Siti web

Imparare dall'annuncio di New York Times Attack

What if We Nuke a City?

What if We Nuke a City?
Anonim

Il sito NYTimes.com ha avvertito domenica che inavvertitamente ha visualizzato un "annuncio non autorizzato" durante il fine settimana che ha tentato di usare falsi allarmi malware per ingannare gli spettatori nell'installazione di scareware.

Le varie analisi di questo attacco puntano a un dirottamento del browser, che utilizza Javascript per visualizzare gli avvisi di scansione falsa nelle finestre del browser modificate. Finché non sei indotto a scaricare alcun software, gli esperti di sicurezza dicono che questo tipo di attacco è relativamente innocuo. Ma gli avvisi di malware falsi possono anche segnalare un'infezione da malware esistente sul PC.

Un programmatore di nome Troy Davis ha pubblicato un'analisi del codice e schermate della truffa. Chiunque sia stato catturato dall'attacco di social engineering che ha scaricato il software finirebbe con un programma senza valore chiamato Personal Antivirus (schermata in un post di Trend Micro). Un'ulteriore analisi di Trend dice che "il contenuto dell'annuncio sembra non contenere più contenuti dannosi".

[Ulteriori letture: Come rimuovere il malware dal PC Windows]

Le truffe antivirus canaglia possono rastrellare un sacco di soldi e sono in crescita in popolarità tra i criminali di Internet. Se visualizzi un falso avviso di malware sul tuo schermo, è importante sapere se proviene da un dirottamento del browser, che in genere può essere risolto riavviando il browser o se proviene da malware che ha già infettato il tuo PC. Per un aiuto nel dire la differenza, vedere Gli avvisi di infezione finti possono essere problemi reali.

Questo incidente fornisce anche un buon esempio del perché si dovrebbe avere almeno una protezione antivirus di base per il PC, anche se si sta attenti a dove si naviga. Gli annunci e i dirottamenti dei siti scartati in modo inadeguato possono lanciare attacchi anche se visiti solo siti legittimi. Per le recensioni recenti delle tue opzioni gratuite, vedi Posso fidarti del software antivirus gratuito?