近期,将访客重定向至FalloutExploit Kit的HookAds恶意广告活动猖獗。工具包经激活后,会尝试利用Windows的已知漏洞下载DanaBot银行木马、“夜贼(Nocturnal stealer)”信息窃取程序以及GlobeImposter勒索软件等其他恶意软件。
恶意广告活动HookAds在***、在线游戏及黑帽SEO站点常用的低劣广告网络上购买廉价的广告位。这些广告中的JsvaScript利用大量诱饵网站重定向访客,这些网站看起来像充满本地广告、在线游戏等的低劣网页。不出意外,访客将在不知情的情况下下载Fallout exploit kit,该工具包将尝试下载恶意软件负载。
漏洞利用工具包专家“nao_sec”在上周发现了一个诱饵网站,您可以在下方看见示例。
HookAds诱饵网站示例
“nao_sec”表示,这两个活动是在上周发现的,11月发现了第一个活动,该活动分发窃取密码的DanaBot特洛伊木马;后发现了另一活动,该活动安装“夜贼”和GlobeImposter勒索软件。
Fiddler Traffic显示HookAds运动中的重定向
当重定向目标用户使用IE浏览器(Internet Explorer)时,FalloutExploit Kit将尝试利用WindowsCVE-2018-8174 VBScript漏洞安装有效负载。
因此,为免受已知漏洞侵扰,用户务必确保安装了所有可用Windows安全更新。
-
WINDOWS
+关注
关注
4文章
3584浏览量
89483 -
游戏
+关注
关注
2文章
752浏览量
26396
原文标题:HookAds恶意广告利用漏洞攻击套件安装恶意软件
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
国联易安:“三个绝招”,让恶意代码辅助检测“稳准快全”
国联易安:“七项技术”,让恶意代码辅助检测“更智能”
国联易安:“三管齐下”,恶意代码辅助检测“更高效”
警告!恶意域名疯狂外联,原因竟然是……
![警告!<b class='flag-5'>恶意</b>域名疯狂外联,原因竟然是……](https://file1.elecfans.com/web2/M00/F3/28/wKgaomZ438qAVXxnAABy5dI6wU8825.png)
Sentinel One数据:今年1-5月针对苹果macOS系统的恶意软件数量占比
JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库
![JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万<b class='flag-5'>恶意</b>存储库](https://file1.elecfans.com//web2/M00/E6/54/wKgaomZDHRaAc859AAEin1Xgvxo577.png)
评论