提醒用户:MSN主页向用户电脑投放恶意软件

阅读量114507

|

发布时间 : 2016-01-22 15:21:58

x
译文声明

本文是翻译文章,文章来源:安全客

原文地址:https://www.hackread.com/msn-website-dropping-malware-on-user-pcs/

译文仅供参考,具体内容表达以及含义原文为准。

https://p1.ssl.qhimg.com/t011fcd7820dab45c1f.png

        如果你访问MSN.com,那么很有可能你的电脑已经感染了恶意软件——Outlook用户也应该检查他们的电子邮件并登出了,因为他们将被重定向到MSN主页。

        微软又一次变成恶意广告的受害者,而这些误导性的广告背后的罪魁祸首是Adspirit。在2015年8月,由Adspirit进行的一次恶意广告运行在MSN、The Drudge Report、Wunderground还有Weather.com等被检测出来。

        然而,在最近的恶意广告活动中,AdSpirit似乎已经放弃了使用钓鱼策略的漏洞工具包,相反的,他们似乎开始采用更先进的RIG Neutrino漏洞利用工具包,因为这些工具的发展趋势甚好。这项投资使得AdSpirit可以对已提高对付钓鱼的安全防护检测的网页进行恶意广告攻击。

https://p0.ssl.qhimg.com/t0107c5cb6f07b949cc.png

        似乎恶意广告活动主要针对德国的用户,Malwarebytes的专家发现MSN上近期的恶意广告投诉也来自德国用户。最严重的恶意广告是在德国最受欢迎的经济连锁超市Lidl超市的网站上发现的。

        有安全专家曾提到,人们很容易看到恶意广告,因为大多数广告享受“在前几天广告商有新创建的特权,使用CloudFlare服务掩盖攻击行为”。尽管这次的恶意广告活动并没有感染的试验站的安全研究人员,但在过去发生过CryptoWall勒索软件的感染事件。

        那么,究竟应该怎样做才能阻止恶意广告?

        最简单的方法是安装广告拦截,但是,有时用户把某些网站加入白名单也会触发恶意广告,因此,对付这些恶意广告最有效的方式是投资一个安全软件产品。

        现在网络用户已经变得警惕,并且越来越多的人理解垃圾邮件活动的伎俩——这些垃圾邮件往往要求他们打开一个网站,并下载恶意软件的安装程序,然后恶性广告迅速蔓延,感染用经常浏览的热门网站。

本文翻译自安全客 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
AuRora17
分享到:微信

发表评论

Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66