9月17日消息,國外安全人員近日發現,未打系統補丁的電腦在使用Internet Explorer訪問Facebook時,可能會被植入惡意軟件。
: n0 F# }, Q- Y
: K7 d" C/ B$ f% S 16日晚上,安全研究人員羅格·湯普森在使用別人電腦瀏覽一個朋友的Facebook博客時發現,Internet Explorer提示要下載一些惡意的微軟數據訪問組件(MDAC)對象。
- _# v1 q2 L# e8 w3 P& _& ^ 9 t7 g4 V' z5 _, M& G6 i
湯普森發現情況不對勁,於是他又換了一台電腦,結果出現了同樣的情況——「瀏覽器提示下載安裝一些廣告插件」。
7 J9 F/ u& {. A6 ?, d9 ?+ ~8 j1 w) n% G' L
對於這種伎倆,作為安全研究人員的湯普森自然並不陌生。湯普森是一家擅長於尋找和清除網頁中攻擊瀏覽器的惡意程序的公司的一名主管,負責攻擊程序防禦實驗室。
, `- c6 K2 d2 n2 ?) a4 u
% O5 x9 y2 \% G Facebook網站出現的這起攻擊行為著實讓湯普森很吃驚。這起攻擊利用了微軟MS06-014漏洞,意味著如果用戶電腦如果沒有打上補丁的話,那麼將面臨無盡的廣告軟件的困擾。
6 N0 T" Y) K' l5 M4 ~
8 \8 a3 {9 v8 Y9 s. J) j 在存在漏洞的機器上,湯普森發現,Facebook的橫幅廣告是調用BannerConnect的廣告頁面,而BannerConnect是調用的yieldmanager的廣告頁面,yieldmanager調用的是valuead的廣告頁面, valuead調用的megapromition的廣告頁面。正是最好megapromition的廣告頁面存在一個MS06-014漏洞的攻擊程序,在用戶加載該頁面之後將運行一個廣告軟件安裝程序。
- k9 P, p; [/ [( i- P2 P9 D# e; ]! @) o9 m1 m6 S
湯普森在其最新的博客日誌中描述了整個過程的細節。從日誌中我們可以發現,一旦被感染,用戶的Internet Explorer主頁彈出各種煩人的廣告。9 k3 o3 e6 w& ], o$ r
]4 W' [9 _6 j+ F- B9 ^, l4 x7 i* X3 @3 A8 `5 C Q
注意裡面好像有資源 |
|