技术分享

金山云 > 大数据 > 雅虎被黑细节:黑客购买Flash广告 浏览即中枪

雅虎被黑细节:黑客购买Flash广告 浏览即中枪

发布时间: 2020-01-19 18:01:02

中国金山云8月7日报道,雅虎周一宣布,黑客在过去7天利用雅虎的广告网络,向访问雅虎网站的电脑发送了恶意代码。


此次攻击始于7月28日,这也成为最近的一系列网络广告攻击活动中的最新一起,这类广告网络通常都拥有数以百万的用户。此事也凸显出业界对AdobeFlash技术的担忧,该技术一直以来都存在很多安全问题,引发了很多硅谷企业的不满。


“不法分子现在很享受。Flash简直就是他们的福音。”安全公司Malwarebytes安全研究员杰洛米-塞古拉(Jerome Segura)说。此次攻击正是由Malwarebytes发现的。


黑客的攻击机制大致如下:一组黑客通过雅虎的体育、新闻和财经网站购买广告。当一台电脑访问雅虎网站时,便会下载广告中包含的恶意代码。不过,雅虎已于周一关闭了这项机制。


在这类攻击中,恶意软件专门瞄准使用旧版Adobe Flash的电脑。软件公司Bromium Labs恶意软件研究员瓦蒂姆-科托夫(Vadim Kotov)说:“攻击雅虎用户可能给犯罪分子创造巨额利润。所以这样的攻击完全在意料之中。”


科托夫和其他研究人员表示,针对网络广告发起的攻击正在逐步增多。黑客可以使用广告网络的数据来瞄准特定用户群,借此找到存在漏洞的电脑。


虽然雅虎承认此次攻击,但该公司认为实际情况并不像Malwarebytes描述得那么严重。


雅虎发言人在声明中说:“我们对所有潜在安全威胁都十分重视。尽管如此,最初的媒体报道并没有如实阐述此次攻击的规模,我们将继续调查此事。”


“只有雅虎知道具体受此影响的人数。”塞古拉说,“这是我们近几个月看到的规模最大的攻击之一。”


这两家公司均未透露有多少人受到此次攻击的影响。


此事曝光后,Adobe已经催促用户更新Flash软件,避免电脑继续受到攻击。“我们发现,多数遭受攻击的用户都没有安装最新版软件更新。”Adobe发言人维克-利普斯(Wiebke Lips)说。

以上就是金山云为您带来的雅虎被黑细节:黑客购买Flash广告 浏览即中枪的相关内容,如果您还想了解更多黑客,雅虎,雅虎被黑细节:黑客购买Flash广告,浏览即中枪的相关问题您可以点击页面中的链接进行具体了解。金山云提供云服务器,云主机,云存储,私有云,数据库,物理主机,RDS,KS3,SLB,KEC的全套产品服务,部分产品可以免费体验,而且会有定期的优惠、代金券等相关的活动。成立7年来,金山云始终坚持以客户为中心的服务理念,提供安全、可靠、稳定、高品质的云计算服务。以上是对雅虎被黑细节:黑客购买Flash广告 浏览即中枪相关介绍,如果觉得对您有帮助可以收藏。欢迎随时查看。
以上就是金山云为您带来的大数据的全部内容,如果还想了解更多内容可访问金山云官网www.ksyun.com了解其它资讯。
*免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如本站文章和转稿涉及版权等问题,请作者在及时联系本站,我们会尽快处理。