Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le avril 09, 2015, 10:48:39
-
Bonjour,
Un partenaire pub de Google diffuse des malwares
Sécurité : Un revendeur du réseau DoubleClick de Google a été compromis par des pirates, exposant les clients du site d’Engagelab.com à des infections par le kit d’attaques Nuclear Exploit, ciblant des failles multiples dans Flash, Java et Microsoft Silverlight.
Exploiter des contenus publicitaires, comme par exemple des bannières, afin de diffuser des programmes malveillants, cela peut se produire. Plusieurs attaques de ce type ont été constatées, y compris sur des sites majeurs.
Un nouveau cas vient d’être observé par la société de sécurité Fox IT. Et c’est le site Engagelab.com, un revendeur du réseau publicitaire DoubleClick de Google, qui en a fait les frais. Selon Fox IT, ce sont ainsi tous les services de publicité de Google revendus par son partenaire commercial qui ont été affectés.
Des failles Flash, Java et Silverlight exploitées
Une redirection depuis Engagelab.com a ainsi été intégrée. Et celle-ci redirige donc les internautes vers un autre domaine, dont la fonction est de rediriger les visiteurs vers un kit d’attaque via un iFrame : Nuclear Exploit Kit.
Lire la suite sur ZDNet (http://www.zdnet.fr/actualites/un-partenaire-pub-de-google-diffuse-des-malwares-39817594.htm#xtor=123456)