<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
      特寫 正文
      發(fā)私信給溫曉樺
      發(fā)送

      12

      惡意廣告背后的黑客,是如何偷偷入侵計算機系統(tǒng)的?

      本文作者: 溫曉樺 2015-12-10 18:37
      導(dǎo)語:如今惡意廣告正不斷發(fā)展的趨勢是:網(wǎng)絡(luò)罪犯都喜歡在互聯(lián)網(wǎng)的各個角落以及熱門網(wǎng)站上出租已經(jīng)預(yù)設(shè)好惡意廣告程序的廣告位,以便盡可能多地攻擊在線用戶。

      惡意廣告背后的黑客,是如何偷偷入侵計算機系統(tǒng)的?

      據(jù)《連線》雜志報道,所謂惡意廣告攻擊,顧名思義是指黑客在合法網(wǎng)站上購買廣告位,然后將設(shè)計好的惡意廣告上傳至廣告位,以達到攻擊訪問網(wǎng)站的用戶計算機的目的。 

      所以,新聞網(wǎng)頁看起來完全是無辜的。除了各路名人八卦和信口開河的雜志版面設(shè)計,英國新聞媒體《每日郵報》的網(wǎng)站似乎沒有什么特別具有惡意的地方。但是,若言你訪問October這樣的網(wǎng)站,你可能不知不覺地就成為一場黑客活動的受害者。

      在《每日郵報》的后臺,第三方的廣告會偷偷地將讀者重新定向至黑客事先準備的開發(fā)工具包中,然后強制在電腦上安裝惡意軟件。

      如今惡意廣告正不斷發(fā)展的趨勢是:網(wǎng)絡(luò)罪犯都喜歡在互聯(lián)網(wǎng)的各個角落以及熱門網(wǎng)站上出租已經(jīng)預(yù)設(shè)好惡意廣告程序的廣告位,以便盡可能多地攻擊在線用戶。

      很多熱門網(wǎng)站已經(jīng)被黑客瞄準

      惡意廣告活動至少可以回溯到2009年,當時一些讀者訪問《紐約時報》網(wǎng)頁時,頁面彈出了一個偽裝成殺毒掃描器的窗口。而對《每日郵報》的攻擊則是最近一起瞄準主流網(wǎng)站的案例。

      今年9月,流行色情網(wǎng)站YouPorn和Pornhub發(fā)布了惡意廣告;一個月前,每月獨立訪客上億的《赫芬頓郵報》也出現(xiàn)了惡意廣告程序;《福布斯》也在9月遭了秧。而事實上,《赫芬頓郵報》在去年12月時便出現(xiàn)過類似現(xiàn)象。

      如果聽起來像是發(fā)生過很多類似案例,那是因為事實正是如此:惡意軟件安全公司Cyphort的一份報告顯示,在2014年6月至2015年2月之間,惡意廣告攻擊事件上升了325%。

      惡意廣告攻擊到底是什么原理?

      盡管每一次惡意廣告攻擊都是多變的,但是到底還是會遵循一定的準則。首先,黑客會在廣告網(wǎng)絡(luò)平臺上注冊——運營這些平臺的公司就是向一般網(wǎng)站植入廣告,并向廣告主出售廣告位的公司。

      這些公司在廣告主與出售廣告位的網(wǎng)站之間充當中介的角色。廣告主將廣告內(nèi)容上傳至平臺的中心服務(wù)器,然后服務(wù)前將廣告代碼輸送到要投放的網(wǎng)站上。

      那么,黑客就會利用這個轉(zhuǎn)換的空子,將自己偽造成一個信譽良好的企業(yè)來上傳自己的廣告——大多數(shù)時候是基于Flash的內(nèi)容,或者說包含惡意代碼的東西。

      當用戶訪問網(wǎng)站的時候,用戶看到什么樣的廣告是由訪問時間決定的。這個過程有實時競價廣告的機制來主導(dǎo):廣告位買主提前為選擇入口支付金額,然后無論是誰,只要流量高,其廣告就能在頁面上展示。

      但是,如果是一個惡意廣告,一旦用戶選擇加載頁面,就算沒有點擊它,這個廣告都會出現(xiàn)并且將路徑重新定向,引導(dǎo)至有網(wǎng)頁托管的工具包中。這就像是在后臺里面,通過一串iFrame代碼就能嵌入內(nèi)容一樣。而且,還可以做得神不知鬼不覺。

      ”而惡意廣告的落地頁基本上就可以確定用戶計算機上是否存在脆弱的插件,”Segura說道。它可以識別你使用的瀏覽器是什么,然后尋找Flash(存在漏洞),或者其他脆弱的插件。

      最后,惡意廣告就會開始在被網(wǎng)頁“拐走”的用戶計算機上安裝軟件。這些惡意廣告有時安插的是勒索軟件——狡猾的黑客會利用這個軟件窺探受災(zāi)計算機上的文件,直到用戶向其付錢,而其他形式就是正如大家所知道的那樣——發(fā)送銀行木馬竊取用戶的財務(wù)信息。

      值得一提的是,并不是所有瀏覽受害網(wǎng)站的用戶都會遭遇黑客攻擊。誠然,一些廣告只會瞄準某些國家的人,因為競價廣告的營銷需要(主要看商家客戶群)。而且,若言你的電腦有足夠穩(wěn)固的防護,那么被攻擊的幾率也沒有那么高。

      據(jù)思科最近一份報告顯示,全球中使用釣魚(Angler)代碼工具包的惡意廣告活動成功率大約在40%。除此之外,就是那些能夠摧毀防御工具的零日漏洞攻擊——不過這類活動是相當稀少的。

      最近,攻擊者們開始利用HTTPS加密,來使自身更加難以被追蹤發(fā)現(xiàn)。

      如何才能停止惡意廣告攻擊?

      谷歌一個典型代表人物Hélène Barrot表示,美國網(wǎng)絡(luò)廣告服務(wù)商雙擊(DoubleClick)采取過許多不同的方法來試圖阻止惡意廣告行為。比如與行業(yè)內(nèi)的伙伴、出版商對惡意廣告進行調(diào)查,并使用惡意軟件檢測工具來預(yù)防。 Barrot說:“去年,我們打擊了5.24億個惡劣廣告,攔截了20多萬個廣告主。”

      Segura則認為即使是更好的廣告掃描工具也沒有多大幫助:因為這些惡意廣告的數(shù)量實在太龐大了。相反,他覺得應(yīng)該挺高廣告投放的門檻,比如廣告服務(wù)平臺應(yīng)收取大額的注冊費用,提高網(wǎng)絡(luò)犯罪的經(jīng)濟風(fēng)險。

      現(xiàn)在,通過惡意廣告進行的網(wǎng)絡(luò)犯罪成本低廉?!霸谀承V告服務(wù)提供商上,黑客甚至只需要花費30便士就能投放惡意廣告——沒有什么比這更廉價了。”

      但對用戶來說,最行之有效的方式依然是安裝防御軟件或者廣告攔截插件。

      via Wired

      雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

      分享:
      相關(guān)文章
      最新文章
      請?zhí)顚懮暾埲速Y料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
      立即設(shè)置 以后再說
      主站蜘蛛池模板: 国产视频一区二区| 99在线精品视频在线观看| 成人性生交大片免费看r链接 | 亚洲国产中文精品va在线播放| 熟妇人妻激情偷爽文| 亚洲天堂在线播放| 亚洲日韩乱码中文无码蜜桃臀网站 | 太湖县| 激情无码人妻又粗又大| 精品少妇| 亚洲中文字幕精品久久| 精品3p| 性饥渴人妻| 日韩精品一日韩激情内射高潮,97无…| 嫩草国产福利视频一区二区| 亚洲第一国产综合| 国产精品女在线观看| 成人a网站| 成人性生交大片免费| 久久久亚洲欧洲日产国码αv| 超碰人人操| 天天躁夜夜踩很很踩2022| 五月激情综合网| 野花社区视频www官网| 无码入口| 无码人妻精品一| 最新精品国偷自产在线美女足| 午夜亚洲国产理论片亚洲2020| 91偷拍视频| 在线毛片免费| 天天射天天日本一道| 午夜久久精品国产亚洲av| 国产94在线 | 亚洲| 99热色| 日本丰满少妇裸体自慰| 国产19p| 美女Av影院| 亚洲精品mv免费网站| 日韩巨乳在线观看| 免费A片国产毛无码A片| 免费无码一区无码东京热|