20081217-걸ì´ì¤ë¼ë ë§ë ë£ê³ ìí¬ë ìí¨.AVI
주말에 범죄자가 여러 온라인 광고 네트워크에 악의적 인 광고를 범했습니다. 이로 인해 Drudge Report, Horoscope.com 및 Lyrics.com과 같은 인기있는 웹 사이트가 실수로 독자를 공격하고, 보안 업체 인 메리 랜즈 만 (Mary Landesman)에 따르면 보안 담당자는 YieldManager와 ValueClick의 Fastclick 네트워크 인 Google DoubleClick에서 관리하는 네트워크에 악의적 인 광고를 배치 한 토요일에 시작했다고 토요일 (9 월) 뉴욕 타임스 웹 사이트가 인터넷 전화 회사 인 보나 지 (Vonage)와 광고 구매자로 위장한 가짜 백신 소프트웨어에 대한 사기성 (scareware) '광고를 표시하는 속임수를 쓰고 불과 일주일 만에 공격이 발생했다.
[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]
웹 서퍼를 속여 가짜 소프트웨어를 구입하는 대신이 광고가 공격되었습니다.
피해자의 브라우저에 Win32 / Alureon 트로이 목마 프로그램의 변종을 배치 한 공격 코드가 포함 된 악성 코드가 포함 된 pdf 문서가 포함 된 거의 보이지 않는 창을 팝업합니다. Landisman은이 광고가 Microsoft의 DirectShow 소프트웨어에서 이전에 패치 된 결함을 악용하려고 시도 할 때가 있다고 덧붙였다."사용자는 빈 PDF 창을 아주 짧게 열어 보았을 것이고 화면의 맨 아래에있을 것입니다," 그녀가 말했다. 알 레온 트로이 목마는 악성 코드를 추가로 다운로드하고 희생자의 검색 결과를 도용하는 것으로 알려졌다. 토요일과 월요일 사이에 ScanSafe의 웹 필터링 소프트웨어에 의해 차단 된 모든 웹 페이지의 11 %가 광고에 포함되어 많은 사람들이 악의적 인 광고를 받았다고합니다.
ScanSafe는 테스트에서 41 개의 안티 바이러스 공급 업체 중 3 개만이 맬웨어를 탐지 한 것으로 나타났습니다.
"솔직히 말해서 그들은 이것을 수행하는 방식에서 꽤 영리했습니다. "라고 Landesman은 말했다. "그들은 매우 좋은 트래픽을 즐기는 사이트에 침투하여 거의 완전히 발견되지 않는이 PDF를 만드는 메커니즘을 사용할 수있었습니다."
Google의 DoubleClick이이 유형과 관련이있는 것은 이번이 처음은 아닙니다 악의적 인 광고. 올해 초 범죄자들은 DoubleClick에서 관리하는 기술 무역 잡지 eWeek의 홈 페이지에 유사한 광고를 게재했습니다.
게이트웨이는 더 많은 포트와 옵션이 가득한 독창적 인 게임용 노트북을 제공합니다
이 리뷰를 읽는 동안 느끼는 이상한 느낌은
중국의 공산당 정식 신문은 Google에 "악의적 인 복수"를했다고 비난했다. 악의적 인 경고가 웹 사이트 중 하나에서 나타났다.
중국 공산당의 공식 신문은 구글의 검색 결과에 악성 코드 경고가 나타난 후 구글이 "악의적 인 복수"를 모색하고 있다고 비난했다. 인민 일보 사이트의 도서 섹션에 악성 코드가 포함될 수 있다고 말한 Google의 통지에 따르면 지난 주에 출연하여 인적 신문에 게재 된 현지 언론의 보도에 따르면 링크가 Google 경고로 리디렉션되어 웹 페이지 방문을 차단했다. 사이트 대표자는이 보고서에서 "구글의 악의적 인 복수"를 비난하면서이 신문이 이같은 "사악한 행동"에 반대하는 행동을 취할 것이라고 비난했다. 이 신문은 합법적 행위를 배제하지 않을 것이라고 주장했다.
이제 IOS를 업데이트합니다. 애플은 아이폰 OS, 아이 패드, 아이팟 터치에서 iOS를위한 어제 업데이트를 공개했다. JailbreakMe 해킹의 저자는 JailbreakMe 소스 코드를 공개하여 악의적 인 개발자에게 iPhone 또는 iPad를 공격하는 데 필요한 도구를 제공함으로써 대응했습니다. 경쟁에서 악의적 인 공격이 돌기 시작하기 전에 Apple iOS 업데이트를 적용하려고합니다.
Apple - iPhone 및 iPod Touch 용 iOS 4.0.2 및 iPad 용 iOS 3.2.2의 업데이트는 애플은 JailbreakMe 툴이 단순히 웹 사이트를 방문하여 iOS를 해킹하기 위해 악용 한 결함이 악의적 인 목적으로 사용될 수 있다는 사실에 대한 응답으로, JailbreakMe가 보안 컨트롤을 우회하여 핵심 운영체제를 수정할 수 있다면 다른 공격도 가능할 수 있습니다.