มัลแวร์เริ่มแพร่กระจายผ่านเครือข่ายโฆษณารายใหญ่อย่าง DoubleClick, YouTube, Yahoo!

by lew
22 August 2014 - 05:44

รายงานจากนักวิจัยความปลอดภัยคอมพิวเตอร์ Vadim Kotov และ Rahul Kashyap เตรียมนำเสนอในงาน Virus Bulletin ระบุว่าเขาพบแบนเนอร์โฆษณาบน YouTube และเว็บไซต์อื่นๆ ที่พาให้ผู้ใช้ไปดาวน์โหลดมัลแวร์ ส่งผลให้ผู้ใช้ติดมัลแวร์เข้ารหัสข้อมูลเพื่อเรียกค่าไถ่ (ransomware) ในที่สุด

เครือข่ายโฆษณาทำให้แฮกเกอร์สามารถปล่อยมัลแวร์ได้อย่างเจาะจง โดยสามารถเลือกประเทศของเหยื่อ โดยโค้ดโฆษณาจะตรวจสอบว่าเบราว์เซอร์ของเหยื่อเป็นรุ่นที่มีช่องโหว่ตามต้องการหรือไม่

เมื่อสัปดาห์ที่แล้ว ThaiCERT ออกรายงานแจ้งเตือนว่าเว็บไซต์ในประเทศไทยเริ่มถูกดโจมตีแบบเดียวกันโดยปรากฎ dialog ให้ผู้ใช้ดาวน์โหลดแอพพลิเคชั่นที่ขอสิทธิจำนวนมาก โฆษณาเหล่านี้ส่งเข้าไปยังเว็บไซต์ผ่านทางบริการ Google Adsense

ที่มา - The Register

Blognone Jobs Premium