今年5月,美國三大信用評級機構之一Equifax出現了非常嚴重的數據泄露問題,導致1.45億美國公民的身份信息被泄露。而就在昨天,Equifax網站再次被黑客入侵,用戶訪問該網站之后會下載包含惡意文件的Adobe Flash更新,而且更嚴重的是感染包含惡意的廣告應用之后,經過測試65款防病毒應用中只有三款能夠檢測識別。
獨立安全分析師Randy Abrams本周三嘗試訪問Equifax網站來確認他的信用評級,然而在敲入hxxp//:centerbluray.info域名URL之后反饋回來的內容竟然是這樣的:
在訪問該網站之后嘗試欺騙用戶點擊安裝被賽門鐵克稱之為Adware.Eorezo的廣告軟件,而且在打開Flash下載之前會跳轉至少四個域名。
在點擊之后會下載名為MediaDownloaderIron.exe的文件,隨后調用65款防病毒軟件只有Panda, Symantec和Webroot三款檢測出該文件為廣告軟件。