Come può essere possibile? (autoinstallazione di malware su Chrome)

1

Ho un sito web, utilizzando un servizio di annunci (qadabra). Ieri alcuni utenti mi hanno segnalato che il servizio annunci a volte reindirizza a un sito che contiene malware.

l'url è questo:

PER FAVORE NON APRIRE, PUO 'DANNEGGIARE IL TUO PC !!!

http :// download.abocde.com /Flashplay /APX/ IT/ auload.php?installer= Flash_Player_11_for_Other_Browsers &browser_type= KHTML&dualoffer=false

(L'ho già segnalato a google)

Questo sito Web apre un avviso che informa che il mio lettore flash video non è aggiornato. Se mi trovo su OK, mi scarica automaticamente un file eseguibile (senza chiedere conferma) e avvia l'applicazione (di nuovo senza conferma), installando una sorta di adware.

Ho Chrome 33.0.1750.146 su Windows, ma sembra funzionare su tutti i browser.

Come può essere possibile? Sta usando qualche tipo di bug?

Dopo alcune ricerche ho scoperto che il link per il download dell'app malware è questo:

filesystem:http:// download.abocde.com/temporary/flashplayer.exe

PER FAVORE NON APRIRE, PUO 'DANNEGGIARE IL TUO PC !!!

Che cos'è esattamente filesystem: ?

    
posta ProGM 11.03.2014 - 14:18
fonte

1 risposta

2

Dato che il malware sembra avere come target flashplayer.exe, mi aspetterei che il malware utilizzi le vulnerabilità in Adobe Flash per attaccare il sistema piuttosto che una vulnerabilità nel sistema operativo o nel browser sottostante.

Adobe Flash ha dimostrato di essere estremamente buggato, ed è stato ampiamente attaccato di conseguenza. Sebbene Adobe abbia lavorato sodo per risolvere i bug ci sono ancora molti bug sconosciuti che possono essere sfruttati. Inoltre, molte persone non aggiornano flash alla versione più recente, quindi ci sono milioni di sistemi là fuori.

Un pirata informatico ha anche il vantaggio che Flash funziona su molti sistemi operativi, quindi la vulnerabilità in Flash può portare a compromessi su sistemi Linux e Mac, nonché su sistemi Windows.

    
risposta data 11.03.2014 - 14:33
fonte

Leggi altre domande sui tag