logo
KURIER
Polska reklama i poligrafiaKURIER

Egobbler infekuje ponad 1 miliard reklam w światowej kampanii

  PR 14.10.2019, przeczytano 292 razy

Złośliwe oprogramowanie eGobbler powraca, tym razem wykorzystując lukę WebKit wykorzystywaną głównie przez przeglądarkę Safari iPhone'a. Analitycy bezpieczeństwa z Confiant szacują, że od rozpoczęcia najnowszej kampanii eGobbler, 1 sierpnia, doszło do 1,16 miliarda wyświetleń.


Artykuł pochodzi z portalu Signs.pl: https://www.signs.pl/egobbler-infekuje-ponad-1-miliard-reklam-w-swiatowej-kampanii,384345,artykul.html

Chociaż ludzie zwykle obawiają się otwierać zainfekowane wiadomości e-mail, mogą nie zachować takiej samej ostrożności podczas przeglądania Internetu w poszukiwaniu nowej pary butów. Właśnie na tym koncentrują się autorzy zagrożeń, tacy jak eGobbler. eGobbler to coś, co branża bezpieczeństwa nazywa malvertiser, który stara się przypominać zwykłą firmę próbującą sprzedawać reklamy online. Problem pojawia się, gdy reklamy wykorzystują luki w przeglądarkach, zwykle przekierowując użytkowników do stron internetowych zawierających złośliwe oprogramowanie, gotowych do zainfekowania niechronionych lub nieaktualnych urządzeń. Tego rodzaju ataki są znacznie częstsze, niż ludzie myślą. Przypomnij sobie, jak często otwierasz witrynę internetową, aby przekierowywać ją bez Twojego udziału w innym miejscu. Jeśli masz aktualny telefon i przeglądarkę internetową, najprawdopodobniej wszystko będzie dobrze. Ale nie zawsze.

Confiant śledził eGobbler po tym, jak zadebiutował na rynku, wykorzystując lukę Google Chrome na urządzeniach z iOS, 6 kwietnia. Zainfekowane reklamy były ukierunkowane na wbudowane blokowanie wyskakujących okienek przeglądarki, łatwo omijając Sandbox i wysyłając ludzi na różne strony docelowe i witryny. Ich pierwsza kampania trwała nieco ponad sześć dni. Confiant szacuje, że ujawniono ponad 500 milionów sesji, chociaż problem pojawił się tylko na iOS. Confiant powiadomił zespół Chromium, a wraz z wydaniem Chrome 75 pojawiła się poprawka. Można by pomyśleć, że to koniec eGobblera, ale wrócił. Tym razem atakuje przeglądarkę internetową Safari, która nadal korzysta z WebKit.

- Wyskakujące okienko iOS Chrome nie odradzało się tak jak poprzednio, ale w rzeczywistości podczas przekierowania„ onkeydown ”mieliśmy do czynienia z przekierowaniami w przeglądarkach WebKit - powiedziała Eliya Stein, badaczka bezpieczeństwa w Confiant. - Charakter błędu polega na tym, że zagnieżdżona ramka iframe pochodząca z różnych źródeł jest w stanie„ autofocus ”, która omija dyrektywę Sandbox„ zezwalaj na najwyższą nawigację według aktywacji użytkownika ”na ramce nadrzędnej. Po automatycznym ustawieniu wewnętrznej ramki zdarzenie keydown staje się zdarzeniem nawigacyjnym aktywowanym przez użytkownika, co sprawia, że Sandbox reklam jest całkowicie bezużyteczna jako środek do wymuszonego ograniczenia przekierowań.

Oczywiście Confiant szybko zgłosił problem Apple i Chrome, a poprawka została zaimplementowana w WebKit, iOS i Safari do 24 września.

Źródło: Bitdefender

PR - Tekst opublikowany bezpłatnie na podstawie promocyjnych materiałów prasowych. Redakcja nie odpowiada za jego treść.

REKLAMA

Komentarze

Zaloguj się i dodaj komentarz

Najnowsze w tym dziale

Nowa seria profesjonalnych monitorów Sony Bravia
Firma Sony ogłosiła dziś, że rodzina monitorów profesjonalnych BRAVIA powiększa się o zupełnie nowy, flagowy 98-calowy monitor z serii FW-BZ53L, wyposażony w powłokę Deep-Black Non-Glare Poszerzeniu ulega tez oferta podstawowych monitorów serii BZ30L do której dla klientów w Europie dołącza monitor w wersji 98-calowej., Niedawno ogłoszone...
Samsung Electronics liderem rynku digital signage 15. rok z rzędu
Centrum badań rynku Omdia ogłosiło, że Samsung Electronics 15 rok z rzędu został uznany za producenta numer jeden w zakresie produktów wyświetlania profesjonalnego [1] . Według firmy badawczej w minionym roku Samsung nie tylko był liderem globalnego sektora signage z 33 proc. udziałem, ale także sprzedał ponad 2 mln urządzeń – to rekordowa liczba dla...
Kampania Pepsi: Thirsty for more
Marka Pepsi wystartowała z kampanią marketingową pod hasłem „Thirsty for more”. W ramach działań zaplanowano szereg wyjątkowych i niestandardowych aktywności mających na celu zachęcenie konsumentów do odkrycia nowej ery świata Pepsi. Aktywacja jest efektem globalnej transformacji marki, która przeszła największy rebranding od ponad 14 lat.
Xiaomi rozpoczęło współpracę z gwiazdami polskiej siatkówki
Aleksander Śliwka, Kamil Semeniuk i Marcin Janusz rozpoczęli współpracę z Xiaomi. Od dziś na swoich kanałach społecznościowych będą dzielić się fragmentami ze swojego życia, treningów, a w szczególności z najważniejszych spotkań meczowych w tym roku. Nowi przyjaciele marki będą relacjonować legendarne momenty zdjęciami przy użyciu telefonów...
Lincoln Electric powierza Kinesso obsługę w digitalu
Lincoln Electric, specjalizujący się w zakresie projektowania, rozwoju i wytwarzania produktów do spawania, cięcia, lutowania i zautomatyzowanych rozwiązań dla przemysłu, wybrał w przetargu na obsługę digital ofertę agencji KINESSO (IPG Mediabrands).
 
Signs.pl - Polska Reklama i Poligrafia © 1997-2024 ICOSWszystkie prawa zastrzeżone. ISSN 2657-4764