大数跨境
0
0

恶意广告活动使用RIG工具套件传播勒索软件

恶意广告活动使用RIG工具套件传播勒索软件 代码卫士
2016-09-21
0
导读:Heimdal Security公司的安全专家提醒新一波的恶意广告出现,将用户重定向至托管有RIG工具套件的恶意网页,最终用户被感染勒索软件CrypMIC。



Heimdal Security公司的安全专家提醒新一波的恶意广告出现,将用户重定向至托管有RIG工具套件的恶意网页,最终用户被感染勒索软件CrypMIC。


广告公司通过部署OpenX服务器,注入恶意JavaScript代码,将用户重定向恶意网站。


Heimdal表示利用RIG工具套件进行恶意广告攻击的事件正在增加。


RIG工具套件已经在类似事件中出现多次,使用‘iframe src’进行恶意注入,将流量转移到通过域名阴影(domain shadowing)技术创建的网页上。


这些RIG工具套件利用最新泄露的Flash漏洞感染用户。


据Digital Shadows最新发布的报告显示RIG是目前市场上最为活跃的五个工具套件之一,另外四个分别为Neutrino、Magnitude、Sundown、以及比较鲜为人知的Hunter EK。


代码卫士

codesafe.cn

长按二维码,关注“代码卫士
您的专属代码体检专家


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k