本周三,任何人在谷歌上搜索 Amazon 時(shí)會顯示了一條惡意廣告,而你可能并沒有意識到。好消息是,不像其他惡意廣告那樣,你的機(jī)器不會被感染惡意軟件。如果有人去點(diǎn)那個廣告鏈接時(shí)會發(fā)現(xiàn),它不像你想象的那樣把你帶向 Amazon.com,而是假的微軟 Windows 的支持網(wǎng)站。在這個網(wǎng)站上,騙子會誘騙用戶去撥打一個號碼,因?yàn)橛脩艉ε滤麄兊挠?jì)算機(jī)被感染惡意軟件。這則廣告出現(xiàn)在谷歌搜索 "amazon" 結(jié)果的最頂端,即顯示在了亞馬遜官網(wǎng)的上方。尚不清楚有多少人看到了這條廣告,更別說點(diǎn)擊它了。但根據(jù)谷歌自家的統(tǒng)計(jì)數(shù)據(jù),亞馬遜是在同類零售商中最常被搜索的,大概有百萬計(jì)的搜索者。惡意廣告是怎么通過各種級別的審查,并展示在熱門的廣告位上的,仍然是個謎。根據(jù)谷歌的博客,去年它移除了 17 億違反其廣告政策的廣告。這個惡意廣告看起來像是鏈接到亞馬遜的,但用戶點(diǎn)擊時(shí),卻指向騙子的網(wǎng)站。頁面會針對你的操作系統(tǒng)顯示不同的內(nèi)容,微軟用戶會顯示一個微軟商標(biāo)和藍(lán)屏死機(jī)的消息(blue-screen-of-death),而 Mac 用戶則被告知他們感染了加密勒索軟件(crypto-ransomware)。如果用戶試圖退出頁面,則會彈出一個窗口,其中的腳本會一直在地址欄里添加隨機(jī)字符,導(dǎo)致瀏覽器和計(jì)算機(jī)死機(jī)。基于我們的測試,它會根據(jù)你使用的瀏覽器和操作系統(tǒng),頁面可能會強(qiáng)制全屏以阻止點(diǎn)擊。在我們發(fā)布文章時(shí),廣告已不在顯示。谷歌的發(fā)言人稱,谷歌對具體廣告不予置評。亞馬遜對此還未評論。(zdnet 短暫地移除了這個報(bào)道,現(xiàn)在從 404 恢復(fù)正常了)
本文永久更新鏈接地址:http://www.linuxidc.com/Linux/2017-02/140540.htm