近期,將訪客重定向至FalloutExploit Kit的HookAds惡意廣告活動猖獗。工具包經激活后,會嘗試利用Windows的已知漏洞下載DanaBot銀行木馬、“夜賊(Nocturnal stealer)”信息竊取程序以及GlobeImposter勒索軟件等其他惡意軟件。
惡意廣告活動HookAds在***、在線游戲及黑帽SEO站點常用的低劣廣告網絡上購買廉價的廣告位。這些廣告中的JsvaScript利用大量誘餌網站重定向訪客,這些網站看起來像充滿本地廣告、在線游戲等的低劣網頁。不出意外,訪客將在不知情的情況下下載Fallout exploit kit,該工具包將嘗試下載惡意軟件負載。
漏洞利用工具包專家“nao_sec”在上周發現了一個誘餌網站,您可以在下方看見示例。
HookAds誘餌網站示例
“nao_sec”表示,這兩個活動是在上周發現的,11月發現了第一個活動,該活動分發竊取密碼的DanaBot特洛伊木馬;后發現了另一活動,該活動安裝“夜賊”和GlobeImposter勒索軟件。
Fiddler Traffic顯示HookAds運動中的重定向
當重定向目標用戶使用IE瀏覽器(Internet Explorer)時,FalloutExploit Kit將嘗試利用WindowsCVE-2018-8174 VBScript漏洞安裝有效負載。
因此,為免受已知漏洞侵擾,用戶務必確保安裝了所有可用Windows安全更新。
-
WINDOWS
+關注
關注
4文章
3608瀏覽量
91056 -
游戲
+關注
關注
2文章
769瀏覽量
26725
原文標題:HookAds惡意廣告利用漏洞攻擊套件安裝惡意軟件
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
如何利用iptables修復安全漏洞
The Bat! Voyager便攜式電子郵件客戶端軟件介紹
微軟Outlook曝高危安全漏洞
國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”
常見的漏洞分享

國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”
藍隊技術——Sysmon識別檢測宏病毒

國聯易安:“三管齊下”,惡意代碼輔助檢測“更高效”
如何使用 IOTA?分析安全漏洞的連接嘗試

漏洞掃描的主要功能是什么
當尋呼機變“定時炸彈”:如何防范電子設備被惡意篡改

IP地址會被黑?
必知!如何有效保護你的IP地址
IP 地址在XSS中的利用與防范
警告!惡意域名瘋狂外聯,原因竟然是……

評論