محققـــــــان امنیــتــی Malwarebytes اعلام کردند تبلیغات مخربی را روی شبکه یاهو مشاهده کردند و این موضوع را به یاهو گزارش دادند. بهظاهر حملات این بدافزار بهصورت مخفیانه شروع شده بود. این بدافزار در شبکه تبلیغاتی یاهو با آدرس ads. yahoo. com کشف شد و روی سایت یاهو تبلیغاتی در حوزههای مالی، بازی و اخبار نمایش داده است. ممکن است کاربران هنگام بازدید سایت یاهو به این بدافزار آلوده شده باشند. سخنگوی یاهو درخصوص تعداد تبلیغات آلوده اظهارنظری نکرد. در این حمله از روش شناختهشدهای با عنوان malvertising استفاده شده است که مهاجم ناشران آنلاین را برای اجرای تبلیغات مخرب فریب میدهد. بهظاهر این تبلیغات شبیه سایر تبلیغات بوده و ممکن است برای آلوده کردن ماشین هیچ تعاملی با کاربر نداشته باشد.
به گزارش ایسنا، اگر بازدیدکنندهای این تبلیغات را باز کند، باعث میشود مرورگرش به سمت سایت دیگری هدایت شود که میتواند کامپیوتر وی را هدف حمله قرار دهد. در مورد یاهو، شرکت Malwarebytes یک بدافزار گروگانگیر شناسایی کرده است که فایلهای کاربر را رمزگذاری میکند و تا زمان پرداخت پول این فایلها در دسترس نیست. همچنین این بدافزار سایتهای میزبانی شده توسط ابر آزور مایکروسافت را هدف حمله قرار داد. براساس اطلاعات سایت مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) متخصصان به کاربران توصیه میکنند برای مقابله با malvertising، سیستمعامل، مرورگر و پلاگینها را به روز نگه دارند. بازدیدکنندگان یاهو نیز میتوانند از اسکن آنتیویروس یا آنتیبدافزار استفاده کنند.