<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Imperva本周披露了一個偽裝成廣告封鎖程序AllBlock

    VSole2021-10-19 05:45:16

    導讀

    Imperva本周披露了一個偽裝成廣告封鎖程序AllBlock,這款擴充程序雖然具有廣告封鎖能力,但同時也暗中進行廣告欺詐,通過注入更多廣告的擴展程序AllBlock,同時支持Chrome與Opera,在被Google下架前,已有超過5,000名Chrome用戶下載了AllBlock。

    詳情

    AllBlock宣稱自己是個多功能的廣告封鎖程序,得以封鎖YouTube及臉書的廣告,還能避免彈窗廣告或通知,它支持多種語言,從英文、法文、西班牙文、日文到簡體中文。

    然而,Imperva發現,AllBlock雖然具有廣告封鎖能力,但它同時也是個廣告欺詐程序,它會將用戶目前所訪問網頁的網址及頁面上的連接等信息,通過一個腳本程序發送至一個遠程服務器,該遠程服務器再回傳想將用戶重新定向的域名,因此,當用戶點擊所訪問頁面上的連接時,它很可能已經被修改,而連至黑客所指向的網站,以替黑客賺取廣告分潤。

    通過將合法的 URL 發送到遠程服務器,并接收重定向域列表作為響應。如果用戶點擊更改后的鏈接,用戶將被重定向到不同的頁面,通常是會員鏈接。

    廣告注入腳本甚至具有規避技術,例如排除大型俄羅斯搜索引擎、每 100 毫秒清除調試控制臺以及主動檢測已初始化的 Firebug 變量。通過深入了解 AllBlock,Imperva 的團隊在“bg.js”中找到了他們正在尋找的腳本,該腳本將代碼注入瀏覽器上打開的每個新選項卡中。

    c

    此外,Imperva也相信AllBlock只是這波廣告欺詐活動的其中一個客戶端程序,應該有更多的瀏覽器擴展程序扮演與AllBlock同樣的角色。

    這些廣告欺詐程序將會影響網站的性能與用戶經驗,進而波及網站的營收,另一方面,用戶也可能會被導向奇怪的網站或廣告內容。雖然Google已自Chrome Store將AllBlock下架,但已安裝AllBlock的用戶依然會受到影響。

    廣告imperva
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    導讀Imperva本周披露了一個偽裝成廣告封鎖程序AllBlock,這款擴充程序雖然具有廣告封鎖能力,但同時暗中進行廣告欺詐。
    這里是《微步一周薦讀》,每周我們會從國內外網站篩選出最新、最具價值的安全資訊和技術文章,讓大家每周只花5分鐘,就能獲得安全最新趨勢解讀。
    2021年是網絡犯罪分子獲得成功的一個標志性年份,他們利用新冠疫情、遠程工作的激增、網絡攻擊新技術和安全漏洞進行網絡攻擊獲得更多的利益。網絡犯罪數據的這種歷史性增長導致了從涉及薪資保護計劃(PPP)貸款的金融欺詐到網絡釣魚計劃和機器人流量激增的各種情況。
    此次事故將對自由港液化天然氣的運營產生持久的影響。匿名者組織破壞白俄羅斯鐵路的內部網絡 匿名組織宣布白俄羅斯鐵路內部網絡遭到破壞,該組織聲稱已阻止所有服務并將停用這些服務,直到俄羅斯軍隊離開白俄羅斯領土。據悉,該組織還從白俄羅斯武器制造商 Tetraedr 竊取了大約 200GB 的電子郵件。匿名者組織聲稱,被盜文件包括俄羅斯的經濟機密。對一個國家中央銀行的攻擊可能對其國內政治產生重大影響。
    該漏洞據稱影響超過25億基于Chromium的瀏覽器用戶,允許攻擊者竊取敏感文件,如加密錢包和云提供商憑據。
    全球數據庫漏洞情況和緩解措施
    有的網絡攻擊組織喜歡極具攻擊力的0-Day漏洞,但也有的組織更愿意在那些已經公開的漏洞上下功夫,針對那些未能打好補丁的目標,不斷優化策略和技術來逃避安全檢測,從而最終實現入侵。
    數據保護從來并非易事,隨著數據變得更龐大、多樣化和廣泛分布,保護工作會變得更具挑戰性。由于組織現在需要更多共享數據,企業的數據分布開始從內部環境轉向多種類型的云存儲平臺,這使得現有的以DLP為代表的數據保護做法不再有效。
    根據Imperva的一項為期五年的最新研究,全球近一半(46%)的本地數據庫包含已知的漏洞,其中大多數是高或嚴重程度。
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类