Odborníci spoločnosti ESET odhalili škodlivý kód v reklamných banneroch

NETKY.SK • 14 December 2016, 13:19 • 2 min
Odborníci spoločnosti ESET odhalili škodlivý kód v reklamných banneroch

BRATISLAVA - Analytici slovenskej bezpečnostnej spoločnosti ESET odhalili nový exploit kit, ktorý sa šíril prostredníctvom škodlivých reklamných bannerov umiestnených na niekoľkých renomovaných internetových stránkach s miliónovou návštevnosťou.

slovakia

left justify in out

Detekčné systémy spoločnosti odhalili, že v posledných dvoch mesiacoch sa tento škodlivý obsah, ktorý ESET deteguje pod názvom Stegano, zobrazil viac než miliónom používateľov. Útočníkom sa podarilo obísť opatrenia, ktoré mali odhaliť a blokovať škodlivý obsah v online reklamných systémoch, čím ohrozili milióny čitateľov populárnych spravodajských webov.

 

"Stegano je zákerný v tom, že k nákaze počítača môže postačiť, aby používateľ navštívil webovú stránku, na ktorej sa vyskytuje škodlivá reklama. Nemusí dôjsť k žiadnej interakcii, kliknutiu na banner alebo k aktívnemu sťahovaniu obsahu," hovorí Róbert Lipovský, výskumník škodlivého kódu zo spoločnosti ESET. Medzi napadnutými stránkami, ktoré šírili tento škodlivý kód, bolo niekoľko známych a často navštevovaných spravodajských webov.

 

Útočníci pre infiltráciu do napadnutých zariadení využívali zraniteľnosť v prehliadači Internet Explorer a známe zraniteľnosti v prehrávači Flash Player. Vďaka týmto chybám sa následne pokúšali vzdialene do napadnutých zariadení sťahovať a spúšťať rôzne škodlivé kódy. "Boli medzi nimi bankové trójany, takzvané backdoory alebo spyware. Obete však mohol postihnúť aj ransomware, ktorý začne šifrovať obsah ich zariadenia," varuje Lipovský. Útočníci skryli časti škodlivého kódu do parametrov kontrolujúcich transparentnosť každého pixelu. To urobilo len minimálne zmeny v odtieni farby, vďaka čomu boli pre bežného používateľa nepozorovateľné.



twiterfacebooklinkedinwhatsapp

Za Netky.sk
Redakcia Netky

Netky
LETNÉ PRÁZDNINY O
00 DNÍ 00 HODÍN 00 MINÚT 00 SEKÚND
logo
Copyright © 2023 PetsoftMedia Inc.
Všetky práva sú vyhradené. Publikovanie alebo ďalšie šírenie správ, fotografií a video správ zo zdrojov TASR, SITA, taktiež z vlastnej autorskej tvorby, je bez predchádzajúceho písomného súhlasu porušením autorského zákona