雅虎广告服务器黑客攻击详情:33,360 名黑客购买了Flash 广告

雅虎最近宣布,黑客利用其广告网络向访问其网站的计算机发送恶意代码。这次攻击于7 月28 日开始,是利用互联网广告网络的最新攻击。这又把Adobe Flash 拖回了水里。

攻击方法看似简单。当黑客在雅虎主要网站上购买广告并且运行Windows系统的计算机访问该网站时,就会生成恶意代码。然后,恶意软件会寻找旧版本的Flash,并使用它们来控制用户的计算机,要求付款或将用户引导至与黑客利益相关的网站。

雅虎公司

发现此次攻击的安全公司Malwarebytes 表示,黑客正在利用Flash 漏洞,希望获取巨额利润。

大多数广告都是基于Flash开发的,所以Adobe被拖下水也就不足为奇了。 Adobe 随后敦促用户升级Flash,称大多数攻击都是针对旧软件的。

尽管如此,Flash 如今仍继续吸引公众的关注。多个漏洞被曝光后,Firefox 封锁了Flash 插件,Facebook 也采取了行动。

Flash 的命运未知,受影响最严重的用户似乎被忽视了。雅虎没有透露有多少人受到影响,但Malwarebytes 表示这是近几个月来最大规模的攻击。

雅虎尚未承认影响的程度,并认为该报告不准确。

网友评论
图文推荐