Более 100 тысяч компьютеров заразились через YouTube

21 октября 2014 года

Логотип YouTube

Рекламные объявления, опубликованные на YouTube, всего за месяц перенаправили более 113 000 пользователей из США на вредоносные сайты. Trend Micro сообщила об этом во вторник, 14 октября 2014 года. Угрозе заражения своих компьютеров подверглись также веб-сёрферы из Японии и Европы.

Аналитик Trend Micro Джозеф Чен (англ. Joseph Chen) объясняет в своём блоге, что злоумышленникам удалось заразить не сам YouTube, а разместить на нём рекламные объявления, ведущие на вредоносные сайты. Хотя рекламные компании и стараются обнаруживать и блокировать вредоносные объявления, размещённые в своих сетях, они всё же иногда проходят. Такие объявления появляются рядом с популярными на YouTube видеороликами. В данном случае злоумышленники закупали рекламные места у реальных рекламодателей, затем размещали там объявления, а для того, чтобы скрыть свою деятельность, модифицировали DNS записи одного из сайтов польского Правительства и уже через него перенаправляли пользователей на заражённые веб-сайты. Для прохождения трафика злоумышленники использовали два переадресующих сервера в Нидерландах. На конечном сайте хакерами был размещён вредоносный код, использовавший уязвимости Java и Flash в Internet Explorer. По словам разработчиков последних все эти «дыры» уже устранены, поэтому рекомендуется воспользоваться доступными обновлениями ПО.

Стоит отметить, что это не первый случай распространения «троянов» с помощью YouTube: в феврале 2014 года банковский «троян» Caphaw был распространён через рекламу на YouTube. Об этом сообщала компания Bromium Labs.

Источники

править


Статья «Более 100 тысяч компьютеров заразились через YouTube» создана участником stasonmokoron в рамках заданий по созданию и улучшению статей в проектах Викимедия на научную тему для получения допуска к зачёту/экзамену по предмету «Интернет-математика» в ПетрГУ (преподаватель: Andrew Krizhanovsky).


Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.