Другие новости
Инженерное наследие Юрия Лужкова оценили на фестивале «ХИМФЕСТ»
В России заработала легальная схема использования криптовалюты для повседневных трат
Банк Уралсиб запустил программу автокредитования на покупку автомобиля с пробегом у физлиц на Авито
Многоцелевой вертолет Ми-171А3 получил полностью российское оборудование
Дело Хашкаджи стало инструментом давления Парижа на Эр-Рияд
Новостные и развлекательные сайты — очаг распространения вредоносной рекламы
Экономика
Более половины вредоносных атак исходят от новостных и развлекательных сайтов.
Хакеры все чаще нацелены на рекламные сети в качестве средства заражения пользователей, говорится в новом отчете.
Новый отчет исследователей из компании безопасности Bromium говорит, что больше половины вредоносных атак исходят от новостных и развлекательных сайтов, которые непреднамеренно отображают онлайн-рекламу с вирусами. Bromium создала технологию, называемую микро-виртуализация, которая испытывает в песочнице различные угрозы и вредоносный код.
При классической атаке, нападавшие хотят заразить как можно больше пользователей, говорит Рахул Кашьяп из Bromium. Это одна из главных причин, почему новостные и развлекательные сайты являются крупными целями для хакеров.
Кашьяп объяснил, как хакеры смогли обмануть рекламных сети в принятии вредоносных программ.
«В реальном мире злоумышленники покупают рекламу у компаний онлайн-рекламы и вставляют в нее вредоносные программы», сказал он. «Это делается, как правило, за счет использования эксплойт-кита, устанавливающего вредоносный компонент».
Кашьяп пояснил, что многие из эксплойтов способны создавать «профиль» жертвы, например, определять уязвимые браузеры и плагины, чтобы правильно эксплуатировать уязвимости.
«После успешной эксплуатации, вредоносные программы устанавливаются на компьютере жертвы», сказал он.
Но это не целиком вина новостных сайтов. Кашьяп сказал, во многих случаях они «ничего не могут сделать», чтобы решить проблемы со сторонними рекламными сетями, кроме как ограничить запуск стороннего кода на своих сайтах. Во многих случаях, размещение рекламы, которая включает текст, изображения и флэш-видео, позволяет сайтам субсидировать их расходы, и предоставлять новости или другой контент бесплатно.
В отчете говорится, что объем рекламы настолько высок, что практически невозможно проверить всю рекламу, но Кашьяп сказал, что рекламные сети должны делать больше в этом направлении.
«Рекламные сети несут огромную ответственность, но сожалению, не выполняют свои обязанности», сказал Кашьяп.
USD 72.75
ЕВРО 84.34