Strony internetowe

Uczenie się od reklamy w ataku NY Times

The Votes Are In. Now Comes the Wait. | 2020 Elections

The Votes Are In. Now Comes the Wait. | 2020 Elections
Anonim

Strona NYTimes.com ostrzegła w niedzielę, że przez weekend nieumyślnie wyświetlała "nieautoryzowaną reklamę", która próbowała użyć fałszywych ostrzeżeń o złośliwym oprogramowaniu, by oszukać widzów w instalacji scareware.

Różne analizy tego ataku wskazują na przejęcie przeglądarki, który używa Javascript do wyświetlania ostrzeżeń o fałszywych skanach w zmodyfikowanych oknach przeglądarki. Tak długo, jak nie będziesz zmuszony do pobierania oprogramowania, eksperci od bezpieczeństwa twierdzą, że ten rodzaj ataku jest stosunkowo nieszkodliwy. Ale fałszywe ostrzeżenia o złośliwym oprogramowaniu mogą również sygnalizować istniejącą infekcję złośliwym oprogramowaniem na komputerze.

Programista o nazwie Troy Davis opublikował analizę kodu i zrzut ekranu z oszustwa. Każdy, kto został zaatakowany przez atak socjotechniczny, który pobrał oprogramowanie, zakończyłby się bezwartościowym programem o nazwie Personal Antivirus (zrzut ekranu w poście Trend Micro). Dodatkowa analiza firmy Trend mówi, że "treść reklamy nie zawiera już szkodliwej zawartości."

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Nieuczciwe oszustwa antywirusowe mogą zarabiać duże pieniądze i rosną popularność wśród przestępców internetowych. Jeśli na ekranie pojawi się ostrzeżenie o fałszywym złośliwym oprogramowaniu, ważne jest, aby wiedzieć, czy pochodzi ono z przejęcia przeglądarki, które zazwyczaj można usunąć, ponownie uruchamiając przeglądarkę lub pochodzącą ze złośliwego oprogramowania, które już zainfekowało komputer. Aby uzyskać pomoc w określeniu różnicy, zobacz Fałszowanie ostrzeżeń o infekcjach może być prawdziwym problemem.

Incydent ten stanowi również dobry przykład tego, dlaczego powinieneś przynajmniej mieć podstawową ochronę antywirusową na swoim komputerze, nawet jeśli jesteś ostrożny podczas surfowania. Słabo przekierowane reklamy i przejęcia strony mogą powodować ataki, nawet jeśli odwiedzasz tylko legalne witryny. Najnowsze opinie na temat darmowych opcji można znaleźć w artykule Czy możesz zaufać darmowemu oprogramowaniu antywirusowemu?