На PornHub больше года действовал вирус, заражающий компьютеры через рекламные баннеры Статьи редакции

Специалисты по кибербезопасности заявили о миллионах пострадавших. Точные цифры неизвестны.

Хакеры из группировки KovCoreG более года действовали на одном из крупнейших порносайтов PornHub и заражали пользователей вредоносным софтом через рекламные баннеры. По данным фирмы по исследованию кибербезопасности Proofpoint, потенциальными жертвами атаки могли стать миллионы пользователей в США, Канаде, Австралии и Великобритании.

По данным специалистов, KovCoreG маскировали ссылки на вредоносные программы под рекламные объявления, предлагающие обновить браузер. Пользователям PornHub и более мелких ресурсов (не уточняется, каких) предлагали скачать вирус, замаскированный под новые версии Google Chrome, Firefox и Microsoft Edge.

Несмотря на то, что лазейка действовала больше года, о ней стало известно только в октябре. Вскоре после того, как специалисты проинформировали Pornhub о вирусе, порносайт и сотрудичавшая с ним рекламная компания избавились от вредоносных объявлений.

Фальшивое уведомление о необходимости обновить браузер. Нажмите на картинку, чтобы увеличить.

Вредоносный софт мог использоваться для кражи персональных данных, а также с целью заражения и дальнейшего вымогательства денег. Как рассказали специалисты, в этот раз активность пользователей использовали для накрутки кликов.

Представитель PornHub в разговоре с TJ рассказал, что для пользователей, обнаруживающих вирусы, предусмотрены вознаграждения в размере 25 тысяч долларов.

Безопасность — главный приоритет Pornhub, уделяющего большое внимание своим зрителям и предоставляющему им лучший онлайн-опыт. Благодаря этому [сервис] может быстро реагировать на киберпреступления и сохранять безопасность посетителей.

Кори Прайс
вице-президент Pornhub

Согласно статистике PornHub за 2016 год, порносайт посетили около 23 миллиардов раз. Как отметили в Proofpoint, на фальшивое объявление могли нажать несколько миллионов пользователей из США, Канады, Великобритании и Австралии. Вредоносный софт работал на основе кода JavaScript и ориентировался на данные геолокации, а также провайдера пользователя.

{ "author_name": "Николай Чумаков", "author_type": "editor", "tags": ["\u0445\u0430\u043a\u0435\u0440\u044b","\u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","pornhub"], "comments": 26, "likes": 34, "favorites": 1, "is_advertisement": false, "subsite_label": "tech", "id": 60463, "is_wide": true, "is_ugc": false, "date": "Wed, 11 Oct 2017 14:58:00 +0300", "is_special": false }
0
26 комментариев
Популярные
По порядку
Написать комментарий...

Тайный огонь

17

Ну надо уточнить, что в зоне риска только те пользователи, которые скачали предложенный софт по ссылкам баннеров, а не все пользователи, которые видели эти баннеры. Из статьи это не совсем понятно.

Ответить

Интеллектуальный чайник

حمارة
2

Другу передам, что он в безопасности.

Ответить

Субъективный ящик

حمارة
0

Пользователям PornHub и более мелких ресурсов (не уточняется, каких) предлагали СКАЧАТЬ вирус

Вполне себе понятно

Ответить

Киевский велосипед

3

Ну надо совсем глупым быть чтобы на такое попасться, это все равно что верить в рекламу онлайн казино или в беспроигрышные стратегии торговли на бинарках.

Ответить

Субъективный ящик

Bekzod
25

А как не верить-то..

Ответить

Кремлевский волк

Вечерние
0

Зачем название канала замалевал???

Ответить

Сомнительный

Ипполит
9

Что непонятного - он один хочет использовать этот способ, что бы разорить Вулкан. Конкуренты ему не нужны.

Ответить

Субъективный

Ипполит
3

Это не я замазал, это "наёмники казино Вулкан"

Ответить

Проектный Мурод

Вечерние
0

Тройная спираль Эриксона, забавно

Ответить

Субъективный

Проектн…
1

Если коротко:

Ответить

Президентский яд

Вечерние
0

XD

Ответить

Обязательный Денис

Вечерние
0

Спасибо, посмеялся

Ответить

Киевский велосипед

Вечерние
0

Бля это просто топ

Ответить

Собачий историк

Bekzod
0

Компьютерная неграмонтсоть != глупость.

Ответить

Киевский велосипед

Vsevolod
0

Это знак "не равно" или все таки равно, но с восклицанием?

Ответить

Правоохранительн

Bekzod
0

Не равно во многих языках программирования

Ответить

Киевский

sf
0

Спасибо!

Ответить

Железнодорожный инструмент

1

Логично, большинство пользователей-то подслеповаты!

Ответить

Безопасный месяц

0

Чумаков перенял фишку с фотканьем экрана на мобилу?)

Ответить

Печатный хичхакер

Константин
2

Это я ему фоткал 😔

Ответить

Музыкальный Филипп

Никита
0

Не ври. Фотка сделана не так мастерски, как ты фоткаешь.

Ответить

Безопасный месяц

Музыкал…
1

Полагаю, больший угол, характерный для обычных фоток Никитоса мог раскрыть нечто... подроскомнадзорное)

Ответить

Музыкальный

Констан…
1

Никита держал, пока я фоткал

Ответить

Субъективный ящик

0

Наверное, это будет самый посещаемый материал ))

Ответить

Гражданский единорожек88

Вечерние
0

Самый посещаемый материал про самый посещаемый сайт

Ответить

Преступный корабль

Гражданский
0

Комментарий удален по просьбе пользователя

Ответить
Читать все 26 комментариев
Обсуждаемое
Интернет
«Почему наша любовь хуже, чем чья-то ещё?»: семья из рекламы «ВкусВилла» рассказала о жизни после травли
После угроз членам семьи они решили уехать из России.
Новости
Роскомнадзор заблокировал сайты изданий «Открытые медиа» и «МБХ Медиа», а также «Правозащиты Открытки»
Сотрудники заявляют, что никаких уведомлений от Роскомнадзора или Генпрокуратуры не получали.
Новости
FT: Apple начнёт локально проверять фото на iPhone на предмет жестокого обращения с детьми
Сперва функцию внедрят в США, утверждают источники.
Популярное за три дня
Беларусь
Светлана Тихановская встретилась с премьер-министром Великобритании Борисом Джонсоном
Снимок со встречи опубликовали в твиттере Джонсона.
Интернет
«It’s Filthy Frank, motherfuckers»: взлёт и наследие самого дикого DIY-шоу интернета
Ey b0ss I habe cancer!
Новости
Премьер-министр Финляндии вернула в казну часть денег, потраченных из бюджета на её завтраки
Они обходились налогоплательщикам в 850 евро в месяц.
null