1月6日 國際報(bào)道 安全公司Fox IT日前表示,雅虎用戶在點(diǎn)擊網(wǎng)站上的一個(gè)廣告時(shí),遭受到了惡意軟件的攻擊。
荷蘭安全公司Fox IT在一篇博客文章中表示,在過去幾天時(shí)間里,訪問雅虎網(wǎng)站(Yahoo.com)的用戶,在點(diǎn)擊某些廣告時(shí),會被帶到一些Java代碼存有漏洞的網(wǎng)站,并被要求安裝各種不同的惡意軟件。
Fox IT估計(jì),基于樣本流量,每小時(shí)訪問含有惡意代碼的雅虎站點(diǎn)的用戶數(shù)量大約為30萬人,通常情況按9%的感染率計(jì)算,每小時(shí)將導(dǎo)致2.7萬名用戶遭受攻擊。Fox IT還稱,“基于相同樣本,受此影響最大的國家為羅馬尼亞、英國和法國。目前還不清楚為何上述這些國家受到的影響最為嚴(yán)重,很可能跟雅虎對這些含有惡意代碼的廣告配置有關(guān)。”
Fox IT公司發(fā)現(xiàn),用戶點(diǎn)擊了含有惡意代碼的廣告后,顯示被帶到一個(gè)由荷蘭托管的域名網(wǎng)站,但目前無法確定攻擊者身份。Fox IT還稱,與之前相比,惡意代碼攻擊量明顯下降,這表明雅虎正在解決這一漏洞。
雅虎在一份聲明中表示,“我們最近發(fā)現(xiàn)了一個(gè)旨在向部分用戶傳播惡意軟件的廣告。我們立即對其進(jìn)行了刪除,并將繼續(xù)監(jiān)測和阻止類似利用廣告進(jìn)行惡意軟件傳播的活動(dòng)。”