當前位置:
首頁 > 科技 > 高達5億流量的大規模惡意廣告活動RoughTed來襲

高達5億流量的大規模惡意廣告活動RoughTed來襲

E安全5月26日訊 安全公司Malwarebytes發現惡意廣告活動RoughTed,RoughTed可以繞過廣告攔截器,傳遞各種有效載荷,例如騙局、漏洞利用和惡意軟體。

早在一年以前就開始啟動的大規模惡意廣告活動RoughTed,於2017年3月達到頂峰。

高達5億流量的大規模惡意廣告活動RoughTed來襲

罕見的是,在RoughTed傳送適當的有效載荷之前,會根據其用戶的操作系統、瀏覽器和地理位置等特徵來瞄準大量用戶。

黑客通過RoughTed可以傳遞各種有效載荷,包括漏洞利用工具和惡意軟體,他們利用指紋識別和廣告攔截器繞過技術,試圖確保標記是來自RoughTed感染域名的服務內容。這起攻擊活動包括多種行為,例如針對Mac的廣告軟體、流氓Chrome擴展程序、技術支持欺詐與調查。

高達5億流量的大規模惡意廣告活動RoughTed來襲

安全公司Malwarebytes表示,流量來自數千個媒體(Publisher),其中某些還是Alexa排名前500的網站。過去三個月,通過RoughTed相關域名的流量就超過5億。

RoughTed背後的威脅攻擊者一直在利用Amazon雲基礎設施(尤其是內容分發網路,CDN)同時還將一些廣告交換平台的廣告重定向混雜其中,以此加大惡意廣告活動被識別的難度。

Malwarebytes公司在研究Magnitude漏洞利用工具時發現了RoughTed。

目前,RoughTed的幕後黑手仍逍遙法外。

相關閱讀:斯諾登為何鍾愛開源 卻對雲服務及手機安全表示擔憂?

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

早在WannaCry之前 至少存在3個組織利用永恆之藍發起攻擊
電子支付與機器時代的結合,未來大量女性職員面臨失業
CNNVD新增技術支撐單位暨優秀技術支撐單位頒獎儀式圓滿舉行
NIST針對聯邦機構發布網路安全框架草案

TAG:E安全 |

您可能感興趣

SimBad:Google Play中的廣告惡意攻擊活動分析
Play Store發現SimBad惡意軟體,1.5億Android用戶成受害者
惡意廣告活動EvilTraffic感染數萬台WordPress CMS網站
新型惡意軟體Nigelthorn通過Facebook和Chrome插件傳播
廣告惡意軟體偽裝成遊戲、遠程控制APP感染900萬Google play用戶
Juniper Network 並了Cyphort 之後,機器學習偵測惡意連線的能力變得更強大了
Google的DoubleClick廣告分發加密貨幣挖掘惡意軟體
惡意廣告程序 RottenSys 感染近 500 萬台 Android 設備;市面上的智能設備=現成的「監視器」?
Google發現許多惡意網站多年來持續攻擊iPhone
數據顯示Windows Defender已經可抵禦大部分惡意攻擊
頭條:基於WordPress,Joomla和CodeIgniter的數以百計的網站感染ionCube惡意軟體
Google撤下85個內置惡意廣告的Android App
Revenge RAT惡意軟體升級版來襲
Google Play去年下架了70多萬個惡意Android應用程序
Nike SB Dunk Low Pro「Panda Pigeon」預購因遭到惡意機器人攻擊而被迫取消
被植入惡意代碼的Emotet Downloader細節分析
Bashlite IoT惡意軟體更新
一種新的Android惡意軟體HiddenMiner,影響印度和中國的用戶
通過Microsoft Office和YouTube視頻傳遞惡意軟體的PoC攻擊
MacOS中惡意的Installer Plugin利用