高达5亿流量的大规模恶意广告活动RoughTed来袭

简介:

安全公司Malwarebytes发现恶意广告活动RoughTed,RoughTed可以绕过广告拦截器,传递各种有效载荷,例如骗局、漏洞利用和恶意软件。

早在一年以前就开始启动的大规模恶意广告活动RoughTed,于2017年3月达到顶峰。

罕见的是,在RoughTed传送适当的有效载荷之前,会根据其用户的操作系统、浏览器和地理位置等特征来瞄准大量用户。

黑客通过RoughTed可以传递各种有效载荷,包括漏洞利用工具和恶意软件,他们利用指纹识别和广告拦截器绕过技术,试图确保标记是来自RoughTed感染域名的服务内容。这起攻击活动包括多种行为,例如针对Mac的广告软件、流氓Chrome扩展程序、技术支持欺诈与调查。

安全公司Malwarebytes表示,流量来自数千个媒体(Publisher),其中某些还是Alexa排名前500的网站。过去三个月,通过RoughTed相关域名的流量就超过5亿。

RoughTed背后的威胁攻击者一直在利用Amazon云基础设施(尤其是内容分发网络,CDN)同时还将一些广告交换平台的广告重定向混杂其中,以此加大其恶意广告活动被识别的难度。

Malwarebytes公司在研究Magnitude漏洞利用工具时发现了RoughTed。

目前,RoughTed的幕后黑手仍逍遥法外。

本文转自d1net(转载)

相关文章
|
6月前
|
安全 Shell Linux
Shellshock漏洞与永恒之蓝(WannaCry)勒索病毒深度分析
本文深度剖析了Shellshock漏洞与永恒之蓝(WannaCry)勒索病毒。Shellshock是2014年发现的Bash漏洞,允许攻击者通过环境变量执行任意命令,影响几乎所有Linux/Unix系统。永恒之蓝是利用Windows SMBv1协议漏洞的工具,导致2017年WannaCry全球爆发,感染超20万台设备。文章详细分析了两者的漏洞原理、影响范围、检测方法及修复方案,并提出通用安全防护建议,包括补丁管理、防御纵深、备份策略和安全意识培养,强调主动防御的重要性以应对复杂网络威胁。
483 4
|
12月前
|
运维 监控 持续交付
微服务架构解析:跨越传统架构的技术革命
微服务架构(Microservices Architecture)是一种软件架构风格,它将一个大型的单体应用拆分为多个小而独立的服务,每个服务都可以独立开发、部署和扩展。
3201 36
微服务架构解析:跨越传统架构的技术革命
|
域名解析 运维 网络协议
微服务常用故障处理机制
【2月更文挑战第11天】微服务系统可能出现故障的种类,主要有三种故障:集群故障、单 IDC 故障、单机故障。
|
Dubbo Java 应用服务中间件
阿里巴巴服务框架三位一体的选择与实践
服务框架就像铁路的铁轨一样,是互通的基础,只有解决了服务框架的互通,才有可能完成更高层的业务互通,所以用相同的标准统一,合二为一并共建新一代的服务框架是必然趋势。Dubbo3 是Dubbo2 与 HSF 融合而来,是阿里经济体面向内部业务、商业化、开源的唯一标准服务框架。
阿里巴巴服务框架三位一体的选择与实践
|
安全 网络协议 网络安全
浅谈Wannacry蠕虫比特币勒索病毒软件
大概在一个月前,有个叫影子经纪人的黑客团队攻破了方程式组织的网络大门,窃取了大量的内部信息,同时“影子经济人”希望方程式组织支付只够多的费用(要价100万美金比特币)用于赎回被窃取的内部资料,看上去这一切就像是黑吃黑。影子经纪人的黑客团队为了证明自己的确攻破了方程式的大门,随后在网上公布了他们武器库的一部分资料。当资料被公布的那一刻,全世界网络安全的人员惊呆了,这个武器库如此之强大,就好像给你展示了一个时空穿越机器,而且这个机器可能是他的实验室里众多的设备之一,而且这东西可能人家很多年前就有了,搁在那都积灰了的陈旧设备。
234 0
|
4天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
283 116
|
19天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~