• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    特寫 正文
    發私信給溫曉樺
    發送

    12

    惡意廣告背后的黑客,是如何偷偷入侵計算機系統的?

    本文作者: 溫曉樺 2015-12-10 18:37
    導語:如今惡意廣告正不斷發展的趨勢是:網絡罪犯都喜歡在互聯網的各個角落以及熱門網站上出租已經預設好惡意廣告程序的廣告位,以便盡可能多地攻擊在線用戶。

    惡意廣告背后的黑客,是如何偷偷入侵計算機系統的?

    據《連線》雜志報道,所謂惡意廣告攻擊,顧名思義是指黑客在合法網站上購買廣告位,然后將設計好的惡意廣告上傳至廣告位,以達到攻擊訪問網站的用戶計算機的目的。 

    所以,新聞網頁看起來完全是無辜的。除了各路名人八卦和信口開河的雜志版面設計,英國新聞媒體《每日郵報》的網站似乎沒有什么特別具有惡意的地方。但是,若言你訪問October這樣的網站,你可能不知不覺地就成為一場黑客活動的受害者。

    在《每日郵報》的后臺,第三方的廣告會偷偷地將讀者重新定向至黑客事先準備的開發工具包中,然后強制在電腦上安裝惡意軟件。

    如今惡意廣告正不斷發展的趨勢是:網絡罪犯都喜歡在互聯網的各個角落以及熱門網站上出租已經預設好惡意廣告程序的廣告位,以便盡可能多地攻擊在線用戶。

    很多熱門網站已經被黑客瞄準

    惡意廣告活動至少可以回溯到2009年,當時一些讀者訪問《紐約時報》網頁時,頁面彈出了一個偽裝成殺毒掃描器的窗口。而對《每日郵報》的攻擊則是最近一起瞄準主流網站的案例。

    今年9月,流行色情網站YouPorn和Pornhub發布了惡意廣告;一個月前,每月獨立訪客上億的《赫芬頓郵報》也出現了惡意廣告程序;《福布斯》也在9月遭了秧。而事實上,《赫芬頓郵報》在去年12月時便出現過類似現象。

    如果聽起來像是發生過很多類似案例,那是因為事實正是如此:惡意軟件安全公司Cyphort的一份報告顯示,在2014年6月至2015年2月之間,惡意廣告攻擊事件上升了325%。

    惡意廣告攻擊到底是什么原理?

    盡管每一次惡意廣告攻擊都是多變的,但是到底還是會遵循一定的準則。首先,黑客會在廣告網絡平臺上注冊——運營這些平臺的公司就是向一般網站植入廣告,并向廣告主出售廣告位的公司。

    這些公司在廣告主與出售廣告位的網站之間充當中介的角色。廣告主將廣告內容上傳至平臺的中心服務器,然后服務前將廣告代碼輸送到要投放的網站上。

    那么,黑客就會利用這個轉換的空子,將自己偽造成一個信譽良好的企業來上傳自己的廣告——大多數時候是基于Flash的內容,或者說包含惡意代碼的東西。

    當用戶訪問網站的時候,用戶看到什么樣的廣告是由訪問時間決定的。這個過程有實時競價廣告的機制來主導:廣告位買主提前為選擇入口支付金額,然后無論是誰,只要流量高,其廣告就能在頁面上展示。

    但是,如果是一個惡意廣告,一旦用戶選擇加載頁面,就算沒有點擊它,這個廣告都會出現并且將路徑重新定向,引導至有網頁托管的工具包中。這就像是在后臺里面,通過一串iFrame代碼就能嵌入內容一樣。而且,還可以做得神不知鬼不覺。

    ”而惡意廣告的落地頁基本上就可以確定用戶計算機上是否存在脆弱的插件,”Segura說道。它可以識別你使用的瀏覽器是什么,然后尋找Flash(存在漏洞),或者其他脆弱的插件。

    最后,惡意廣告就會開始在被網頁“拐走”的用戶計算機上安裝軟件。這些惡意廣告有時安插的是勒索軟件——狡猾的黑客會利用這個軟件窺探受災計算機上的文件,直到用戶向其付錢,而其他形式就是正如大家所知道的那樣——發送銀行木馬竊取用戶的財務信息。

    值得一提的是,并不是所有瀏覽受害網站的用戶都會遭遇黑客攻擊。誠然,一些廣告只會瞄準某些國家的人,因為競價廣告的營銷需要(主要看商家客戶群)。而且,若言你的電腦有足夠穩固的防護,那么被攻擊的幾率也沒有那么高。

    據思科最近一份報告顯示,全球中使用釣魚(Angler)代碼工具包的惡意廣告活動成功率大約在40%。除此之外,就是那些能夠摧毀防御工具的零日漏洞攻擊——不過這類活動是相當稀少的。

    最近,攻擊者們開始利用HTTPS加密,來使自身更加難以被追蹤發現。

    如何才能停止惡意廣告攻擊?

    谷歌一個典型代表人物Hélène Barrot表示,美國網絡廣告服務商雙擊(DoubleClick)采取過許多不同的方法來試圖阻止惡意廣告行為。比如與行業內的伙伴、出版商對惡意廣告進行調查,并使用惡意軟件檢測工具來預防。 Barrot說:“去年,我們打擊了5.24億個惡劣廣告,攔截了20多萬個廣告主?!?/p>

    Segura則認為即使是更好的廣告掃描工具也沒有多大幫助:因為這些惡意廣告的數量實在太龐大了。相反,他覺得應該挺高廣告投放的門檻,比如廣告服務平臺應收取大額的注冊費用,提高網絡犯罪的經濟風險。

    現在,通過惡意廣告進行的網絡犯罪成本低廉?!霸谀承V告服務提供商上,黑客甚至只需要花費30便士就能投放惡意廣告——沒有什么比這更廉價了。”

    但對用戶來說,最行之有效的方式依然是安裝防御軟件或者廣告攔截插件。

    via Wired

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    分享:
    相關文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 五月丁香六月激情综合在线视频| 愛爱视频在线3| 高清不卡一区二区三区| 另类内射国产在线| 免费无遮挡毛片中文字幕| 国产微拍一区二区三区四区| 亚洲色婷婷综合开心网| 四虎影视一区二区精品| 97精品久久九九中文字幕| 婷婷色香五月综合缴缴情香蕉| 谁有老熟女网站| 人妻无码成人| 五月花导航| 国产精品一区二区不卡视频| 久久精品熟妇丰满人妻99| 亚洲人成人www| 最新国产一区二区精品久久| 国产精品亚洲中文字幕| A在线视频| 临西县| 国产精品爆乳在线播放| 国产伦码精品一区二区| 91乱子伦国产乱子伦海的味道| 综合成人亚洲| 999久久66久6只有精品| 亚洲欧洲中文日韩久久av乱码| 84pao强力打造跑强2023年最新进展| 伊人久久大香线蕉精品,亚洲国产一成人久久精品,久久99精品久久久久久三 | 亚洲AV电影在线观看| 无码中文字幕人妻在线一区| AV在线社区| 中文字幕免费视频| 巨乳无码| 国产三级精品三级在线观看| 国产SUV精品一区二区33| 久久亚洲精品AB无码播放| 日韩视频在线观看免费| 久99久热这里只有精品| 麻豆乱码国产一区二区三区| 儋州市| 亚洲愉拍一区二区精品|