Контакты
Подписка
МЕНЮ
Контакты
Подписка

DoubleClick заразил посетителей eWeek.com лже-антивирусом

DoubleClick заразил посетителей eWeek.com лже-антивирусом

DoubleClick заразил посетителей eWeek.com лже-антивирусом


26.02.2009

Рекламаная сеть Google DoubleClick уличена в распространении вредоносного кода через объявления, отображаемые на сайте eWeek.com, а также ряде других. По сообщению компании Websense, благодаря использованию iframe браузер переадресовывался на сайт, с которого на компьютер - абсолютно без вмешательства пользователя - загружался файл winratit.exe плюс еще два, прописывающихся в автозагрузку.

Такое произошло из-за достаточно распространенной уязвимости в софте от Adobe - с пиратского сайта на компьютер пользователя загружался PDF-документ, позволяющий при помощи нехитрого приемчика записать на жесткий диск любой файл. После этого, если владелец зараженной машины пытался попасть на один из популярных антивирусных сайтов, в браузере открывался один и тот же ресурс, предлагавший скачать фальшивый антиврус.

В eWeek подчеркивают, что сам сайт не был взломан - все дело в рекламной системе DoubleClick, которая загружала "вирусные баннеры". В настоящее время посетителям сайта ничто не угрожает, а специалисты работают над тем, чтобы проблема не повторилась в будущем.

Стоит отметить, что данный случай - далеко не первый в скорбном списке. Так, в конце 2007 года баннерая сеть Utro.ru заразила компьютеры посетителей ботами для DDoS-атак, а тремя месяцами ранее портал Yahoo! был уличен в распространении баннеров с трояном.

Источник: Вебпланета
www.webplanet.ru/