Odborníci varujú pred neaktívnymi doménami, ktoré môžu presmerovať na škodlivé stránky

Odborníci varujú pred neaktívnymi doménami, ktoré môžu presmerovať na škodlivé stránky

Bratislava 6. augusta 2020 (SITA/HSP/Foto:SITA/AP-Pavel Golovkin)

 

Domény, za ktoré prestanú spoločnosti platiť, sa často dostávajú na akčné stránky s tým, že sú na predaj. Na tie sú používatelia presmerovaní, keď sa usilujú neaktívnu webstránku navštíviť, aby zistili, že je na predaj. Takéto presmerovanie však dokážu zneužiť podvodníci, ktorí ho nahradia napríklad škodlivým odkazom a s pomocou rafinovaného systému infikujú používateľov alebo sa na nich obohacujú. Experti zo spoločnosti Kaspersky odhalili viac ako tisícku takýchto neaktívnych domén, ktoré presmerujú používateľov na nežiaduce, mnohokrát škodlivé, adresy

Ilustračné foto

Odborníci z Kaspersky pri skúmaní pomocného nástroja pre populárnu online hru objavili pokus aplikácie presmerovať ich na nechcenú URL adresu. Táto adresa bola uvedená na aukčnej stránke, že je na predaj. Namiesto presmerovania na adresu reálnej aukčnej stránky, však poslalo toto druhostupňové presmerovanie používateľov na inú webstránku, ktorá sa nachádzala na čiernej listine.

Reklama

Dodatočná analýza odhalila približne 1000 webových stránok ponúkaných na predaj na rôznych aukčných platformách. Týchto tisíc stránok poslalo v druhej fáze presmerovania používateľov na viac ako 2 500 nežiaducich URL adries. Mnohé z nich pritom sťahujú trójskeho koňa Shlayer, ktorý predstavuje rozšírenú hrozbu pre operačný systém macOS, na infikovaných zariadeniach inštaluje advér a šíri sa prostredníctvom webových stránok so škodlivým obsahom.

Na stránky súvisiace s reklamami viedlo od marca 2019 do februára 2020 až 89 percent daných druhostupňových presmerovaní. Zvyšných 11 percent bolo škodlivých, pričom ponúkali inštaláciu škodlivého softvéru, stiahnutie infikovaných dokumentov alebo obsahovali škodlivý kód.

Reklama

Odborníci predpokladajú, že tento viacvrstvový systém má finančný charakter – za smerovanie návštevnosti na webové stránky, legitímne i škodlivé, podvodníci získavajú príjmy. Kyberzločinci pravdepodobne dostanú platbu na základe počtu návštev. Napríklad na jednu z odhalených škodlivých stránok viedlo len za 10 dní v priemere 600 presmerovaní. V prípade trojana Shlayer dostali jeho distribútori platbu za každú inštaláciu na zariadení.

“Žiaľ, nie je toho veľa, čo by mohli používatelia urobiť, aby sa vyhli presmerovaniu na škodlivú stránku. Domény, na ktorých sa tieto presmerovania nachádzajú, boli v istej chvíli legitímnymi zdrojmi, pravdepodobne tými, ktoré používatelia v minulosti často navštevovali. Neexistuje žiaden spôsob ako zistiť, či v súčasnosti nedochádza k presmerovaniu návštevníkov na stránky, ktoré sťahujú malvér. Osobitnou výzvou je aj skutočnosť, že to, či používateľ bude alebo nebude presmerovaný na škodlivú webstránku, závisí od viacerých faktorov. Ak jedného dňa navštívite nejakú stránku z Ruska, nič sa nemusí stať. Ak sa ju však následne pokúsite navštíviť cez VPN, môže vás presmerovať na stránku, ktorá stiahne malvér Shlayer. Vo všeobecnosti sú tieto malvertising schémy zložité, a teda aj celkom náročné na odhalenie, takže najlepšou ochranou je komplexné bezpečnostné riešenie na vašom zariadení,” vyjadril sa na margo škodlivých webov generálny riaditeľ spoločnosti Kaspersky pre východnú Európu Miroslav Kořen.

Je pravdepodobné, že tento podvod je výsledkom nedostatkov vo filtrovaní reklám pre modul, ktorý zobrazuje obsah reklamnej siete tretej strany, konštatuje Kaspersky. Používateľom odporúča, aby si pre zníženie rizika infikovania inštalovali programy a aktualizácie iba z dôveryhodných zdrojov a používali spoľahlivé bezpečnostné riešenie.

 

Reklama

Prihláste sa k odberu newslettra Hlavných správ

Prihláste sa k odberu newslettra Hlavných správ
Pošlite nám tip
Reklama

Odporúčame

Reklama

Varovanie

Vážení čitatelia - diskutéri. Podľa zákonov Slovenskej republiky sme povinní na požiadanie orgánov činných v trestnom konaní poskytnúť im všetky informácie zozbierané o vás systémom (IP adresu, mail, vaše príspevky atď.) Prosíme vás preto, aby ste do diskusie na našej stránke nevkladali také komentáre, ktoré by mohli naplniť skutkovú podstatu niektorého trestného činu uvedeného v Trestnom zákone. Najmä, aby ste nezverejňovali príspevky rasistické, podnecujúce k násiliu alebo nenávisti na základe pohlavia, rasy, farby pleti, jazyka, viery a náboženstva, politického či iného zmýšľania, národného alebo sociálneho pôvodu, príslušnosti k národnosti alebo k etnickej skupine a podobne. Viac o povinnostiach diskutéra sa dozviete v pravidlách portálu, ktoré si je každý diskutér povinný naštudovať a ktoré nájdete tu. Publikovaním príspevku do diskusie potvrdzujete, že ste si pravidlá preštudovali a porozumeli im.

NAŽIVO

19:58

Podpredsedníčka Európskej komisie (EK) pre hodnoty a transparentnosť a dočasná eurokomisárka pre spravodlivosť Věra Jourová v utorok pre bruselského spravodajcu TASR potvrdila, že 25. a 26. apríla pracovne navštívi Slovensko.

19:57

Novú iniciatívu, ktorá bude zaznamenávať prípady antisemitizmu naprieč Európou, spustili v utorok v nemeckej metropole Berlín. Cieľom európskej siete na monitorovanie antisemitizmu (ENMA) je poskytovanie informácií o nenávisti voči židom na nadnárodnej úrovni.

19:57

Súd v Taliansku v utorok prijal žalobu premiérky Giorgie Meloniovej na historika a filológa Luciana Canforu, ktorý o nej povedal, že “je v srdci neonacistka”. Súdny proces sa začne 7. októbra v meste Bari a Meloniová chce od Canforu vysúdiť odškodné 20.000 eur.

19:46

Požiar historickej budovy burzy v dánskej metropole Kodaň, ktorý vypukol v utorok ráno, sa krátko po 16.00 h SELČ podarilo dostať pod kontrolu. Hasiace práce však stále pokračujú, uviedol na popoludňajšej na tlačovej konferencii šéf kodanských záchranárov Jakob Vedsted Andersen.

19:00

Nemecká a francúzska ekonomika, najväčšie v rámci Európskej únie, budú rásť tento aj budúci rok pomalším tempom, než sa pôvodne očakávalo. To sa odrazí aj na vývoji hospodárstva celej eurozóny. Uviedol to v utorok Medzinárodný menový fond (MMF), ktorý zverejnil najnovšie vyhliadky vývoja svetovej ekonomiky (World Economic Outlook).

18:44

Izraelská armáda v utorok potvrdila zabitie veliteľa proiránskeho šiitského hnutia Hizballáh, ku ktorému došlo pri útoku na južný Libanon.

18:22

Európska únia v utorok na konferencii “Náš oceán” v Grécku potvrdila svoju angažovanosť v oblasti medzinárodnej správy oceánov tým, že oznámila 40 záväzkov týkajúcich sa opatrení na rok 2024. Komisia uviedla, že tieto opatrenia budú financované sumou 3,5 miliardy eur z rôznych fondov EÚ.

18:20

Americký minister obrany Lloyd Austin v utorok prostredníctvom videokonferencie rokoval so svojím čínskym náprotivkom Tung Ťünom. Informovala o tom agentúra AFP s tým, že išlo o prvý osobný kontakt šéfov rezortov obrany USA a Číny za takmer 18 mesiacov.

18:11

Ukrajina v utorok oznámila, že identifikovala takmer 37.000 ľudí vrátane vojenského personálu, ktorí sú od začiatku vojny na Ukrajine vo februári 2022 vedení ako nezvestní. Kyjev zároveň varoval, že skutočné číslo môže byť “oveľa vyššie”.

18:02

Dopravné spoločnosti so sídlom v SR by mohli disponovať určitým počtom prenajatých nákladných vozidiel evidovaných v inom členskom štáte Európskej únie (EÚ) bez potreby ich evidencie v SR. Vyplýva to z vládneho návrhu novely zákona o cestnej doprave, ktorý poslanci Národnej rady (NR) SR v utorok posunuli do druhého čítania.

18:00

Európska centrálna banka (ECB) čoskoro zníži sadzby, ak nedôjde k žiadnym veľkým prekvapeniam, uviedla jej šéfka Christine Lagardová. Dodala, že ECB teraz pozorne sleduje vývoj cien ropy.

17:59

Vládny návrh zákona o mimoriadnych opatreniach pre strategické investície a pre výstavbu transeurópskej dopravnej siete (TEN-T) prerokuje Národná rada (NR) SR v skrátenom legislatívnom konaní. Odhlasovali si to v utorok poslanci. Právnou normou sa má zrýchliť príprava projektov, ktoré štát určí ako strategické investície, aj tých, ktoré patria do TEN-T.

Zobraziť všetky

NAJČÍTANEJŠIE










Reklama

NAJNOVŠIE










Reklama
Reklama

NAJNOVŠIA KARIKATÚRA

POČASIE NA DNES

NAJNOVŠIE ROZHOVORY

NAJNOVŠIE Z DOMOVA

NAJNOVŠIE ZO ZAHRANIČIA

NAJNOVŠIE ZO ŠPORTU

NAJNOVŠIE ZO SVETONÁZORU

FOTO DŇA

Na snímke motýľ na kvitnúcej rastline Lantana v texaskom San Antoniu

Autor: TASR/AP- Eric Gay

Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali

Reklama
Reklama
Reklama
Facebook icon

Vážení čitatelia, prosíme vás, aby ste sa prihlásili na našu novú facebookovú stránku. Facebook nám totiž zmazal niektoré účty, ktoré starú stránku spravovali