majoritatea software-ului de securitate nu vă vor ține ostatic într-o asemenea manieră. Nicio companie legitimă nu s-ar oferi să scaneze computerul și apoi să solicite plata pentru curățare.

Utilizatorii Dailymotion afectați în atac de publicitate