恶意广告:黑客攻击的新趋势
恶意广告正迅速成为黑客和其他网络罪犯的新趋势。安全专家最近发现了一项新的攻击活动,尽管该活动已经持续运行了一年多。每天数百万次的点击量使这成为迄今为止最成功的恶意广告活动之一。在此期间,包括勒索软件在内的各种恶意软件被传播给了毫无戒心的用户。
令人担忧的是,如此恶意的垃圾邮件活动竟然能够长时间不被发现。直到上周,这次行动才被攻击者自己关闭,而不是由于执法部门或其他方面的介入。有趣的是,该活动使用了隐写术来隐藏信息,而无需将数据传输到潜在目标。同时,值得注意的是,恶意软件开发者使用隐写术隐藏真实的有效载荷已经有一段时间了。然而,直到现在,这种策略还没有被部署到如此大的规模。
恶意广告活动的运作方式
只需让用户访问特定的登陆页面,该页面就会重定向到合法网站的克隆版本。几乎没有人会感到惊讶的是,这次恶意广告活动主要用于传播Neutrino漏洞利用工具包。网络犯罪分子一直在使用这个工具包向全球潜在目标分发勒索软件、木马和其他恶意软件。一些恶意软件甚至具有地域特异性,表明这是不同团体之间的合作,目的是感染全球用户。
根据Threatpost的报道,发现了多个银行木马。尽管许多广告网络卷入了这次大规模攻击,但其中一些在收到通知后设法做出了反应。多亏了这些行业领袖的辛勤工作,该网络最终失去了一些效力。
应对恶意广告的挑战
在早期阶段阻止这些恶意广告活动绝非易事。尤其是当涉及到隐写术时,这场攻坚战变得更加艰难。目前,安全研究人员正在努力开发新的工具包来帮助解决这个问题,但需要一些时间才能完全开发出来。