高达5亿流量的大规模恶意广告活动RoughTed来袭

简介:

安全公司Malwarebytes发现恶意广告活动RoughTed,RoughTed可以绕过广告拦截器,传递各种有效载荷,例如骗局、漏洞利用和恶意软件。

早在一年以前就开始启动的大规模恶意广告活动RoughTed,于2017年3月达到顶峰。

罕见的是,在RoughTed传送适当的有效载荷之前,会根据其用户的操作系统、浏览器和地理位置等特征来瞄准大量用户。

黑客通过RoughTed可以传递各种有效载荷,包括漏洞利用工具和恶意软件,他们利用指纹识别和广告拦截器绕过技术,试图确保标记是来自RoughTed感染域名的服务内容。这起攻击活动包括多种行为,例如针对Mac的广告软件、流氓Chrome扩展程序、技术支持欺诈与调查。

安全公司Malwarebytes表示,流量来自数千个媒体(Publisher),其中某些还是Alexa排名前500的网站。过去三个月,通过RoughTed相关域名的流量就超过5亿。

RoughTed背后的威胁攻击者一直在利用Amazon云基础设施(尤其是内容分发网络,CDN)同时还将一些广告交换平台的广告重定向混杂其中,以此加大其恶意广告活动被识别的难度。

Malwarebytes公司在研究Magnitude漏洞利用工具时发现了RoughTed。

目前,RoughTed的幕后黑手仍逍遥法外。

本文转自d1net(转载)

相关文章
|
2月前
|
云安全 安全 网络安全
国内知名电器集团售后服务系统被黑!损失1.2亿!
两款软件“A助手”和“B配置工具”被不法分子利用,侵入一知名电器企业的售后服务系统,伪造安装服务工单,骗取高额服务费。四川仪陇警方历经数月侦查,捣毁相关犯罪团伙,查获软件源码,涉案金额1.2亿余元。深入调查发现,这两款软件利用了企业APP的重大安全漏洞。最终,14名主犯因提供非法侵入及控制计算机信息系统等罪行被判刑。此事件警示企业和开发者应加强APP合规性和安全性检测,以符合国家法律法规要求。
|
云安全 网络安全 vr&ar
2.08Tbps超大峰值流量,连续四年持续走高丨2022年阿里云DDoS攻防态势报告
2022年,是跌宕起伏的一年。 一方面,数字化经济的蓬勃发展:元宇宙、VR游戏、NFT等概念方兴未艾,线上消费、远程办公、数字化系统进一步发展。 另一方面,世界经济还在经历疫情带来的阵痛,全球黑产动作频频,阿里云在四层检测到了史上最大的流量攻击,攻击手段更加智能化、隐蔽化,单一的防护策略遭遇瓶颈。
202 0
优化网络口碑 一个好口碑顶得上百万广告费
优化网络口碑 一个好口碑顶得上百万广告费
121 0
优化网络口碑 一个好口碑顶得上百万广告费
|
运维 监控 物联网
月交易量达1亿+,通联支付超高稳定赢得用户信心
月交易量达1亿+,通联支付超高稳定赢得用户信心
281 0
月交易量达1亿+,通联支付超高稳定赢得用户信心
|
云安全 网络安全
峰值流量屡破新高丨2021年阿里云DDoS攻防态势报告发布
新型攻击手法频出,最大流量达到1.33Tbps
420 0
峰值流量屡破新高丨2021年阿里云DDoS攻防态势报告发布
月活用户达7.55亿,阿里淘系如何在后流量时代引爆用户增长?
「淘系技术嘉年华」用户增长突围之夜~阿里巴巴是如何用最少的成本获取流量,真正将用户留存下来?如何用精益化方式提升转化,把现有流量快速变现?如何打破流量瓶颈,实现持续增长?又是如何发掘不同用户群的核心需求,围绕核心需求打造用户持续增长方法论的呢?
3289 0
月活用户达7.55亿,阿里淘系如何在后流量时代引爆用户增长?
|
安全 网络安全 Memcache
最新型DDoS攻击制造数万倍垃圾流量 黑产团伙被“团灭”
memcached DDoS的放大倍数都以万为单位,通常情况下,其放大倍数约为5万倍,而且不排除这个倍数被继续放大的可能性。
2867 0
|
新零售 CDN
春节互联网流量峰值破纪录 Gartner最新CDN报告将阿里云评为全球级
网上看春晚、网购年货新三样、集五福抢红包,互联网为春节注入了新的娱乐玩法。承载大部分互联网业务的阿里云透露,2018年春节期间的互联网流量峰值增长迅猛,创下了历史新高。与此同时,阿里云在Gartner最新全球CDN报告中被评定为“全球级”。
2448 0
|
新零售 CDN
双喜临门!2018春节流量破纪录 阿里云CDN被Gartner评定为全球级
每逢春节胖3斤 互联网也是如此 狗年春节期间 互联网流量增长迅猛 阿里云CDN承载了其中绝大部分 流量和带宽峰值均创下历史新高! 云技术的不断精进 让我们过了一个 春节不打烊的云上中国年 流量峰值激增 互联网春节不打烊 视频拜年、抢红包送五福、出行靠手机等多重因素推动了流量的增长,工信部数据显示,春节假期7天,移动互联网流量消费了84.9万TB,同比增长236%。
4432 0
|
安全 网络安全 Android开发
游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降
2589 0
下一篇
无影云桌面