比特币勒索病毒肆虐全球多家主流媒体网站
近期,多家知名在线媒体平台正通过其网站向访问者传播比特币勒索病毒及其他类型恶意软件。据调查,AOL、BBC和《纽约时报》等主流媒体均受到波及,其共用的广告网络似乎已成为网络犯罪分子的攻击目标。受影响的用户可能会在屏幕上收到比特币勒索信息,且潜在感染数量每分钟都在持续增加。
主流媒体网站成传播渠道
任何访问过这些主流媒体网站的用户都可能面临恶意软件和比特币勒索病毒的威胁。尽管目前报告的感染数量仍然很低,但由于主要互联网广告网络受到影响,这一问题带来的威胁十分严重。
此次攻击的罪魁祸首是一个名为Angler的攻击工具包,它针对网站和广告中嵌入的各种常见互联网软件工具,包括Microsoft Silverlight和Adobe Flash。通过感染一个未公开的广告网络,该工具包已在全球范围内造成计算机感染,且恶意软件似乎仍在持续扩散。
安全防护面临严峻挑战
与所有比特币勒索病毒或复杂的恶意软件一样,安全解决方案很难及时检测到这些威胁。一个特定的JSON文件包含超过12,000行代码,确保恶意软件能够绕过杀毒软件的检测。安全专家和研究人员不得不再次追赶恶意软件的威胁脚步。
此次传播的比特币勒索病毒变种似乎是Teslacrypt,这是一种特别恶意的勒索软件,几年前曾通过受感染的广告网络传播,在全球范围内造成了大量受害者。与之前的版本相比,这次出现的Teslacrypt变种似乎更加复杂和先进。
网络安全防范建议
从目前情况来看,问题始于上周末,当时报告了大量恶意软件攻击,攻击目标正是上述提到的出版网络。目前尚无法估测这种恶意软件传播的范围有多广,因为任何主要广告网络都可能在这一阶段受到攻击。
这种情况强烈提醒互联网用户安装广告拦截器,以避免感染。此外,建议用户删除所有第三方浏览器插件和扩展程序,只保留必要的工具。甚至连Adobe Flash和Microsoft Silverlight等工具也应暂时禁用,直到这一威胁完全消除。截至目前,似乎只有Windows用户受到这种比特币勒索病毒的影响。