99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

HookAds惡意廣告利用Windows漏洞下載惡意軟件負(fù)載

pIuy_EAQapp ? 來源:未知 ? 作者:郭婷 ? 2018-11-19 15:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近期,將訪客重定向至FalloutExploit Kit的HookAds惡意廣告活動猖獗。工具包經(jīng)激活后,會嘗試?yán)肳indows的已知漏洞下載DanaBot銀行木馬、“夜賊(Nocturnal stealer)”信息竊取程序以及GlobeImposter勒索軟件等其他惡意軟件。

惡意廣告活動HookAds在***、在線游戲及黑帽SEO站點(diǎn)常用的低劣廣告網(wǎng)絡(luò)上購買廉價(jià)的廣告位。這些廣告中的JsvaScript利用大量誘餌網(wǎng)站重定向訪客,這些網(wǎng)站看起來像充滿本地廣告、在線游戲等的低劣網(wǎng)頁。不出意外,訪客將在不知情的情況下下載Fallout exploit kit,該工具包將嘗試下載惡意軟件負(fù)載。

漏洞利用工具包專家“nao_sec”在上周發(fā)現(xiàn)了一個(gè)誘餌網(wǎng)站,您可以在下方看見示例。

HookAds誘餌網(wǎng)站示例

“nao_sec”表示,這兩個(gè)活動是在上周發(fā)現(xiàn)的,11月發(fā)現(xiàn)了第一個(gè)活動,該活動分發(fā)竊取密碼的DanaBot特洛伊木馬;后發(fā)現(xiàn)了另一活動,該活動安裝“夜賊”和GlobeImposter勒索軟件。

Fiddler Traffic顯示HookAds運(yùn)動中的重定向

當(dāng)重定向目標(biāo)用戶使用IE瀏覽器(Internet Explorer)時(shí),F(xiàn)alloutExploit Kit將嘗試?yán)肳indowsCVE-2018-8174 VBScript漏洞安裝有效負(fù)載。

因此,為免受已知漏洞侵?jǐn)_,用戶務(wù)必確保安裝了所有可用Windows安全更新。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3614

    瀏覽量

    91411
  • 游戲
    +關(guān)注

    關(guān)注

    2

    文章

    774

    瀏覽量

    26860

原文標(biāo)題:HookAds惡意廣告利用漏洞攻擊套件安裝惡意軟件

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要?dú)⒍?b class='flag-5'>軟件嗎?在樹
    的頭像 發(fā)表于 07-15 18:34 ?106次閱讀
    樹莓派會中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?470次閱讀

    The Bat! Voyager便攜式電子郵件客戶端軟件介紹

    可讓您安全地收發(fā)郵件,存儲您的個(gè)人模板,并保護(hù)您的郵件數(shù)據(jù)免受病毒和惡意軟件的侵害。The Bat! Voyager可通過 USB 驅(qū)動器或 IDE 轉(zhuǎn)換器運(yùn)行,并能利用 The Bat!的安全功能,且
    的頭像 發(fā)表于 02-13 11:01 ?416次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?529次閱讀

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?586次閱讀

    常見的漏洞分享

    漏洞,利用swaks可以偽造郵件發(fā)到自己郵箱測試。163可行 #sourcemap文件泄露漏洞 油猴腳本:sourcemap-searcher、burp hae插件 在F12控制臺輸入sms(),
    的頭像 發(fā)表于 11-21 15:39 ?692次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“更智能”

    近年來,惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,在各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失也越來越嚴(yán)重。目前在我國不少政企要害部門均發(fā)現(xiàn)有木馬等惡意程序攻擊
    的頭像 發(fā)表于 11-18 15:53 ?510次閱讀

    藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏病毒

    隱藏的惡意或異常活動,了解入侵者和惡意軟件如何在網(wǎng)絡(luò)上運(yùn)行。 ? Sysmon Sysmon(系統(tǒng)監(jiān)視器)是一項(xiàng) Windows 系統(tǒng)服務(wù),用以監(jiān)視系統(tǒng)活動并將其記錄到
    的頭像 發(fā)表于 11-18 14:58 ?778次閱讀
    藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏病毒

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)在 長期對木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?448次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?508次閱讀
    如何使用 IOTA?分析安全<b class='flag-5'>漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?941次閱讀

    當(dāng)尋呼機(jī)變“定時(shí)炸彈”:如何防范電子設(shè)備被惡意篡改

    又該如何抵御電子設(shè)備被惡意利用的風(fēng)險(xiǎn),保護(hù)設(shè)備免受未授權(quán)的訪問和網(wǎng)絡(luò)攻擊。尋呼機(jī)如何造成爆炸性傷害根據(jù)外媒報(bào)道,爆炸的尋呼機(jī)型號為阿波羅AR-924型,且這些設(shè)備在
    的頭像 發(fā)表于 09-24 10:00 ?684次閱讀
    當(dāng)尋呼機(jī)變“定時(shí)炸彈”:如何防范電子設(shè)備被<b class='flag-5'>惡意</b>篡改

    IP地址會被黑?

    IP地址會被黑?是的,你的IP地址如果不幸被惡意分子盯上,就會被惡意利用,這會引發(fā)一系列明顯的異常表現(xiàn)。就像網(wǎng)絡(luò)會突然變得異常緩慢,下載速度驟降,網(wǎng)頁無法加載,更甚至在打游戲時(shí),頻繁出
    的頭像 發(fā)表于 09-12 14:24 ?753次閱讀

    必知!如何有效保護(hù)你的IP地址

    IP地址就如同我們在網(wǎng)絡(luò)世界中的“身份證”,如果IP地址被惡意利用,可能會給我們帶來諸多麻煩,如遭受網(wǎng)絡(luò)惡意事件、隱私泄露等。那么,我們該如何有效保護(hù)我們的IP地址呢? 一、隱藏IP地址 更換IP
    的頭像 發(fā)表于 09-07 11:16 ?903次閱讀

    IP 地址在XSS中的利用與防范

    ?隨著互聯(lián)網(wǎng)的普及和Web應(yīng)用的廣泛使用,跨站腳本攻擊(XSS)成為了網(wǎng)絡(luò)安全領(lǐng)域中的一個(gè)重要威脅。在XSS攻擊中,攻擊者常常會巧妙地利用各種元素,包括用戶的IP地址,來實(shí)現(xiàn)其惡意目的。 跨站腳本
    的頭像 發(fā)表于 08-07 16:43 ?565次閱讀