Tags:
Node Thumbnail

บริษัทความปลอดภัย Fox IT จากเนเธอร์แลนด์ พบว่าโฆษณาบนหน้าเว็บ yahoo.com (ซึ่งมาจากโดเมน ads.yahoo.com ของยาฮูเอง) จำนวนหนึ่งติดมัลแวร์

เมื่อผู้ชมเข้าหน้าเว็บ yahoo.com และเห็นโฆษณาที่อยู่ในแท็ก iframe ซึ่งโฆษณาเหล่านี้จะถูก redirect ไปยังโดเมนที่ผู้ประสงค์ร้ายจดขึ้นมาใช้เพื่อการนี้ (โดเมนทั้งหมดมาจากหมายเลขไอพีเดียวกันในเนเธอร์แลนด์) จากนั้นผู้ชมจะโดนฝังมัลแวร์ที่อาศัยช่องโหว่ของ Java หลายตัว เช่น ZeuS, Andromeda, Dorkbot

Fox IT พบว่าการโจมตีชุดนี้เกิดขึ้นตั้งแต่วันที่ 30 ธันวาคม 2013 และเนื่องจาก yahoo.com เป็นเว็บไซต์ที่มีคนเข้าเยอะ อัตราการติดมัลแวร์น่าจะสูงมากเป็นหลัก "หลายแสนคน" โดยผู้ใช้ที่ได้รับผลกระทบมากอยู่ในโรมาเนีย สหราชอาณาจักร ฝรั่งเศส และปากีสถาน

ตอนนี้ยาฮูรับทราบปัญหาและแก้ไขแล้ว

ที่มา - Fox IT

Get latest news from Blognone

Comments

By: nrad6949
WriterAndroidBlackberryWindows
on 5 January 2014 - 10:44 #669609
nrad6949's picture

ว่าแต่ Yahoo ปล่อยผ่านมาได้ไงเนี่ย?

//จาวาไม่รั่วส์


I'm ordinary man; who desires nothing more than just an ordinary chance to live exactly what he likes and do precisely what he wants.

By: peekung
Windows PhoneAndroidSUSESymbian
on 5 January 2014 - 11:14 #669610

ไม่น่าเชื่อว่าบริษัทใหญ่ๆแบบนี้จะปล่อยให้ผ่านมาได้

//คิดขำๆนะ มัลแวร์ดักข้อมูลของ NSA รึปล่าว 555+

By: panurat2000
ContributorSymbianUbuntuIn Love
on 5 January 2014 - 11:53 #669619
panurat2000's picture

จากนั้นผู้ชมจะโดนฝังมัลแวร์ที่อาศัยช่องโหว่ของ Java หลายตัว เช่น ZeuS, Androimeda, Dorkbot

Androimeda => Andromeda

By: srayuth089
SymbianUbuntuWindows
on 5 January 2014 - 18:09 #669708

ไทยไม่โดน

By: pasuth73
iPhoneWindows PhoneAndroidUbuntu
on 5 January 2014 - 19:44 #669721 Reply to:669708

เพราะไม่ใช้

By: BALLBALLBALL
iPhone
on 6 January 2014 - 00:36 #669785 Reply to:669708

เพราะ ไทย ไม่ค่อยนิยม กด โฆษณา