androide

Nuovi virus diffusi attraverso gli annunci

Antivirus Android: come rimuovere l'app Flashlight, i malware e i virus

Antivirus Android: come rimuovere l'app Flashlight, i malware e i virus
Anonim

Gli hacker si sono infiltrati nel popolare business tecnologico sito eWeek.com ieri utilizzando gli annunci banner DoubleClick di Google come un veicolo. Websense catturò la codifica malevola e pubblicò i suoi risultati, che spinsero eWeek a setacciare il suo codice e rimuovere tutti gli annunci fasulli.

Il parassita, chiamato Anti-Virus-1, è complicato e intelligente. Gli annunci pubblicitari sono per software antivirus e quando un utente fa clic su di essi, gli annunci reindirizzano a un sito Web pornografico attraverso una serie di iframe. Quindi viene visualizzato un PDF caricato con codice malevolo, che sfrutta un punto debole attualmente presente nei sistemi Adobe; o il file index.php reindirizza all'ad server canaglia. Il server inserisce un file denominato "winratit.exe" nella cartella dei file temporanei dell'utente e rimane lì senza alcuna interazione dell'utente.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Se l'utente tenta di pulire il computer visitando uno dei tanti popolari siti di download del software, l'hack ha una svolta della lama in attesa: il file host viene modificato per reindirizzare a siti Web ancora più dannosi offrendo ulteriori download illeciti.

eWeek potrebbe non essere il primo sito Web popolare essere attaccato "Data l'enorme portata di DoubleClick, è possibile che gli annunci canaglia siano stati pubblicati su siti Web diversi da eWeek," ha dichiarato al Registro il vicepresidente della sicurezza di Websense Dan Hubbard.

Come sempre, fai attenzione quando segui le pubblicità.