当前位置:安全行业动态 → 正文

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具

责任编辑:editor004 |来源:企业网D1Net  2017-08-24 11:38:04 本文摘自:hackernews.cc

近日据外媒报道,安全公司 FireEye 研究人员 Zain Gardezi 与 Manish Sardiwal 近期发现:黑客利用 Neptune 漏洞开发工具包通过合法网站弹出的虚假广告将用户重定向至特定网页,并利用浏览器漏洞投放挖矿工具。

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具-E安全

图1. 遭受 Neptune 漏洞开发工具包影响的国家分布情况

调查显示,攻击者在某知名徒步旅游网站上伪造看似 “ 合法 ” 的弹出式广告窗口,诱导用户点击后重定向至特定页面,并通过检测 IE 浏览器漏洞确定是否投放挖矿工具。这些虚假广告多数情况出现在高流量领域或多媒体托管网站。一旦用户被重定向后会立即下载恶意软件。目前,研究人员尚未透露弹出式广告服务商名称,但强调了该企业在 Alexa 排名前 100。

漏洞开发工具包的登录页面运行多处漏洞,其中包括瞄准 IE 网站展开攻击的三处漏洞( CVE-2016189、CVE-2015-2419、CVE-2014-6332),及以 Flash 为目标的两处漏洞(CVE-2015-8651、CVE-2015-7645) 。

研究人员表示,此类攻击活动主要是黑客通过开发工具包领域的统一资源标识符(URI)将 payload 作为普通可执行文件运行。目标设备被感染后就会尝试使用攻击者电子邮件地址账号登录到加密货币采矿池 minergate[.]com。

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具-E安全

图2. 虚假广告页面

关键字:工具包虚假广告Neptune

本文摘自:hackernews.cc

x 黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具

责任编辑:editor004 |来源:企业网D1Net  2017-08-24 11:38:04 本文摘自:hackernews.cc

近日据外媒报道,安全公司 FireEye 研究人员 Zain Gardezi 与 Manish Sardiwal 近期发现:黑客利用 Neptune 漏洞开发工具包通过合法网站弹出的虚假广告将用户重定向至特定网页,并利用浏览器漏洞投放挖矿工具。

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具-E安全

图1. 遭受 Neptune 漏洞开发工具包影响的国家分布情况

调查显示,攻击者在某知名徒步旅游网站上伪造看似 “ 合法 ” 的弹出式广告窗口,诱导用户点击后重定向至特定页面,并通过检测 IE 浏览器漏洞确定是否投放挖矿工具。这些虚假广告多数情况出现在高流量领域或多媒体托管网站。一旦用户被重定向后会立即下载恶意软件。目前,研究人员尚未透露弹出式广告服务商名称,但强调了该企业在 Alexa 排名前 100。

漏洞开发工具包的登录页面运行多处漏洞,其中包括瞄准 IE 网站展开攻击的三处漏洞( CVE-2016189、CVE-2015-2419、CVE-2014-6332),及以 Flash 为目标的两处漏洞(CVE-2015-8651、CVE-2015-7645) 。

研究人员表示,此类攻击活动主要是黑客通过开发工具包领域的统一资源标识符(URI)将 payload 作为普通可执行文件运行。目标设备被感染后就会尝试使用攻击者电子邮件地址账号登录到加密货币采矿池 minergate[.]com。

黑客利用 Neptune 漏洞开发工具包通过虚假广告投放挖矿工具-E安全

图2. 虚假广告页面

关键字:工具包虚假广告Neptune

本文摘自:hackernews.cc

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^