Interneta reklāmas inficē datoru, lietotājam nezinot

Sabiedrība
Sargs.lv
Datora vīruss
Foto: Foto: Pixaby

Ļaundabīga programmatūra, kas izplatās caur baneru apmaiņas sistēmu OpenX, inficē lietotāju datorus, radot datu izkrāpšanas risku.

Interneta reklāmas inficē datoru, lietotājam nezinot

Informācijas tehnoloģiju drošības incidentu novēršanas institūcija (turpmāk – CERT.LV), veicot drošības incidentu analīzi, atklāja, ka vairākās plaši apmeklētās Latvijas tīmekļa vietnēs notikusi ļaunatūras izplatīšana caur OpenX baneru apmaiņas sistēmu. OpenX ir populāra programma, kas palīdz tīmekļa vietnēm izvietot un administrēt reklāmas banerus, nodrošinot baneru rotāciju un reklāmu atlasi bez vietnes administratora līdzdalības. Latvijā OpenX izmanto tādas plaši apmeklētas tīmekļa vietnes kā e-klase.lv, cv.lv, boot.lv, diena.lv, kasjauns.lv, lursoft.lv, liepajniekiem.lv, hotcars.lv, tiesraides.lv, ventasbalss.lv un citas.

Vietnes, caur kurām vīruss tika izplatīts, ir novērsušas drošības problēmas, tomēr Latvijā joprojām inficētas varētu būt aptuveni 300 IP adreses.

Datora inficēšana ar vīrusu notika caur inficētu baneri, tālāk dators, kuram šis baneris tika parādīts, lietotājam nezinot, pats lejupielādēja failu, kas saturēja infekciju. Caur inficētajiem baneriem tika izplatīti vairāki vīrusu veidi – tā sauktais “Policijas vīrus”, “Gozi” un “Zeus” vīrusi. Zināms, ka inficēto tīmekļa vietņu apmeklētājiem bijis risks inficēt savus datorus vismaz no 2013. gada augusta, taču inficētas interneta vietnes apmeklējums automātiski nenozīmē, ka dators ticis inficēts, jo kaitnieciskā banera rotācijas periods bija īss un ne katrs lietotājs varēja ar to saskarties.

CERT.LV vadītājas vietnieks Varis Teivāns stāsta, ka „uzbrukuma brīdī tīmekļa vietnes apmeklētājs neko vizuāli aizdomīgu nemana un nenojauš par kaitnieciskā koda darbībām. No lietotāja puses tas izskatās kā parasts tīmekļa vietnes apmeklējums, tomēr pēc datora sekmīgas inficēšanas kaitīgā programmatūra zog lietotāja datus, tādus kā internetbankas informācija, sociālo portālu informācija, e-pasta pieejas dati, sistēmu informācija.”

Infekcijas risks pastāv lietotājiem, kuri nav atjauninājuši programmu Adobe Reader un Java jaunākās versijas. CERT.LV atgādina, ka regulāra programmatūras atjauninājumu uzstādīšana palīdzēs pasargāt datoru no citām ievainojamībām un vīrusiem arī turpmāk.

Šobrīd baneru apmaiņas sistēma OpenX ir novērsusi drošības caurumus, kas ļāva izplatīties inficētajiem baneriem.

Dalies ar šo ziņu