Поисковики Bing и Yahoo распространяли вредоносную рекламу

Поисковики Bing и Yahoo распространяли вредоносную рекламу

Исследователь Кристофер Бойд из антивирусной фирмы GFI зафиксировал случаи отображения опасных рекламных ссылок в выдачах двух известных поисковых служб. Пользователи, переходившие по таким ссылкам, подвергались риску заражения вредоносным программным обеспечением, сложным в обнаружении и уничтожении.


Г-н Бойд пишет в корпоративном блоге, что к нежелательному содержимому могли привести довольно банальные запросы - "Firefox download", "Download Skype", "Download Adobe Player" и им подобные. В рекламных блоках, которые отображаются над основными результатами поиска, при таких запросах появлялись ссылки на сайты, где якобы можно было загрузить искомые программы - однако вместо полезных продуктов потенциальная жертва рисковала получить вредоносную нагрузку. Сообщается, что опасные веб-страницы имитировали внешний вид официальных ресурсов производителей программного обеспечения, создавая тем самым ложное ощущение безопасности.

Специалист указывает, что, например, фальшивый установщик Firefox на самом деле внедряет в целевую систему руткит, тайно запускает в фоновом режиме Internet Explorer для выполнения некоторых мошеннических операций с рекламой (имитация перехода по оплачиваемым ссылкам и баннерам), а также перенаправляет поисковые запросы в Google. На момент написания статьи в блоге данный образец был известен 16 антивирусам из 44, участвующих в работе мультисканера VirusTotal. В настоящее время, по данным г-на Бойда, Microsoft и Yahoo занимаются удалением нежелательной рекламы, однако подобные ссылки могут появиться где угодно еще - так что терять бдительность не стоит.

Представители Microsoft подтвердили, что меры принимаются: источник опасных объявлений установлен, группа безопасности осуществляет блокирование сайтов с опасным содержимым, которые участвовали в этой рекламной кампании. Также сотрудники корпорации пообещали, что предадут все необходимые сведения в правоохранительные органы, чтобы инцидент был расследован, а виновные по возможности понесли наказание. Что касается Yahoo, то официальных комментариев по этому поводу от нее пока не поступало.

Некоторый иллюстративный материал по теме можно найти в первоисточнике.

The Register

Письмо автору

Генпрокурор поддержал идею доступа силовиков к смартфонам без суда

Генпрокурор России Александр Гуцан выступил за то, чтобы правоохранительные органы могли получать внесудебный доступ к сведениям о мобильных устройствах граждан. По его словам, такая мера могла бы заметно упростить оперативно-разыскную работу, прежде всего при поиске скрывшихся преступников и без вести пропавших.

Об этом он сказал в Совете Федерации во время ежегодного доклада сенаторам.

Речь идёт о доступе к данным из центральной базы идентификаторов пользовательского оборудования — системы, где учитываются IMEI мобильных устройств и их привязка к сим-картам и владельцам.

По логике сторонников инициативы, возможность быстро установить, каким устройством пользуется человек, может стать важным инструментом в розыске и расследованиях.

При этом сам Гуцан отдельно оговорил чувствительный момент: даже если такой механизм и обсуждать, он не должен создавать рисков для нарушения конституционных прав граждан. Поэтому, по его словам, подобные инициативы требуют дополнительной проработки и тщательной проверки.

Тема, впрочем, не новая. В России уже не первый год обсуждают создание и использование базы IMEI-идентификаторов как для борьбы с мошенничеством и серым рынком устройств, так и для более точной идентификации техники в сетях связи.

В конце 2025 года, например, уже сообщалось о планах по запуску платформы IMEI-номеров, а в 2026-м Минцифры отдельно поясняло последствия её введения для пользователей.

Так что сейчас разговор смещается от общей идеи учёта устройств к более спорному вопросу: кто именно и на каких основаниях сможет получать доступ к этим данным. И здесь, как обычно, всё упирается в баланс между интересами розыска и правом граждан на неприкосновенность частной жизни.

RSS: Новости на портале Anti-Malware.ru