Поисковики Bing и Yahoo распространяли вредоносную рекламу

Поисковики Bing и Yahoo распространяли вредоносную рекламу

Исследователь Кристофер Бойд из антивирусной фирмы GFI зафиксировал случаи отображения опасных рекламных ссылок в выдачах двух известных поисковых служб. Пользователи, переходившие по таким ссылкам, подвергались риску заражения вредоносным программным обеспечением, сложным в обнаружении и уничтожении.


Г-н Бойд пишет в корпоративном блоге, что к нежелательному содержимому могли привести довольно банальные запросы - "Firefox download", "Download Skype", "Download Adobe Player" и им подобные. В рекламных блоках, которые отображаются над основными результатами поиска, при таких запросах появлялись ссылки на сайты, где якобы можно было загрузить искомые программы - однако вместо полезных продуктов потенциальная жертва рисковала получить вредоносную нагрузку. Сообщается, что опасные веб-страницы имитировали внешний вид официальных ресурсов производителей программного обеспечения, создавая тем самым ложное ощущение безопасности.

Специалист указывает, что, например, фальшивый установщик Firefox на самом деле внедряет в целевую систему руткит, тайно запускает в фоновом режиме Internet Explorer для выполнения некоторых мошеннических операций с рекламой (имитация перехода по оплачиваемым ссылкам и баннерам), а также перенаправляет поисковые запросы в Google. На момент написания статьи в блоге данный образец был известен 16 антивирусам из 44, участвующих в работе мультисканера VirusTotal. В настоящее время, по данным г-на Бойда, Microsoft и Yahoo занимаются удалением нежелательной рекламы, однако подобные ссылки могут появиться где угодно еще - так что терять бдительность не стоит.

Представители Microsoft подтвердили, что меры принимаются: источник опасных объявлений установлен, группа безопасности осуществляет блокирование сайтов с опасным содержимым, которые участвовали в этой рекламной кампании. Также сотрудники корпорации пообещали, что предадут все необходимые сведения в правоохранительные органы, чтобы инцидент был расследован, а виновные по возможности понесли наказание. Что касается Yahoo, то официальных комментариев по этому поводу от нее пока не поступало.

Некоторый иллюстративный материал по теме можно найти в первоисточнике.

The Register

Письмо автору

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru