Virusi u oglasima - JS:Prontexi
Virusi u oglasima - JS:Prontexi
Poslednje ažurirano (sreda, 24 mart 2010 14:57) sreda, 24 mart 2010 08:54
Zlonamerni program obično se širi putem interneta, tako što su stavljene na nevine, loše osigurane sajtove. Infiltracija u oglas je metoda koja ima rastuću tendenciju zajedno sa brojem inficiranih sajtova. Sada će pokrenuti ikada napravljena najveća infekcija preko oglasa - sve važne oglasne usluge su pogođene. To znači da korisnici mogu da se zaraže već ako samo čitaju njihove omiljene novine ili tako što ćete korititi pretragu na čuvenom web indekseru. Interakcija korisnika nije potrebna u ovom napadu - infekcija počinje tek nakon učitavanja zaraženog oglasa u web pretraživaču. Kod Avast!-a izvor ovog napada je imenovan kao JS:Prontexi - JavaScript koji pokreće infekciju na računare žrtava pomoću različitih propusta, uključujući najnovije propuste PDF-a.Svi korisnici Avast!-a sa osveženom bazom podataka su u potpunosti zaštićeni od napada. Blokirani su loši momci koji su želeli da pristupe Vašim računarima.
Najviše su ugrožene usluge yieldmanager.com (Yahoo) i fimserve.com (FOX mreža) koja pokriva više od 50%. Sledeće domeni su ugroženi najviše:
- Unanimis.co.uk 4593
- Xtendmedia.com 4389
- Doubleclick.net 4076
- Vuze.com 3599
- Openx.net 2978
- Globaltakeoff.net 1915
- Specificclick.net 1726
- Bidsystem.com 1581
Gotovo sve gore navedene usluge za oglašavanje su zaraženi - najmanje jednu stranica koju učitavate, koristi jedan od ovih usluga. Stvarna slika JS: Prontexi nisu hostel na jednom domenu, za napad koristi nasumično generisane domene. U nekim slučajevima, čak i ona sakrije u domenu prefiksa poznat "google.analytics.com". Sledeća lista sadrži JS: Prontexi domena koja su nađena u poslednjih 6 dana (3 znaka su brisana da bi domeni bili nedostupni):
aawzcamdf?. com, acdbxyba?. com, aczgefrmp?. com, ajirfmra?. com, annvx?. u, aqxqiloqd?. com, bbeockzx?. com, bfqcffdxw ?. com, bguwoxufe?. com, grudnjak?. u, btnqvbosi?. com, coudfind?. org, eabeejee?. com, ehwozbkik?. com, elifant? ?. ru, eliyisgt?. com, fejxwacus?. com, nogometno?. ua, galvang?. com, geone?. com, globos?. u, gmkfizxev? ?. com, google.analytics.com.ckzqfrxax?. informacija, google.analytics.com.eliyisgt?. informacija, google.analytics.com.ezqaxnm?. informacija, google.analytics.com.fanqhpyz ?. informacija, google.analytics.com.hnstetlse?. informacija, google.analytics.com.jgvsjnhmv?. informacija, google.analytics.com.kmpbfdtkn?. informacija, google.analytics.com . muhrlwuzy?. informacija, google.analytics.com.nbtislvi?. informacija, google.analytics.com.omvdbdckn?. informacija, google.analytics.com.qxixemv?. informacija, google.analytics . com.rmkbyklbh?. informacija, google.analytics.com.rxflhciir?. informacija, google.analytics.com.vgmhlwrix?. informacija, google.analytics.com.yggxvnwum?. informacija, google . analytics.com.zelhnalb?. informacija, google.analytics.com.zsvihgpks?. informacija, googlein?. u, hdewptwh?. hr, njom??. informacija, hfgtiith? . com, hkhdhbhmg?. com, inflbjwlm?. com, jseaiulm?. com, jxlywtdh?. com, mcybnjvd?. com, MDA?. informacija, nzlvcxrqf?. com, rude?. informacija, rude?. informacija, rude?. informacija, pianwenp?. com, qefshhsq?. com, qmyz?. informacija, quisyg?. informacija , rcykjdw?. com, retnchigm?. com, rilsgzhmh?. com, rsqkszbn?. com, rsvqcnpk?. com, rtvzguny?. com, SDT?. informacija, sjafjcaqq?. com, slydir?. biz, ssuqlqnrs?. com, tdscli?. com, tdscount?. com, tdwvginb?. com, tgsytldfd?. com, thjgjcgt ?. com, uefxrwxu?. com, ueoovs?. u, ujge?. u, korisnik?. informacija, ustp?. informacija, vquvmkzms?. com, wbvdeetfl? ?. com, wdxbntaji?. com, wsjnsit?. com, xaxijfaqb?. com, xdfkycpa?. com, xgzkuqgu?. com
JavaScript kod hostel na serveru koristi jake enkripcije i zamračenje koje čine skripte i iskorišćenje kodova uglavnom ostaje neprimećen od strane ostalih AV proizvoda.
JS: Prontexi donosi velika UPOZORENJA ne samo za AV prodavače. Oglašavači i oni koji se bave oglašivanjem treba više da paze na sadržaj koji se distribuira. Mnogi ljudi ne vole bilo koju vrstu oglašavanja, a što će se desiti ako oglasi će postati izvor zaraze za svojim računalima?






