近期,將訪客重定向至FalloutExploit Kit的HookAds惡意廣告活動猖獗。工具包經激活后,會嘗試利用Windows的已知漏洞下載DanaBot銀行木馬、“夜賊(Nocturnal stealer)”信息竊取程序以及GlobeImposter勒索軟件等其他惡意軟件。
惡意廣告活動HookAds在***、在線游戲及黑帽SEO站點常用的低劣廣告網絡上購買廉價的廣告位。這些廣告中的JsvaScript利用大量誘餌網站重定向訪客,這些網站看起來像充滿本地廣告、在線游戲等的低劣網頁。不出意外,訪客將在不知情的情況下下載Fallout exploit kit,該工具包將嘗試下載惡意軟件負載。
漏洞利用工具包專家“nao_sec”在上周發現了一個誘餌網站,您可以在下方看見示例。
HookAds誘餌網站示例
“nao_sec”表示,這兩個活動是在上周發現的,11月發現了第一個活動,該活動分發竊取密碼的DanaBot特洛伊木馬;后發現了另一活動,該活動安裝“夜賊”和GlobeImposter勒索軟件。
Fiddler Traffic顯示HookAds運動中的重定向
當重定向目標用戶使用IE瀏覽器(Internet Explorer)時,FalloutExploit Kit將嘗試利用WindowsCVE-2018-8174 VBScript漏洞安裝有效負載。
因此,為免受已知漏洞侵擾,用戶務必確保安裝了所有可用Windows安全更新。
-
WINDOWS
+關注
關注
4文章
3702瀏覽量
93998 -
游戲
+關注
關注
2文章
790瀏覽量
27458
原文標題:HookAds惡意廣告利用漏洞攻擊套件安裝惡意軟件
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
什么是零日漏洞?攻防賽跑中的“時間戰”
分析嵌入式軟件代碼的漏洞-代碼注入
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
在利用Xilinx開發板燒錄E203V2軟件程序,無MCU下載器時利用FPGA Jtag下載器燒錄軟件程序
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
在linux中使用env時如何下載軟件包?
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅
協議分析儀能監測哪些異常行為?
樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?
HookAds惡意廣告利用Windows漏洞下載惡意軟件負載
評論