Un nouveau réseau de publicités vérolées a été découvert par Talos Security Research. Les campagnes de malvertising (malicious advertising) permettent aux hackers d’utiliser des publicités en ligne pour diffuser leur malware.
Le réseau, baptisé « Kyle and Stan », cible les utilisateurs de Windows et OS X et repose sur un ensemble de plusieurs centaines de sous-domaines. Il est constitué de plus de 700 sous-domaines automatisés sous la forme « kyle.mxp2038.com » ou « stan.mxp2099.com ». Chaque malware possède une empreinte unique pour compliquer le blocage automatique des antivirus.
Comme l’explique Cisco, cette forme d’attaque n’est pas nouvelle mais extrêmement efficace. La publicité sur Internet ne compte que quelques acteurs majeurs qui alimentent les sites en publicités, si une personne mal intentionnée parvient à profiter de l’un de ces réseaux publicitaires, ne serait-ce que quelques minutes, pour diffuser son annonce malveillante, le tour est joué.
Lorsque l’internaute se rend sur un site affichant l’une de ces publicités vérolées, il sera automatiquement redirigé vers une autre page (en fonction de sa machine utilisée : Windows ou Mac). Ces pages vont alors télécharger un fichier contenant un malware.
Talos Security Research observe « Kyle and Stan » depuis le 5 mai mais il s’est montré particulièrement fin juin.
Parmi sites affectés, on retrouve des géants du web dont la quantité de visiteurs quotidien représente une cible de choix : amazon.com, ads.yahoo.com, youtube.com et winrar.com.
Nordnet se réserve le droit de publier ou de ne pas publier le commentaire. Le champ du commentaire n’est pas destiné à recevoir une question liée à de l’aide ou de l’assistance. Si vous avez besoin d’aide, vous pouvez consulter la page d’assistance disponible sur le site de Nordnet.com à l’adresse : https://assistance.nordnet.com/ ou contacter le service clients (appel non surtaxé) au 3420.
Ces informations sont nécessaires au traitement de votre commentaire à moins qu’elles ne soient indiquées comme étant facultatives. Elles font l’objet d’un traitement informatisé, sous la responsabilité du PDG de Nordnet chargés de l’exécution de votre demande et de toute suite qui pourraient en résulter. Conformément aux dispositions légales et réglementaires applicables, vous disposez notamment d’un droit d’accès, de rectification, d’opposition, pour des motifs légitimes, au traitement de ces informations, à la transmission à des tiers des informations vous concernant, ou à la réception d’informations commerciales. Pour exercer vos droits, veuillez adresser un courrier à Nordnet Pôle Clients – 20 rue Denis Papin – CS 20458 – 59664 Villeneuve d’Ascq Cedex, ou un courriel à l’adresse : coordonnees@nordnet.com en justifiant de votre identité et en précisant le cas échéant les coordonnées, le média et le contrat concernés (seules les demandes portant sur les données personnelles recevront une réponse). Sans préjudice des obligations de conservation, ces informations ne sont conservées, en base active, sous une forme permettant l’identification que pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles elles sont collectées et traitées. En complément de ce qui précède, consultez notre politique de traitement des données à caractère personnel de Nordnet.