福布斯让读者整理广告拦截器,然后宣传恶意软件

恶意广告

在过去的几周中,如果在用户端启用了广告拦截器,那么著名的Forbes.com门户将阻止读者熟悉其材料。因此,如果具有AdBlock或uBlock的读者访问了Forbes.com,则要求他删除该阻止程序。否则,根本无法了解门户网站的内容。很难找到另一个机会,因为Google本身无法正确缓存门户数据。

但是问题不在于广告或阻止程序。事实证明,在用户禁用广告拦截器之后,立即以常规程序为幌子向他提供了恶意软件。这是由信息安全专家Brian Baskin发现的,他对类似事件进行了截图。



广告软件恶意软件已经存在多年了,但是在Forbes.com上运行的软件却与众不同。顺便说一下,这种软件的“物种多样性”逐年增加。从2014年到2015年,用户PC的在线感染水平立即上升了325%。攻击者可以使用几种方法来显得白皙蓬松:

  • 广告批准后几天下载恶意软件;
  • 与每10或20个看到广告的用户一起工作;
  • 在恶意软件链中使用SS1重定向;
  • 记录用户数据。


类似的事情经常发生。福布斯本身不应该为此负责,因为如此规模的公司经常与广告网络签订合同,向读者展示广告内容。广告由广告商根据需要显示。网络罪犯可以通过多种方式利用“恶意广告”嵌入广告网络或展示广告内容的网站。

并且在2015年,许多被黑网站开始改善安全系统,因此很难确定攻击的来源或影响。



福布斯发生的事情不能称为独特事件。在《纽约时报》,《赫芬顿邮报》和其他出版商中也发现了类似的问题。但是,正是福布斯试图取消对其资源的广告封锁,甚至损害了公民的安全。

顺便说一句,即使60%到80%的用户使用阻止程序,直接依赖广告的网站也可以生存。

现在,《福布斯》可以看作是第一个决定开始传播恶意软件的网站,该网站决定要求读者取消广告屏蔽。这种情况很可能会再次发生,不仅在《福布斯》上,而且在其他地点,也会重复发生。

顺便说一下,根据统计数据,通常只有不到1%的人响应禁用广告拦截器的请求。

Source: https://habr.com/ru/post/zh-CN388947/


All Articles