高达5亿流量的大规模恶意广告活动RoughTed来袭
【高达5亿流量的大规模恶意广告活动RoughTed来袭】安全公司Malwarebytes发现恶意广告活动RoughTed,RoughTed可以绕过广告拦截器,传递各种有效载荷,例如骗局、漏洞利用和恶意软件。
早在一年以前就开始启动的大规模恶意广告活动RoughTed,于2017年3月达到顶峰。
罕见的是,在RoughTed传送适当的有效载荷之前,会根据其用户的操作系统、浏览器和地理位置等特征来瞄准大量用户。
黑客通过RoughTed可以传递各种有效载荷,包括漏洞利用工具和恶意软件,他们利用指纹识别和广告拦截器绕过技术,试图确保标记是来自RoughTed感染域名的服务内容。这起攻击活动包括多种行为,例如针对Mac的广告软件、流氓Chrome扩展程序、技术支持欺诈与调查。
安全公司Malwarebytes表示,流量来自数千个媒体(Publisher),其中某些还是Alexa排名前500的网站。过去三个月,通过RoughTed相关域名的流量就超过5亿。
RoughTed背后的威胁攻击者一直在利用Amazon云基础设施(尤其是内容分发网络,CDN)同时还将一些广告交换平台的广告重定向混杂其中,以此加大其恶意广告活动被识别的难度。
Malwarebytes公司在研究Magnitude漏洞利用工具时发现了RoughTed。
目前,RoughTed的幕后黑手仍逍遥法外。
本文转自d1net(转载)
推荐阅读
- 联机共读11期-6.2-汤亚萍|联机共读11期-6.2-汤亚萍 “好的内容+多的流量=知名的品牌”
- ao3被封引上热搜,肖战粉丝难逃追责,流量问题引深思
- 有生之年
- 96%被薅走的流量,云托管帮泡泡玛特防住了
- #读书笔记#流量池Day|#读书笔记#流量池Day 1 文沫
- 关于usb流量分析
- 网站流量多,为什么成交少()
- D23:解读现金流量表
- influxDB|influxDB + grafana + python 监控windows服务器流量
- 实体店商家通过微信小程序解决流量和租金等问题-小程序登录小程序源码