В Аралабы сообщила о новом типе вредоносного ПО для роутеров — программное обеспечение роутера встраивает в тег Google Analytics рекламу и порнографию с популярного сервиса.
Следующие домены идентифицированы как хосты внедренных рекламных тегов: zinzimo.info, ektezis.ru и patifil.com. Это все домены-оболочки, которые направляют трафик на биржу рекламы PopUnder. Мы можем подтвердить это, изучив SSL-сертификаты, выданные этим доменам.Сторонний контент загружается практически на все сайты с рекламой от Google, если не установлены расширения для браузера, блокирующие рекламу.
ПО меняет настройки DNS, заражение происходит через JavaScript, список уязвимых роутеров не указан.
Идея подмены DNS не нова, но ранее она использовалась для перенаправления на поддельные сайты.
В этом же случае впервые с помощью DNS-сервера 91.194.254.105 были перехвачены запросы к google-analytics.com, широко используемому практически на всех сайтах, и возвращен вредоносный JavaScript, отображающий рекламу.
Более подробно о работе вредоносного ПО сообщается в Вредоносное ПО, связанное с рекламным мошенничеством, захватывает DNS маршрутизатора и внедряет рекламу через Google Analytics Теги: #сетевое оборудование #Google Analytics #вредоносное ПО #маршрутизатор
-
Реарвью Корпорация
19 Oct, 24 -
Coub И Videoseed Ищут Сотрудников
19 Oct, 24 -
Полезные Шпаргалки Nexign Analyst Meetup #5
19 Oct, 24