08.12.2016 в 15:14

Вредоносные баннеры снова атакуют

Вредоносная реклама доставляет не мало проблем обычным пользователям. Кроме того, что она замедляет скорость загрузки страниц и отвлекает от работы, игр, общения, так она еще и является самым большим источником вредоносного ПО, которое загружается на персональные компьютеры. Чаще всего такие вирусы действуют скрыто, поэтому они могут оставаться незамеченными как для самих пользователей, так и для антивирусных программ.

Исследователям двух известных компаний Malwarebytes и ESET удалось обнаружить очень опасное вредоносное ПО, которое попадает на компьютеры пользователей именно через рекламу на сайтах. Данный вирус благополучно действовал еще с сентября и долгое время оставался незамеченным. Эксперты назвали этот вирус Stegano. Его главной особенностью является то, что для его создания использовался метод стеганографии. Он подразумевает передачу данных с сохранением в тайне самого факта передачи. В данном случае Stegano был замаскирован под обычное PNG-изображение, поэтому его так долго не удавалось обнаружить.

В большинстве случаев новый вирус размещался вместе с баннерами, рекламирующими продукты Browser Defence и Broxu. Такая реклама появлялась на очень многих сайтах, включая и такие популярные и известные во всем мире ресурсы, как MSN, Yahoo Mail и прочие сайты, аудитория которых могла превышать 1 млн человек в день.

Вредоносный код внедрялся через такие рекламные сети, как Yahoo Ad Network и SmartyAds. Такую вредоносную рекламу видели не все пользователи. Случаи заражения персональных компьютеров новым вирусом регистрировались преимущественно в Канаде, Великобритании, Австралии, Италии и Испании.

Вредоносный код был интегрирован в рекламный баннер очень хитрым способом. JavaScript-код внедрялся в виде набора пикселей, который накладывался на любое изображение в PNG-файле. При помощи регулировки уровня прозрачности можно было такие наложенные пиксели сделать совершенно незаметными для человеческого глаза. В рекламные сети специально загружалась такая зараженная картинка, которая потом использовалась для формирования баннера. На сегодняшний день уже многие ресурсы перешли полностью на формат HTML5. Это же касается и рекламы. Но на некоторых сайтах все таки осталась поддержка JavaScript, однако перед его выполнением он подвергается очень слабой проверке, благодаря чему его часто используют хакеры для распространения вредоносных программ.

Некоторым может показаться, что вредоносный код, внедренный таким образом, совершенно безобидный. Но на самом деле он может нанести очень большой ущерб пользователю. Сразу же после активации вредоносный код совершал очень много проверок для того, чтобы выяснить степень уязвимости используемого программного обеспечения на персональном компьютере. Если соединение и ПО не вызывают сомнений, то на ПК загружается целый пакет эксплоитов, которые на финальном этапе атаки пытаются получить доступ для управления системой. Для этого используются давно известные уязвимости в Adobe Flash. Как только эта атака завершается и компьютер пользователя оказывается зараженным, хакеры получают полный доступ к паролям, которые вводит пользователь. Кроме этого они могут отслеживать нажатие клавиш на клавиатуре, делать скриншоты в любой момент, осуществлять запись видео с веб-камеры без ведома пользователя и пр.

Источник новости: topbrowser.ru

Теги: Stegano, вирус, реклама

486 просмотров

Оставить комментарий

Популярные статьи

Как установить Internet Explorer на Mac OS

прочтений: 8304 23.12.2015 в 19:12
У разработчиков различных программных продуктов очень часто возникает необходимость тестирования своих новых наработок в разных браузерах. Но если для основной работы используются, например, компьютеры... Читать далее
Браузер Opera Mini как для Android, так и для остальных мобильных ОС, на которых он выпущен (Symbian, iOS, Windows Phone), имеет встроенную функцию сохранения страниц веб-сайтов с дальнейшей возможностью их просмотра без подключения... Читать далее
Часто возникает необходимость сохранять различные страницы в Интернете для последующего их использования. И отлично справляется с этим такая функция браузера, как добавление закладок и, конечно же,... Читать далее
В отличие от браузера Google Chrome, в котором функция сохранения страницы в PDF является встроенной, в Firefox и Opera это достигается установкой специальных расширений и плагинов.... Читать далее
Облако тегов