Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Dirty Harry
HV Guru
liitunud: 05.09.2002
|
01.08.2016 10:27:08
Õelvaraga netireklaamid nakatasid üle aasta tuhandeid kasutajad iga päev |
|
|
Ka siin foorumis kohtab aeg-ajalt kasutajaid, kelle hinnangul pole lokaalsel antiviirusel või nuhkvaratõrjel mingit mõtet kuna väidetavalt piisab hoolikast ja ettevaatlikust netikasutusest. Aga kas alati sellest piisab? Kas piisab vaid "heade" ja "turvaliste" lehekülgede külastamisest? Alati mitte.
Proofpoint ja Trend Micro turvaspetsialistid tuvastasid hiljuti, et eelmise aasta suvest peale on iga päev nakatatud tuhandeid arvuteid läbi reklaamivõrgustike. Kui pahaaimamatud kasutajad klikkisid õngitsevatele banneritele siis suunati neid hoopis mujale ja märksa pahatahtlikumasse serveritesse, kus algul koguti infot arvuti kohta ning seejärel nakatati. Näiteks OEM-bränditud Windowsid olid eesmärgiks.
Väike nimekiri lehekülgedest ja teenustest, millel nakatunud reklaame näidati: The New York Times, Le Figaro, The Verge, PCMag, IBTimes, ArsTechnica, Daily Mail, Telegraaf, La Gazetta dello Sport, CBS Sports, Top Gear, Urban Dictionary, Playboy, Answers.com, Sky.com. Pikemalt on kirjas siin ja siin.
Malvertising Campaign Infected Thousands of Users per Day for More than a Year
http://news.softpedia.com/news/malvertising-campaign-infected-thousands-of-users-per-day-for-more-than-a-year-506730.shtml
viimati muutis Dirty Harry 01.08.2016 13:16:42, muudetud 3 korda |
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
01.08.2016 10:29:49
|
|
|
tsitaat: |
Furthermore, this malvertising campaign marks the first time that crooks leveraged steganography to transmit malicious code embedded in malicious banner ads. |
Lihtsalt täpsustavaks infoks, millega tegu: https://en.wikipedia.org/wiki/Steganography
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Teip
HV veteran

liitunud: 10.11.2001
|
01.08.2016 13:14:53
|
|
|
Nakatati siis millega?
|
|
Kommentaarid: 201 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
184 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
UrmasZ
HV vaatleja
liitunud: 07.08.2015
|
01.08.2016 13:49:53
|
|
|
Siinkohal soovitan veebilehitsejas NoScripti kasutada, millega lubada skriptide käivitamine vaid valitud domeenidelt ja seda ka vaid siis, kui see on veebilehe normaalseks tööks vajalik. Teeb veebis surfamise tunduvalt turvalisemaks.
|
|
tagasi üles |
|
 |
Tomorrow
HV Guru

liitunud: 08.02.2006
|
01.08.2016 18:36:48
|
|
|
Eks siin loeb ka see millega sa internetti kasutad mitte ainult see milliseid lehti sa külastad. Selge see, et vana uuendamata Internet Explorer on tunduvalt ebaturvalisem, kui nt Firefox millel paigaldatud adblock ja noscript lisad. Lisaks brauser ise kontrollib ka sa oled õigel lehel ja kahtlasele lehele vaikimisi üldse ei lubagi.
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
82 |
|
tagasi üles |
|
 |
Teip
HV veteran

liitunud: 10.11.2001
|
01.08.2016 22:57:20
|
|
|
Ja siiski, HV Gurud võib-olla saavad sellest värgist aru, aga teised mitte - Mark0 on pika ja värvilise uudise teinud aga millest?
Oletame et Mark0 arvuti ongi ilusti selle värgiga nakatunud nagu vaja ja mis siis, milles see avaldub, kuidas ta kasutajat mõjutab ehk milles selle nakkuse point on arvutikasutaja jaoks tahaks teada?
|
|
Kommentaarid: 201 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
184 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
02.08.2016 14:52:06
|
|
|
Eriti äge oleks, kui krüptoviirused hakkaks veel üksteise poolt krüpteeritud faile veel üle krüpteerima, saaksid sama faili tagasisaamise eest veel lausa mitu korda maksta
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen! |
|
Kommentaarid: 228 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
tagasi üles |
|
 |
Sold OUT
no credit

liitunud: 30.07.2002
|
02.08.2016 15:38:39
|
|
|
Etz kirjutas: |
Eriti äge oleks, kui krüptoviirused hakkaks veel üksteise poolt krüpteeritud faile veel üle krüpteerima, saaksid sama faili tagasisaamise eest veel lausa mitu korda maksta  |
Hahahahahahaaaa
|
|
Kommentaarid: 92 loe/lisa |
Kasutajad arvavad: |
   |
:: |
5 :: |
1 :: |
79 |
|
tagasi üles |
|
 |
Dirty Harry
HV Guru
liitunud: 05.09.2002
|
04.08.2016 10:54:02
|
|
|
Teip kirjutas: |
Ja siiski, HV Gurud võib-olla saavad sellest värgist aru, aga teised mitte - Mark0 on pika ja värvilise uudise teinud aga millest?
Oletame et Mark0 arvuti ongi ilusti selle värgiga nakatunud nagu vaja ja mis siis, milles see avaldub, kuidas ta kasutajat mõjutab ehk milles selle nakkuse point on arvutikasutaja jaoks tahaks teada? |
Ma pole nii põhjalikult seda uurinud, ei oska vastata. Aga...
...küll aga ütlen niipalju, et seal võib olla mida iganes. Isegi kui antud juhul oli tegu äärmiselt ohutu putukaga siis samu kanaleid pidi saab masinasse sokutada mida iganes, kõige hullema stsenaariumi saab igaüks enda jaoks ise välja mõtelda. Näiteks praegu on lunavara üks levinumaid kurjamite rahateenimisviise.
Üks pikem jutt lihtsalt näitena, mida kõike saab tänapäeval teha: http://arstechnica.com/security/2016/08/new-attack-steals-ssns-e-mail-addresses-and-more-from-https-pages/
Lühikokkuvõte: kui minna HEIST'iga nakatunud leheküljele siis edasine toimub juba ISO/OSI transpordi tasandil ja arvuti taga istuv kasutaja ei saagi aru, et taustal paigaldatakse ta arvutisse näiteks e-maile või veebivormide sisu pihtapanev õelvara. Seda enam, et see töötab ka SSLi kasutavatel lehtedel (ehk HTTPS).
Kokkuvõte "Tädi Maali" jaoks: tänapäeval on võimalik panna netireklaame nakatada õelvaraga ning on täiesti nakatuda suvalise muidu igatepidi hea ja turvalise koha kaudu. Kasvõi HinnaVaatluse (või foorumi) kaudu. Selle vastu aitab mingi piirini igasuguste skriptide/reklaamide keelamine + igasugused antiviirused. Kuid isegi nende puhul on kurjamid samm-paar eespool...
|
|
Kommentaarid: 181 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
145 |
|
tagasi üles |
|
 |
netcat
Kreisi kasutaja

liitunud: 13.01.2010
|
11.08.2016 19:29:58
|
|
|
Aga see ei ole ju miski uudis. Niisugune asi on piki bännereid levides edukalt aastaid toiminud. Lootus, et kasutaja enda hoolsusest piisab jääb sinna kuskile eelmisesse sajandisse võibolla.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
|