Cercetătorii Kaspersky au descoperit peste o mie de domenii inactive care, atunci când sunt vizitate, redirecţionează vizitatorii către adrese URL nedorite, ca modalitate de a obţine profit, scrie Agerpres.
Conform unei analize realizată de către experţi, multe dintre paginile către care sunt redirecţionaţi utilizatorii au fost detectate ca fiind rău intenţionate.
"În timp ce investigau un instrument de asistenţă pentru un joc online popular, cercetătorii Kaspersky au detectat o încercare a aplicaţiei de a-i redirecţiona către o adresă URL nedorită. Ulterior, s-a dovedit că această adresă URL fusese pusă la vânzare pe un site de licitaţii. Cu toate acestea, în loc să îi redirecţioneze către site-ul corect, această a doua redirecţionare transfera utilizatorii către o altă pagină suspectă. Analiza ulterioară a descoperit aproximativ 1.000 de site-uri web puse la vânzare pe diverse platforme de licitaţie. În a doua etapă a redirecţionării, aceste 1.000 de pagini au redirecţionat utilizatorii către 2.500 de adrese URL nedorite. Multe dintre acestea descarcă pe dispozitiv un troian numit Shlayer - o ameninţare MacOS răspândită care instalează adware pe dispozitivele infectate şi este distribuită de pagini web cu conţinut rău intenţionat", se arată într-un comunicat de presă al Kaspersky, transmis vineri Agerpres.
Redirectări rău intenționate
Un raport al companiei arată că, în perioada martie 2019 - februarie 2020, o pondere de 89% dintre aceste redirecţionări consecutive au fost către pagini legate de anunţuri, în timp ce 11% au fost rău intenţionate: utilizatorii au fost invitaţi să descarce documente PDF sau MS Office infectate, sau chiar paginile în sine conţineau cod rău intenţionat.
Potrivit experţilor, raţionamentul care a stat la baza acestei înşelătorii pe mai multe straturi ar putea fi de natură financiară: escrocii primesc venituri pentru a genera trafic pe unele pagini - atât pentru cele care sunt pagini de publicitate legitime, cât şi pentru cele rău intenţionate. Acestea din urmă sunt definiţia publicităţii rău intenţionate.
Sute de redirectări în doar 10 zile
Una dintre paginile dăunătoare descoperite, de exemplu, a primit în medie 600 de redirecţionări în doar 10 zile.
În cazul ameninţării Shlayer, cei care distribuie programul malware au primit bani de fiecare dată când troianul a fost instalat pe un dispozitiv. "Este probabil ca înşelăciunea să fie rezultatul unor defecte în filtrarea reclamelor şi în modul în care acestea afişează conţinutul unei reţele terţe de publicitate", susţin specialiştii.
Pentru a reduce riscul de infectare cu troieni de pe site-uri rău intenţionate, Kaspersky recomandă instalarea de programe şi update-uri doar din surse de încredere, precum şi utilizarea unei soluţii de securitate fiabilă, cu funcţii anti-phishing, care împiedică redirecţionările către pagini suspecte.
Fiți la curent cu ultimele noutăți. Urmăriți DCNews și pe Google News
- Semafoarele care educă șoferii. Titi Aur: Spania are de foarte mult timp introdus acest sistem. E demonstrat 100% că sunt utile / video
- Adrian Negrescu: Va fi primul Paște fără miel pentru majoritatea românilor, în condițiile în care prețul cărnii a atins un nivel fără precedent în ultimii 30 de ani
- Când începe explorarea Cartofului de Aur, cel mai "scump" asteroid din spațiu, estimat la 10.000 de cvadrilioane de dolari. NASA a făcut anunțul
- Chirieac, după riposta Israelului asupra Iranului: S-ar putea să încheiem această pagină neagră din istoria Orientului Mijlociu
- Weekendul 19-21 aprilie, marcat de un eveniment nemaiîntâlnit din 1941 încoace. Daniela Simulescu: Nu ne plictisim deloc zilele ce urmează!
- Paradox cu judecătoarea care nu știa că Sebi a murit. Motivul pentru care a făcut „gogonate“ în sala de judecată / video
- Au început să apară supermarketuri low-cost. Locuitorii se declară încântați de prețurile mult mai mici ale produselor
- Ce nu s-a văzut la vizita lui Marcel Ciolacu la Marea Moschee din Abu Dhabi. Imagini din spatele camerelor - Foto / Video în articol
- Prima luptă între un pilot uman și un avion controlat de inteligența artificială: Un "moment de transformare în istoria aerospațială"
- Polițist, la un pas să fie linșat în Târgu Jiu, după ce a vrut să oprească o autoutilitară. Val Vâlcu: Nu există așa ceva. În secunda 2 trebuia oprit - Foto
- Nod în papură cu Vâlcu și Bulai: Campania electorală, analiza momentului
- Copiii, sub presiuni imense din partea societății, rețelelor de socializare și părinților. Cum să nu găsească căi de evadare?
- Separi cățeii de mamă înainte de opt luni? Se pedepsește cu închisoarea: Pedeapsa trebuie să fie mai drastică