Уровень 0 · материалов: 2
В кластер входят документы об использовании браузерных плагинов и скрытых функций для доставки вредоносного ПО, но не входят документы об обкрадывании трафика через тайпоскваттинг и SQL-инъекции.
Общие признаки: использование браузерных плагинов, скрытый JavaScript, социальная инженерия, эксплуатация уязвимостей веб-сайтов, распространение вредоносного ПО
Группа выше: Уязвимости веб-приложений и их эксплуатация
Смысл: The text serves as a security warning to webmasters, illustrating how attackers use legitimate-looking Flash advertisements and hidden JavaScript functions to deploy malware via hidden iframes.
A website owner exposes a scheme where malicious Flash banners use hidden JavaScript and iframes to distribute trojans to unsuspecting users.
Смысл: The main idea is to warn users about the dangers of browser-integrated PDF/SWF plugins and the use of social engineering (fake image links) to deliver malware exploits.
An analysis of a malicious link chain that uses a fake image to trigger PDF and SWF exploits, leading to a recommendation to disable browser-integrated PDF viewing.