安全供应商认为,受钓鱼者利用套件恶意的顶级网站
具有64位处理器,Wi-Fi可提供更快的覆盆子PI 3
新加坡的DBS银行向亚马逊云标志
微软和HPE将其重量放在介质圈后面
谷歌加入了Facebook的开放计算项目,并提交了48伏架设计
北欧Cio采访:LIV Fiksdahl,DNB
Microsoft将用户升级到Windows 10,无需正确
谷歌的alphago在韩国球员的第四场比赛中击败了第四场比赛
英特尔眼睛往返摩尔定的法律
SmartSheet推出生产力仪表板
谷歌修补了Android中的远程执行漏洞
Apple的较小的iPhone可能会从三星不成功的Galaxy Alpha中汲取课程
Mac所有者毫不急于采用OS X El Capitan
研究说,无人机对飞机产生了最小的威胁
无人机与汉莎航空飞机燃料的近似小姐的规定需求
谷歌光纤扩展千兆速度宽带的测试
政府考虑区块链的用例
英国航空公司IT毛刺场地航班,延误乘客入住时间
惠普的工业3D打印机在轨道上发货今年
土耳其5500万美元的ATM欺诈辩护书有罪
Godaddy变得云,并在应用中抛出良好措施
Twitter的Jack Dorsey采用审查,巨魔和140个字符的限制
Zahid Group使用ERP彻底改变业务
微软在对抗美国堵塞订单方面得到了广泛的支持
麻省理工学院:有一天可以有一定是过去的红灯
Optoma的新无线VR耳机从PC电缆释放您
约克郡银行投资网上银行支持成本削减
LAX周边安全公开银行到黑客敲诈勒索
瑞典燃料供应商用单个ERP应用程序取代多个系统来释放它
这么龙,沃森 - 你好,面条:前IBMER为企业推出AI公司
这袋技巧可能有助于停止锁定的赎金软件感染
Apple上诉命令解锁iPhone,称它会“违反宪法”
瑞典银行使用Amelia为客户服务提供机器人
万事达卡在英国推出了Selfie付款
说'啊':牙刷现在会见到你
新老板Kevin Cunnington说,GDS'不会被分解'
3D机器人意味着业务与其新的企业无人机系统
Microsoft为其云产品添加了新的安全增强功能
3D打印在新加坡的医疗保健和制造业的前进
私人加密密钥分享令人担忧但不是新的,说安全专家
VMware和AWS合资企业帮助企业管理多云环境
智能手机如何帮助美国航空航天局建立微小的卫星,你可以握在手中
FCC希望ISP在共享个人数据之前获得客户许可
Oracle Q1 2016-17:甲骨文的云销量增长到近1亿美元
Windows 10的WASHY升级战术享受份额增长
更新:FBI表示,可能已经找到了射击射手的iPhone的方法
Microsoft在Office 2016中添加宏锁定功能,以响应越来越多的攻击
厌倦了等待网站加载?这个新技术可以将时间缩短一半以上
更新:FBI表示,可能已经找到了射击射手的iPhone的方法
Apple的品牌感知,公众与FBI有关
您的位置:首页 >科技 > 消费电子 >

安全供应商认为,受钓鱼者利用套件恶意的顶级网站

2021-06-23 19:44:28 [来源]:

安全供应商星期一表示,成千上万的网络浏览器可能已经暴露于勒索软件和过去几天的勒索软件和其他恶意软件。

恶意广告已连接到托管钓鱼者Exploit套件的服务器,这是一个探测用于软件漏洞的软件包的软件包,以便提供恶意软件,趋势科技说。

安全供应商Trustwave周一写道,它还检测到与大型垂钓相关的恶意运动。

如果两家供应商都在写作同样的广告系列,那么它就会立即清楚。在他们的博客帖子中,该活动在博客帖子中录制了一个名为Bocep的后门,这允许攻击者将其他恶意软件放在计算机上。

Trustwave在某些情况下表示,它看到攻击达到贝pEP和Teslacrypt,一种文件加密恶意软件。

攻击者信托维研究似乎已经获得了一个名为“布伦德媒体[DOT] COM”的域的控制,即一次可能已被用于在线广告。

“布伦德媒体可能是一个合法的业务,虽然我们可以肯定的是这个故事的垂钓者,但是,垂钓者背后的人们正试图乘坐域名的声誉并滥用它来欺骗广告TrustWave写道,公司在发布他们的恶意广告中。

TrustWave写道,几个高调的网站将BrentsMedia [Dot] Com从BrentsMedia [Dot] Com中拉出了JSON文件,作为装载广告。JSON文件有12,000行大量混淆的JavaScript,这是可疑的。

如果某些安全产品或工具运行计算机,则javascript部分会尝试p out。TrustWave写道,如果没有,它会从托管Angler Exploit套件的另一个域加载登录页面。

恶意广告由两家在线广告公司主办,其中之一在由TrustWave通知后立即杀死违规广告。另一家公司无法达成。

受影响的站点包括Answers.com和ZeroHedge.com,TrustWave表示。趋势科技没有识别它看到受影响的出版商。

由于在线广告公司应该审核和过滤恶意,因此,S的小型出版商可以做到不可能停止恶意。虽然检测恶意广告越来越好,但它远非完美。

在备受贩运的网站上放置恶意广告意味着攻击者可能会在很短的时间内潜在地感染许多计算机,在简单的垃圾邮件中提供了很大的优势。

趋势微欺诈研究人员Joseph C.陈某写道,趋势观察到趋势的钓鱼者运动可能会“在过去24小时内影响了数万名用户。

“根据我们的监测,恶意广告由各种高度访问的主流网站的受损广告网络提供 - 包括新闻,娱乐和政治评论网站,”陈写道。

据他所说,虽然更受欢迎的门户网站似乎不再携带了不好的广告,但是,恶意运动仍然正在进行,因此继续将用户降低到他们的系统中的恶意软件的风险。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。