EXTREMEZONE FORUM
WWW.EXTREMEZONE.3XFORUM.RO - WWW.TORENTZ.3XFORUM.RO- WWW.PETARDEARTIFICII.CABANOVA.COM http://www.facebook.com/petardeartificiidevanzare
Lista Forumurilor Pe Tematici
EXTREMEZONE FORUM | Reguli | Inregistrare | Login

POZE EXTREMEZONE FORUM

Nu sunteti logat.
Nou pe simpatie:
Mada_m99 Profile
Femeie
19 ani
Bacau
cauta Barbat
24 - 53 ani
EXTREMEZONE FORUM / NEWS / Clipboard-urile Mac si Windows otravite de atacuri URL  
Autor
Mesaj Pagini: 1
Santinel
MEMBRU SPECIAL

Din: ¤•€†H€®Ñ-£Ø®Ð§•][-][ackerz++
Inregistrat: acum 17 ani
Postari: 392
Reclame web infectate otravesc clipboard-urile utilizatorilor Mac si Windows cu URL-uri, au anuntat cercetatorii, intr-un atac "foarte inventiv" menit sa pacaleasca utilizatorii sa viziteze site-uri care ce promoveaza false software de securitate.


Reclamele flash, ce au fost infectate cu scripturi malitioase si introduse in ecosistemul de publicitate pe web, planteaza URL-uri in clipboard-urile Mac-urilor si a PC-urilor ce ruleaza cu sistemul de operare Windows, a precizat Graham Cluley, senior technology consultant la firma britanica de securitate Sophos PLC.
"Nu credem ca tehnologia Flash a fost abuzata", a spus Cluley, "deoarece aceasta nu are o facilitate de a adauga continut in clipboard-urile utilizatorilor". Cea mai probabila metoda, a spus un alt cercetator al Sophos este comanda "setClipboard" Flash.
Utilizatorii au raportat ca si-au vazut clipboard-urile incarcate in mod repetat de URL-uri ciudate dupa ce au vizitat web site-uri legale. "Atacatorii au reusit cumva sa insereze reclame malitioase in sistem", a adaugat Cluley. "Acesta este un lucru neobisnuit".


         
Dupa includerea URL-ului in clipboard, urmatorul pas este al utilizatorului. Cand continutul din clipboard este copiat, sa spunem, intr-un browser, utilizatorul poate fi dus pe un web site care distribuie malware.
"Oamenii copiaza link-uri tot timpul", a spus Cluley. Daca conversezi cu cineva pe instant messenger si acesta iti spune ´aici este link-ul despre care ti-am spus´, este foarte probabil sa-l consideri legitim. Este foarte inventiv".
Utilizatorii de pe mai multe forumuri, inclusiv unul dintre forumurile de suport ale Apple, au raportat otravirea clipboard-urilor.
Toate URL-urile duc la site-uri care instaleaza software de securitate false. Aceste false programe de securitate fie arata in mod fals ca masina utilizatorului este infectata cu malware in incercarea de a-l determina sa cumpere software-ul, sau in unele cazuri, descarca malware in loc de software antivirus reale.


Utilizatorii pot evita clipboard-ul prin inchiderea browserului, sau in unele cazuri prin inchiderea browser tab-ului cu reclama Flash infectata.
"Companiile ar trebui sa utilizeze o solutie de filtrare web", a recomandat Cluley, "pentru a bloca paginile care adauga aceste false programe de securitate".


_______________________________________



pus acum 16 ani
   
Pagini: 1  

Mergi la