Grootschalige malware-aanval via advertenties
18-02-2010,13:59 door
Advertenties
Yieldmanager.com (Yahoo) en fimserve.com (FOX Audience Network) zijn het hardst getroffen en zijn goed voor meer dan de helft van alle kwaadaardige advertenties. Ook andere bekende namen zoals Doubleclick, xtendmedia.com, bannerimg.com en myspace.com worden als wapen ingezet. De gebruikte JavaScript is zo geobfusceerd dat het lastig voor anti-virusbedrijven is om te analyseren.
Een recente PDF-exploit lijkt de voornaamste manier te zijn om toegang tot systemen te krijgen. "Prontexi is niet alleen een waarschuwing voor anti-virusbedrijven. Ook advertentienetwerken en diensten moeten voorzichtiger zijn met de content die ze verspreiden. Veel mensen houden helemaal niet van advertenties en wat gebeurt er als advertenties de oorzaak van hun besmette computer worden?" besluit Sejtko.








Gerelateerde artikelen:
Tags:

