恶意广告攻击如何利用大型广告网络散播CryptoWall勒索软件

2014-04-16 04:49何钰洁
计算机与网络 2014年18期
关键词:勒索合法服务器

■何钰洁

恶意广告攻击如何利用大型广告网络散播CryptoWall勒索软件

■何钰洁

业务保障技术领导厂商Blue Coat系统公司近日发现了一个恶意广告攻击,它利用ads.yahoo.com等大型合法广告网络进行CryptoWall勒索活动。在恶意广告攻击中,网络犯罪分子在广告网络中为他们的广告服务器获得合法地位,然后向知名度高的网站传播恶意广告。这些广告看似合法,却向毫无戒心的用户提供恶意软件或其他有害软件。

Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:“随着网络犯罪分子成功地获得主要广告网络(如ads.yahoo.com)的信任,那些看似小的恶意广告能够迅速攻击,且变得更加显著。广告服务器相互连接,并且潜在攻击者易于获得信任,这为漏洞百出的安全模式带来更多的恶意广告,使用户暴露于各种窃取个人、财务和凭证信息的勒索软件和其他恶意软件之中。”

这一段时间,Blue Coat的安全研究人员追踪了与CryptoWall勒索活动有关的恶意流量。CryptoWall是一个木马,它会加密各种类型的文件,并以此勒索希望安全找回这些文件的用户。在研究团队调查流向恶意网站的流量的起源时,他们在印度、缅甸、印度尼西亚和法国等一些国家发现了一系列的指向网站。

除了不同国家和语言的网站,该研究小组还发现adsmail. us是恶意网络的指向网站。当他们发现该网站向另一个恶意网络发送流量,却没有向任何合法网站发送流量时,Blue Coat的安全研究人员将该网站标记为恶意广告。Adsmail.us也通过至少两个其它可疑的广告服务器(instadserver.com和australianadserver.com)获得流量。它还通过ads.yahoo.com及其他合法广告网络获得流量。

潜在影响范围极广的主要广告服务器把流量导向adsmail.us,这一发现使小型攻击升级为可能会导致更大伤害的攻击。这也表明了为什么恶意广告已成为网络威胁的主要威胁载体。

猜你喜欢
勒索合法服务器
情绪勒索:警惕以爱之名的伤害
合法兼职受保护
遭遇勒索
被赖账讨薪要合法
通信控制服务器(CCS)维护终端的设计与实现
合法外衣下的多重阻挠
勒索
获奖产品介绍:对勒索病毒说不
——美创科技“诺亚”防勒索系统向勒索病毒“宣战”
中国服务器市场份额出炉
找个人来替我怀孕一一代孕该合法吗?