Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Malicious ads threaten users again

Детективное агентство ИКС-Инфо.

Зарегистрированный
Registrado
11 Nov 2010
Mensajes
204
Puntuación de reacción
8
Puntos
38
Edad
65
Ubicación
Украина, Кривой Рог. +380 98 720 3431; +380 93 743
Sitio web
www.iks-info.narod2.ru
Después de una pausa, los atacantes reanudaron la práctica de conducir, descargando ataques a través de publicidad maliciosa. En primer lugar, los usuarios del servicio en línea Spotify y la red social de Facebook se vieron afectados.

Spotify es un servicio de Internet popular cuyos usuarios pueden escuchar cualquier música de forma gratuita mediante la instalación de software especializado. Aunque no está disponible en todos los países del mundo, su audiencia es de más de 10 millones de usuarios. Vale la pena señalar que, al igual que cualquier servicio similar, Spotify tiene una versión gratuita y una de pago. La principal diferencia entre estos últimos es que los usuarios no tienen la oportunidad de ver los anuncios que se muestran en el programa.

Entonces, esta semana se supo que los usuarios de la versión gratuita, que suman unos 9 millones, fueron víctimas del método de ataque favorito de los atacantes: la publicidad maliciosa. Este suele ser un banner publicitario que contiene el código ejecutable de un exploit, dirigido principalmente a vulnerabilidades en los navegadores. Si se ejecuta, el programa descarga malware más peligroso en la computadora de la víctima. Según los expertos en el campo de la seguridad de Netcraft, en este caso, los hackers utilizaron un exploit para la vulnerabilidad de Java.

Al mismo tiempo, los usuarios de Facebook informaron la aparición de anuncios similares en las páginas del recurso. Según los investigadores de seguridad de Sophos, en caso de una transición, el usuario es llevado a una página donde se le aconseja que instale Adobe Flash Player y, si está de acuerdo, llega a la computadora un archivo ejecutable con el nombre del programa. Vale la pena señalar que la administración de la red social respondió rápidamente al mensaje de los especialistas y el problema ya se ha eliminado.

Sin embargo, se recomienda encarecidamente a los usuarios que no reaccionen a los trucos de los estafadores y, para evitar que tales amenazas entren en la computadora, mantengan actualizado el software instalado, incluido el sistema operativo.

fuente anti-malware.ru
 
Original message
После небольшого затишья злоумышленники возобновили практику drive – by download атак посредством вредоносной рекламы. В первую очередь пострадали пользователи он-лайн сервиса Spotify и социальной сети Facebook.

Spotify это популярный интернет сервис, пользователи которого могут прослушивать любую музыку бесплатно, установив специализированное программное обеспечение. Хотя он доступен не во всех странах мира, его аудитория составляет более 10 миллионов пользователей. Стоит заметить, что как и любой подобный сервис Spotify имеет как бесплатную, так и платную версию. Основным отличием последней является то, что пользователи лишены возможности просматривать рекламу, которая отображается в программе.

Итак, на этой неделе стало известно о том, что пользователи бесплатной версии, численность которых составляет около 9 миллионов, стали жертвами излюбленного злоумышленниками метода атаки – вредоносная реклама. Обычно это рекламный баннер, в котором содержится исполняемый код эксплойта, нацеленного, в основном, на уязвимости в обозревателях. В случае исполнения программа загружает на компьютер жертвы более опасное вредоносное программное обеспечение. По словам экспертов в области безопасности Netcraft, в данном случае хакеры использовали эксплойт для уязвимости Java.

В это же время пользователи Facebook сообщили о появлении похожей рекламы на страницах ресурса. Согласно исследователям в области безопасности Sophos, в случае перехода пользователь попадает на страницу, где ему рекомендуется установить Adobe Flash Player и если он соглашается, то на компьютер попадает исполняемый файл с названием программы. Стоит отметить, что администрация социальной сети оперативно отреагировала на сообщение специалистов и проблема уже устранена.

Однако пользователям настоятельно рекомендуется не реагировать на уловки мошенников и во избежание попадания подобных угроз на компьютер содержать установленное программное обеспечение, включая операционную систему, в актуальном состоянии.

источник anti-malware.ru

Матушкин Андрей Николаевич

Президент IAPD
Miembro del equipo
Nivel de acceso privado
Full members of NP "MOD"
Registrado
1 Ene 1970
Mensajes
21.480
Puntuación de reacción
3.535
Puntos
113
Edad
52
Ubicación
Россия,
Sitio web
o-d-b.ru
Gracias.
 
Original message
Спасибо.