Przegląd mediów

październik 2019

eGobbler infekuje ponad 1 miliard reklam w światowej kampanii

2019-10-08  |  09:23
Przegląd mediów

Złośliwe oprogramowanie eGobbler powraca, tym razem wykorzystując lukę WebKit wykorzystywaną głównie przez przeglądarkę Safari iPhone'a. Analitycy bezpieczeństwa z Confiant szacują, że od rozpoczęcia najnowszej kampanii eGobbler, 1 sierpnia, doszło do 1,16 miliarda wyświetleń.

Chociaż ludzie zwykle obawiają się otwierać zainfekowane wiadomości e-mail, mogą nie zachować takiej samej ostrożności podczas przeglądania Internetu w poszukiwaniu nowej pary butów. Właśnie na tym koncentrują się autorzy zagrożeń, tacy jak eGobbler. eGobbler to coś, co branża bezpieczeństwa nazywa malvertiser, który stara się przypominać zwykłą firmę próbującą sprzedawać reklamy online. Problem pojawia się, gdy reklamy wykorzystują luki w przeglądarkach, zwykle przekierowując użytkowników do stron internetowych zawierających złośliwe oprogramowanie, gotowych do zainfekowania niechronionych lub nieaktualnych urządzeń. Tego rodzaju ataki są znacznie częstsze, niż ludzie myślą. Przypomnij sobie, jak często otwierasz witrynę internetową, aby przekierowywać ją bez Twojego udziału w innym miejscu. Jeśli masz aktualny telefon i przeglądarkę internetową, najprawdopodobniej wszystko będzie dobrze. Ale nie zawsze.

Confiant śledził eGobbler po tym, jak zadebiutował na rynku, wykorzystując lukę Google Chrome na urządzeniach z iOS, 6 kwietnia. Zainfekowane reklamy były ukierunkowane na wbudowane blokowanie wyskakujących okienek przeglądarki, łatwo omijając Sandbox i wysyłając ludzi na różne strony docelowe i witryny. Ich pierwsza kampania trwała nieco ponad sześć dni. Confiant szacuje, że ujawniono ponad 500 milionów sesji, chociaż problem pojawił się tylko na iOS. Confiant powiadomił zespół Chromium, a wraz z wydaniem Chrome 75 pojawiła się poprawka. Można by pomyśleć, że to koniec eGobblera, ale wrócił. Tym razem atakuje przeglądarkę internetową Safari, która nadal korzysta z WebKit. „Wyskakujące okienko iOS Chrome nie odradzało się tak jak poprzednio, ale w rzeczywistości podczas przekierowania„ onkeydown ”mieliśmy do czynienia z przekierowaniami w przeglądarkach WebKit” - powiedziała Eliya Stein, badaczka bezpieczeństwa w Confiant. „Charakter błędu polega na tym, że zagnieżdżona ramka iframe pochodząca z różnych źródeł jest w stanie„ autofocus ”, która omija dyrektywę Sandbox„ zezwalaj na najwyższą nawigację według aktywacji użytkownika ”na ramce nadrzędnej. Po automatycznym ustawieniu wewnętrznej ramki zdarzenie keydown staje się zdarzeniem nawigacyjnym aktywowanym przez użytkownika, co sprawia, że Sandbox reklam jest całkowicie bezużyteczna jako środek do wymuszonego ograniczenia przekierowań. ”

Oczywiście Confiant szybko zgłosił problem Apple i Chrome, a poprawka została zaimplementowana w WebKit, iOS i Safari do 24 września.

 

Źródło:Bitdefender

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.

Informacje z dnia: 8 października

Kalendarium

Jak korzystać z materiałów Newserii?

Bezpłatne materiały wideo, audio, zdjęcia oraz artykuły

Wszystkie materiały publikowane w serwisach agencji informacyjnej Newseria przeznaczone są do bezpłatnej dystrybucji poprzez serwisy internetowe, stacje radiowe i telewizje, wydawców prasy oraz aplikacje pełniące funkcję agregatorów newsów. 

Szczegóły dotyczące warunków współpracy znajdują się tutaj.

Handel

Poczta Polska z tradycyjnego operatora pocztowego przestawia się na obsługę e-handlu. Za 5 lat usługi paczkowe i kurierskie mają stanowić dużą część jej przychodów

Polska to jeden z najszybciej rosnących rynków e-commerce, co pociąga za sobą równie dynamiczny wzrost rynku przesyłek. Według szacunków Poczty Polskiej w 2023 roku jego wartość wzrośnie prawie dwukrotnie do poziomu 12 mld zł, a operatorzy obsłużą już ok. 850 mln paczek. Spółka chce być beneficjentem tego wzrostu i z tradycyjnego operatora pocztowego przestawić się na obsługę e-commerce. Stąd zwiększone inwestycje, m.in. w rozwój sieci Odbiór w Punkcie, własną sieć samoobsługowych automatów paczkowych i budowę nowych hubów logistycznych.

Ochrona środowiska

PGE oddaje do użytku największą inwestycję przemysłową od 1989 roku. Nowe bloki Elektrowni Opole zaopatrzą w energię 4 mln polskich gospodarstw

To największa w Polsce inwestycja przemysłowa od 30 lat. Dla PGE Polskiej Grupy Energetycznej jest to zarazem ostatnia inwestycja w źródła oparte na węglu kamiennym. W Elektrowni Opole oddano właśnie do użytkowania drugi nowy blok na węgiel – oba mają łącznie 1 800 MW mocy, a koszt ich budowy wyniósł blisko 11,6 mld zł brutto. Bloki zostały wybudowane w nowoczesnej technologii, dzięki czemu będą emitować o 20–30 proc. mniej dwutlenku węgla niż bloki starszej generacji i zaopatrzą w energię elektryczną około 4 mln gospodarstw domowych w Polsce.

Edukacja

Średnio co trzeci pacjent czuje się traktowany przedmiotowo. Lekarze już na studiach powinni się uczyć prawidłowej komunikacji z pacjentem

Średnio co trzeci pacjent uważa, że jego zdanie ani sytuacja życiowa nie zostały w szpitalu wzięte pod uwagę w decyzjach odnośnie do leczenia. Polscy pacjenci czują się traktowani dość przedmiotowo, ale z drugiej strony i tak kontakty z lekarzami i personelem medycznym oceniają jako jeden z największych pozytywów polskiej służby zdrowia – wynika z badań przeprowadzonych przez Siemens Healthineers. Eksperci oceniają, że dobra komunikacja pomiędzy lekarzem a pacjentem warunkuje cały późniejszy proces leczenia, dlatego nacisk na kompetencje miękkie powinno się kłaść już na etapie kształcenia personelu medycznego.

Handel

Międzynarodowy koncern produkujący środki czystości i kosmetyki da drugie życie plastikowym odpadom wyrzucanym na plażach. Będą powstawać z nich butelki szamponu

Według Komisji Europejskiej tworzywa sztuczne stanowią dziś blisko 80 proc. odpadów w morzach i oceanach. Każdego roku trafia do nich ok. 8 mln ton plastiku, co odpowiada ciężarówce śmieci wrzucanych do morza co minutę – podaje Fundacja Ellen MacArthur. W działania na rzecz ochrony mórz i oceanów przed zalewem plastiku w coraz większym stopniu angażuje się także globalny biznes. Koncern Procter & Gamble wprowadza właśnie do polskich sklepów szampon Head & Shoulders w butelkach, które składają się w 20 proc. z przetworzonych odpadów zebranych z plaż. Przy sprzedaży równej 1 mld produktów rocznie każda wprowadzona przez koncern zmiana ma wpływ na otoczenie.