亚洲日本va中文字幕在线不卡_亚洲在线小视频_国产成人在线电影_高清在线一区二区

| 加入桌面 | 手機版
免費發布信息網站
貿易服務免費平臺
 
 
當前位置: 貿易谷 » 資訊 » 產業透視 » 惡意廣告活動瞄準2014年世界杯粉絲

惡意廣告活動瞄準2014年世界杯粉絲

放大字體  縮小字體 發布日期:2014-06-09 08:30  瀏覽次數:55
  2014年巴西足球世界杯即將在6月12日拉開序幕,攻擊者們也正抓住這個機會瞄準球迷。安全公司Trustwave近日警告稱,在巴西體育網站Lancenet.com.br上面運行著惡意廣告。
 
  在惡意廣告活動中,web廣告感染了某種形式的惡意軟件,這種惡意軟件可以重定向用戶到惡意網站或者下載惡意軟件。Trustwave公司安全研究主管Ziv Mador表示,惡意廣告利用的是一種惡意Adobe Flash文件。
 
  而這個Flash文件則是利用CVE-2014-0515漏洞,Adobe早在4月就公布和修復了這個漏洞。
 
  Trustwave的分析表明,惡意廣告攻擊者采用一種技術來修改Flash文件內的Actiont向量大小值,以隱藏和規避檢測。目前,我們還不清楚防病毒技術能否檢測到這個惡意Flash文件。Mador指出,防病毒保護取決于防病毒供應商如何針對CVE-2014-0515漏洞部署其檢測規則。
 
  Trustwave表示,lancenet.com.br網站當時不知道這個惡意廣告活動,目前正在采取解決辦法來解決問題。
 
  Mador表示,根據Trustwave表示,這個攻擊是第一個瞄準即將到來的世界杯比賽的惡意廣告攻擊。這個Lance網站是巴西受歡迎的體育網站,其中涵蓋了世界杯賽事和其他體育相關的賽事。
 
  關于這種攻擊是如何被監測到的,Mador表示,Trustwave從各種來源獲取了遙測報告。
 
  “我們的Trustwave Secure Web網關服務器檢測到了這個攻擊,這是我們發現這個攻擊的方式,”Mador表示,“Trustwave Secure Web網關能夠實時檢測和和過濾掉惡意軟件,并幫助保護企業抵御零日漏洞攻擊和數據泄漏。”
 
  對于最終用戶和企業,可以采取一些步驟來在世界杯比賽期間提供網絡安全保護。
 
  “在世界杯和其他重大體育賽事期間,很多員工會瀏覽網頁查看比賽分數、實時流媒體視頻等,并可能會訪問這個網站,”Mador表示,“企業應該部署反惡意軟件技術,例如可以實時檢測和過濾惡意軟件的網關。”
 
  反惡意軟件網管技術可以保護用戶抵御混合威脅、數據泄漏和零日漏洞攻擊,并幫助用戶安全地使用web和云計算應用程序。
 
  Mador提供的其他主要建議是我們經常反復聽到的:更新你的軟件。
 
  “用戶應該確保他們的軟件更新了最新的版本,”Mador表示,“在這種情況下,如果安裝了Adobe Flash的最新補丁,這個漏洞利用就不會成功。”
分享與收藏:  資訊搜索  告訴好友  關閉窗口  打印本文 本文關鍵字:
 
推薦圖文
贊助商鏈接
推薦資訊
贊助商鏈接
 
站內信(0)     新對話(0)