耗资数百万美元的在线广告欺诈行动3中断

  互联网是一个日常的好地方,但它也可能是一个不安全的空间,这是一个不会很快消失的问题。就是这样,一个名为“ 3ve” 的主要在线广告欺诈行为目前正由美国政府内部的安全机构进行调查。我们理解技术警报(TA),国土安全部(DHS)和联邦调查局(FBI)都在就此案进行合作。

  3ve在线广告欺诈行为中断

  以下是3ve及其工作原理的简短描述:

  “在线广告客户希望在其上发布广告和大量访问者的高级网站可以查看这些广告。3ve创建了两个虚假版本(网站和访问者),并将广告收入汇集给网络犯罪分子。通过利用受Boaxxe / Miuref和Kovter恶意软件感染的受害计算机以及边境网关协议劫持的IP地址,3ve获得了对170万个独特IP的控制权。

  这绝对是一个巨大的骗局,可能需要很长时间来控制事情。

  我们来谈谈Boaxxe / Miuref恶意软件

  好的,所以Boaxxe恶意软件通过电子邮件附件和下载传播,称为偷渡式。现在,欺诈计划通常位于一个未知的数据中心,数百个网站正在搜索虚假网站。

  每当网络浏览器转到其中一个网站时,他们就会发送一个请求,最终在网页上放置一个或多个广告。

  Kovter恶意软件怎么样?

  这个也可以通过电子邮件和偷渡式下载传播。然而,它与Boaxxe的区别在于它在被感染的计算机上运行Chromium Embedded Framework(CEF)浏览器,这是隐藏的方式。

  然后,服务器将告诉Web浏览器访问虚假网站,然后向不知情的用户显示广告。

  如何从您的计算机中检测和删除Boaxxe和Kovter

  我们知道Boaxxee喜欢将可执行文件留在它感染的机器上。要找到这些文件,请转到:

  %USERPROFILE%\应用程序数据\本地\ VirtualStore \ lsass.aaa

  %USERPROFILE%\应用程序数据\本地\ TEMP \ .EXE

  %UserProfile%\ AppData \ Local \ <随机八字符文件夹名称> \ <原始文件名> .exe

  HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ <上述可执行文件的路径> \

  至于Kovter,它还喜欢在计算机的以下部分中保留可执行文件:

  %UserProfile \ AppData \ Local \ Temp \ .exe / .bat

  %UserProfile%\ AppData \ Local \ Microsoft \ Windows \ Temporary Internet Files \ Content.IE5 \ \ .exe

  %USERPROFILE%\应用程序数据\本地\ \ 的.lnk

  %USERPROFILE%\应用程序数据\本地\ \ .BAT

  %USERPROFILE%\ AppDat \本地\

  HKCU \ SOFTWARE \ \

  HKCU \ SOFTWARE \微软\的Windows \ CurrentVersion \ Run中

  要正确设置,请访问上述位置并从计算机中删除所有可执行文件。

  在美国政府表示,3VE设法控制全球超过17亿的互联网协议(IP)地址,我们都不知道这件事。

上一篇:戴尔和Dunkin Donuts网站面临网络安全事件
下一篇:Bing说官方的VLC播放器网站很危险
易数一键还原软件备份选项怎么操作 CATIA软件绘制空心实体字体? U盘无法复制文件参数不正确的原因 电脑中如何设置会声会影开启重新链接检查提示窗口 steam更新失败怎么办? 电脑维修的图片_青州电脑维修_同城维修电脑 不升级可造成机体永久损坏?新MBP迎来多事之秋 联想/惠普仍需努力! 苹果引领全球PC市场 avast安全线vpn有什么用如何关闭 笔记本内存也有RGB灯?4600MHz频率就问你怕不怕 Beyond Compare怎么新增与卸载文件格式 win8.1创建系统账户的方法 混合SLI是什么 【百科知识】嵌入式计算机是什么意思?嵌入式计算机应用到哪些领域?