Avaleht
uus teema   vasta Uudised »  Arvuti ja internet »  Õelvaraga netireklaamid nakatasid üle aasta tuhandeid kasutajad iga päev märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Dirty Harry
HV Guru

liitunud: 05.09.2002




sõnum 01.08.2016 10:27:08 Õelvaraga netireklaamid nakatasid üle aasta tuhandeid kasutajad iga päev vasta tsitaadiga


Ka siin foorumis kohtab aeg-ajalt kasutajaid, kelle hinnangul pole lokaalsel antiviirusel või nuhkvaratõrjel mingit mõtet kuna väidetavalt piisab hoolikast ja ettevaatlikust netikasutusest. Aga kas alati sellest piisab? Kas piisab vaid "heade" ja "turvaliste" lehekülgede külastamisest? Alati mitte.

Proofpoint ja Trend Micro turvaspetsialistid tuvastasid hiljuti, et eelmise aasta suvest peale on iga päev nakatatud tuhandeid arvuteid läbi reklaamivõrgustike. Kui pahaaimamatud kasutajad klikkisid õngitsevatele banneritele siis suunati neid hoopis mujale ja märksa pahatahtlikumasse serveritesse, kus algul koguti infot arvuti kohta ning seejärel nakatati. Näiteks OEM-bränditud Windowsid olid eesmärgiks.

Väike nimekiri lehekülgedest ja teenustest, millel nakatunud reklaame näidati: The New York Times, Le Figaro, The Verge, PCMag, IBTimes, ArsTechnica, Daily Mail, Telegraaf, La Gazetta dello Sport, CBS Sports, Top Gear, Urban Dictionary, Playboy, Answers.com, Sky.com. Pikemalt on kirjas siin ja siin.

Malvertising Campaign Infected Thousands of Users per Day for More than a Year
http://news.softpedia.com/news/malvertising-campaign-infected-thousands-of-users-per-day-for-more-than-a-year-506730.shtml


viimati muutis Dirty Harry 01.08.2016 13:16:42, muudetud 3 korda
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.08.2016 10:29:49 vasta tsitaadiga

tsitaat:
Furthermore, this malvertising campaign marks the first time that crooks leveraged steganography to transmit malicious code embedded in malicious banner ads.

Lihtsalt täpsustavaks infoks, millega tegu: https://en.wikipedia.org/wiki/Steganography
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 01.08.2016 11:12:27 vasta tsitaadiga

ot:
Mark0, sea pildithumbi suuruseks 600x450, siis paistab ka HV avalehel kenasti icon_smile.gif


_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Teip
HV veteran
Teip

liitunud: 10.11.2001




sõnum 01.08.2016 13:14:53 vasta tsitaadiga

Nakatati siis millega?
Kommentaarid: 201 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 184
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 01.08.2016 13:20:39 vasta tsitaadiga

Teip, siin 'kirjas miskit: https://www.proofpoint.com/threat-insight/post/massive-adgholas-malvertising-campaigns-use-steganography-and-file-whitelisting-to-hide-in-plain-sight


tsitaat:
Select ET signatures

2821309 ETPRO Evil Redirect Leading to EK (AdGholas Activity)
2821310 ETPRO Evil Redirect Leading to EK (AdGholas Sending Link in Header)
2020418 ET TROJAN Tinba Checkin 2
2022124 ET TROJAN Win32.Sharik Microsoft Connectivity Check
2018677 ET TROJAN Win32.Sharik Microsoft Connectivity Check
2809825 ETPRO TROJAN Win32.Sharik SourceForge Connectivity Check

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UrmasZ
HV vaatleja

liitunud: 07.08.2015




sõnum 01.08.2016 13:49:53 vasta tsitaadiga

Siinkohal soovitan veebilehitsejas NoScripti kasutada, millega lubada skriptide käivitamine vaid valitud domeenidelt ja seda ka vaid siis, kui see on veebilehe normaalseks tööks vajalik. Teeb veebis surfamise tunduvalt turvalisemaks.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga

sõnum 01.08.2016 18:36:48 vasta tsitaadiga

Eks siin loeb ka see millega sa internetti kasutad mitte ainult see milliseid lehti sa külastad. Selge see, et vana uuendamata Internet Explorer on tunduvalt ebaturvalisem, kui nt Firefox millel paigaldatud adblock ja noscript lisad. Lisaks brauser ise kontrollib ka sa oled õigel lehel ja kahtlasele lehele vaikimisi üldse ei lubagi.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Teip
HV veteran
Teip

liitunud: 10.11.2001




sõnum 01.08.2016 22:57:20 vasta tsitaadiga

Ja siiski, HV Gurud võib-olla saavad sellest värgist aru, aga teised mitte - Mark0 on pika ja värvilise uudise teinud aga millest?
Oletame et Mark0 arvuti ongi ilusti selle värgiga nakatunud nagu vaja ja mis siis, milles see avaldub, kuidas ta kasutajat mõjutab ehk milles selle nakkuse point on arvutikasutaja jaoks tahaks teada?
Kommentaarid: 201 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 184
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 02.08.2016 12:15:10 vasta tsitaadiga

Teip kirjutas:
Ja siiski, HV Gurud võib-olla saavad sellest värgist aru, aga teised mitte - Mark0 on pika ja värvilise uudise teinud aga millest?
Oletame et Mark0 arvuti ongi ilusti selle värgiga nakatunud nagu vaja ja mis siis, milles see avaldub, kuidas ta kasutajat mõjutab ehk milles selle nakkuse point on arvutikasutaja jaoks tahaks teada?

Kus sa küll elanud oled? icon_cool.gif

1. Kergemal juhul võid saada sadu või tuhandeid või ... miljoneid reklaame.

2. kuid karmimal juhul on "elu palju lõbusam",,,, icon_cool.gif ...sinu masinas tantsivad Krüptoviirused jenkat ja krüpteerivad sinu masinas olevad failid.... icon_smile.gif

Näiteid krüptorünnakute kohta:
A.

http://www.infosec.gov.hk/english/news/newsletters.html

B. Fake Windows 10 update leading to ransomware attack
https://www.communications.gov.au/what-we-do/internet/stay-smart-online/alert-service/alert-priority-high-fake-windows-10-update-leading-ransomware-attack

C. Canadian Hospital Serves Ransomware Via Hacked Website
https://blog.malwarebytes.com/security-world/2016/03/canadian-hospital-serves-ransomware-via-hacked-website/
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga

sõnum 02.08.2016 14:52:06 vasta tsitaadiga

Eriti äge oleks, kui krüptoviirused hakkaks veel üksteise poolt krüpteeritud faile veel üle krüpteerima, saaksid sama faili tagasisaamise eest veel lausa mitu korda maksta icon_biggrin.gif
_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
Kommentaarid: 228 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 02.08.2016 15:38:39 vasta tsitaadiga

Etz kirjutas:
Eriti äge oleks, kui krüptoviirused hakkaks veel üksteise poolt krüpteeritud faile veel üle krüpteerima, saaksid sama faili tagasisaamise eest veel lausa mitu korda maksta icon_biggrin.gif


Hahahahahahaaaa
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru

liitunud: 05.09.2002




sõnum 04.08.2016 10:54:02 vasta tsitaadiga

Teip kirjutas:
Ja siiski, HV Gurud võib-olla saavad sellest värgist aru, aga teised mitte - Mark0 on pika ja värvilise uudise teinud aga millest?
Oletame et Mark0 arvuti ongi ilusti selle värgiga nakatunud nagu vaja ja mis siis, milles see avaldub, kuidas ta kasutajat mõjutab ehk milles selle nakkuse point on arvutikasutaja jaoks tahaks teada?
Ma pole nii põhjalikult seda uurinud, ei oska vastata. Aga...

...küll aga ütlen niipalju, et seal võib olla mida iganes. Isegi kui antud juhul oli tegu äärmiselt ohutu putukaga siis samu kanaleid pidi saab masinasse sokutada mida iganes, kõige hullema stsenaariumi saab igaüks enda jaoks ise välja mõtelda. Näiteks praegu on lunavara üks levinumaid kurjamite rahateenimisviise.

Üks pikem jutt lihtsalt näitena, mida kõike saab tänapäeval teha: http://arstechnica.com/security/2016/08/new-attack-steals-ssns-e-mail-addresses-and-more-from-https-pages/

Lühikokkuvõte: kui minna HEIST'iga nakatunud leheküljele siis edasine toimub juba ISO/OSI transpordi tasandil ja arvuti taga istuv kasutaja ei saagi aru, et taustal paigaldatakse ta arvutisse näiteks e-maile või veebivormide sisu pihtapanev õelvara. Seda enam, et see töötab ka SSLi kasutavatel lehtedel (ehk HTTPS).

Kokkuvõte "Tädi Maali" jaoks: tänapäeval on võimalik panna netireklaame nakatada õelvaraga ning on täiesti nakatuda suvalise muidu igatepidi hea ja turvalise koha kaudu. Kasvõi HinnaVaatluse (või foorumi) kaudu. Selle vastu aitab mingi piirini igasuguste skriptide/reklaamide keelamine + igasugused antiviirused. Kuid isegi nende puhul on kurjamid samm-paar eespool...
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
netcat
Kreisi kasutaja
netcat

liitunud: 13.01.2010




sõnum 11.08.2016 19:29:58 vasta tsitaadiga

Aga see ei ole ju miski uudis. Niisugune asi on piki bännereid levides edukalt aastaid toiminud. Lootus, et kasutaja enda hoolsusest piisab jääb sinna kuskile eelmisesse sajandisse võibolla.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Arvuti ja internet »  Õelvaraga netireklaamid nakatasid üle aasta tuhandeid kasutajad iga päev
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.