Datamaskiner på Focus - Online Security Guide

03:36 er
20 April 2024

Googles partner Engage Lab kompromitterte: Viderekobler brukerne til Nuclear Exploit Kit

Googles partner Engage Lab kompromitterte: Viderekobler brukerne til Nuclear Exploit Kit

På tirsdag, den Cybersecurity firmaet Fox IT rapporterte en storstilt Google annonsekampanje distribuert av Google-annonsering partner i Bulgaria - Engasjer Lab. Engagelab.com brukere ble omdirigert til et domene, som på den annen side, ble omdirigere dem til Nuclear Exploit Kit.

Exploit kits (EK) er webbasert angreps plattformer og er blant de raskest voksende sikkerhetstrusler i dag. En av de mest skadelige de er Black Hole EK, som ble stoppet i 2013 på grunn av dens skapere å bli arrestert. Men, annen utnytte kits fulgt. En av dem var Nuclear EK.

Nuclear Exploit Kit mål sårbarheter i Adobe Flash, Oracle Java og Microsoft Silverlight programvare.

Siden domener for EK ikke var direkte brukes til omadressering og en sikkerhets området ble brukt i mellom, å migrere trusselen, Fox IT foreslo “blokkerer nettstedet mellom legitime nettsteder og utnytte kit.”

Selv om omdirigeringer stoppet senere på dagen, noe som betyr at enten Google eller deres bulgarske partner Engasjer Lab hadde tatt aksjon, disse angrepene er fortsatt anses særlig farlig. Bakgrunnen er at brukerne kan være å unngå tvilsomme nettsteder for å beskytte sine systemer, men disse angrepene kan oppstå på godt pålitelige nettsteder. Hackere trenger bare å injisere ondsinnet annonser på en stor annonsenettverk vellykket.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket *

Time limit is exhausted. Please reload the CAPTCHA.