转载

雅虎受黑客攻击,Flash再次中枪

雅虎受黑客攻击,Flash再次中枪

  本周一时雅虎透露,过去一段时间,有黑客利用其广告网络,向访问公司网站的计算发送恶意代码。这次攻击开始于上月的 28 号,是最近一次利用互联网广告网络的攻击。而这也再一次将 Adobe Flash 拖下了水。

  攻击方式看起来很简单:黑客在雅虎各大网站购买广告,而当运行 Windows 系统的电脑访问网站时,就会下载恶意代码。然后,恶意软件会寻找过时的 Flash 版本,用其控制用户电脑,并要求用户付费,或将用户导向与黑客利益相关的网站。

  发现这次攻击的安全公司 Malwarebytes 表示,由于获利颇丰,黑客们现在很享受 Flash 漏洞。

  由于多数广告都是基于 Flash 开发的,所以 Adobe 被拖下水也是自然。Adobe 在事后提醒用户升级 Flash,并表示绝大多数攻击都发生在过时的软件上。

  但即使如此,Flash 最近仍处在舆论的风口。在多次曝出漏洞后,火狐浏览器屏蔽了 Flash 插件,甚至还导致 Facebook 躺枪。

  Flash 的命运如何,我们不知道,而最受影响的用户似乎也受到了忽略。雅虎没有透露有多少人受到了影响,只是 Malwarebytes 公司表示这是最近几个月最大规模的一次攻击。当然,雅虎并不承认,而且认为报道有所失实。

正文到此结束
Loading...