APP下载

骇客抢先注册过期广告网域,在知名网站大打恶意广告

消息来源:baojiabao.com 作者: 发布时间:2024-04-27

报价宝综合消息骇客抢先注册过期广告网域,在知名网站大打恶意广告

Trustwave发现骇客抢先注册过期的广告网域,改造为恶意广告后,再透过知名网站散布恶意程式。

图片来源: 

翻摄自Trustwave

除了注册相似的网域名来网罗打错网址的用户进行攻击,骇客也针对曾经被使用过的安全网址,等待其过期后抢先注册,并在其他知名网站上打广告,将流量导向这些网址,但却预埋恶意程式,让使用者的设备中毒。
 
资安业者Trustwave发现,三月在部分知名网站上出现大量恶意广告,将使用者导向暗藏恶意程式的网站,主因为骇客注册了一个名为brentsmedia.com的网域名,该网域原本被网络广告公司使用来放置网络广告,但在1月过期,骇客则在3月注册后,利用其来放置含有恶意程式的广告。
 
投放这些恶意广告的网站包括纽约时报、Newsweek、BBC、AOL与answer.com等,并利用这些网站的庞大流量,提高恶意广告攻击的成效。
 
不过这些知名网站本身可能也是受害者。纽约时报便表示,已经针对这起事件进行调查,但强调这些广告来自第三方的网络广告服务商,并非该公司能够掌控。
 
研究人员表示,骇客很可能紧密观察某些网络广告业者使用的网域名,等待过期后抢注册的时机,以如法炮制同样的攻击形式。

2018-01-30 19:25:00

相关文章