image

"Is je PC virusvrij? Laat hem hier infecteren"

dinsdag 15 mei 2007, 13:07 door Redactie, 19 reacties

Een Google Adwords advertentie met de tekst "Is je PC virusvrij? Laat hem hier infecteren", was niet alleen in orde volgens Google, maar liefst 409 mensen klikten erop. De advertentie draaide zes maanden en was een experiment van Didier Stevens. Hij wilde aantonen hoe eenvoudig en goedkoop het is om mensen via Google Adwords te infecteren. Hij kocht het domein drive-by-download.info en plaatste een eenvoudige pagina die de tekst "Thank you for your visit!" toonde. Hoewel Stevens op de website geen kwaadaardige code aanbood, was dat wel mogelijk.

De advertentie werd in totaal 259.723 keer getoond, en 409 keer geopend. Een click-through-rate van 0.16%. De campagne kostte €17, wat neerkomt op €0.04 cent per click of per potentieel gecompromitteerde machine. 98% van de machines draaide Windows. Ondanks de verdachte reclame kreeg Stevens geen klachten, zowel niet van Google als bezoekers.

Onlangs werd al bekend dat virusschrijvers Google Links gebruiken om internetters te infecteren.

Reacties (19)
15-05-2007, 13:46 door G-Force
Nadenken is ook niet de sterkste kant van de 259.723
personen die op de banner geklikt hebben. De vraagstelling
of je PC virusvrij is levert een contradictie op met
het antwoord: Word besmet!
15-05-2007, 14:00 door Anoniem
Door Peter V.
Nadenken is ook niet de sterkste kant van de 259.723
personen die op de banner geklikt hebben. De vraagstelling
of je PC virusvrij is levert een contradictie op met
het antwoord: Word besmet!

ff lezen (wat voor sommige mensen net zo moeilijk is als
nadenken) :P
De advertentie werd in totaal 259.723 keer getoond, en 409
keer geopend

maar ik vind 409 nog steeds veel!!!
15-05-2007, 14:10 door Anoniem
Eigenlijk wel vreemd... Wanneer ik zeg dat je bij bedrijf X moet gaan kijken,
en vervolgens spuiten ze SARS in je nek, kom je bij mij klagen.. (als je nog
leeft)... Schijnbaar kan een zoekmachine jou zo maar hetzelfde kunstje
flikken en geen hond die er wat om geeft... Vreemd...
15-05-2007, 14:13 door [Account Verwijderd]
[Verwijderd]
15-05-2007, 14:23 door Mark T
Door Peter V.
Nadenken is ook niet de sterkste kant van de 259.723
personen die op de banner geklikt hebben. De vraagstelling
of je PC virusvrij is levert een contradictie op met
het antwoord: Word besmet!

Oh Peter, jij weet alles zo mooi op papier te zetten. Zelfs
in mijn stoutste dromen had ik niet kunnen bevroeden dat
contradictie een benaming zou zijn voor deze bijna inheemse
aktie. Maarjah de mens is zondig en het ligt nou eenmaal in
zijn natuur de dingen te doen die hij dus niet moet doen.
Aan de andere kant 409 is niet erg veel op het totaal gezien.
15-05-2007, 14:38 door Anoniem
Het heeft 6 maanden lang gedraait, dan is 409 toch relatief weinig. Maar
volgens mij is 409 van 259.723 geen 0.16% maar 0.0016% en dan is het
helemaal weinig.

@Peter
Geweldig ooit moest een dag komen waar zelfs jij de fout ingaat.
15-05-2007, 14:42 door Anoniem
98% van de machines draaide Windows

Algemeen draait minder dan 98% van de machines windows,
hieruit valt dus te concluderen dan windows gebruikers in
het algemeen dommer zijn dan niet-windows gebruikers.
Daarbij nog een versterkend effect: windows gebruikers
zouden juist meer geremd moeten zijn omdat ze vatbaarder
zijn voor malware.

Oh shit, ik gebruik ook windows.
15-05-2007, 15:01 door Anoniem
Deze security site hoeft andere site's niet in een zwart daglicht te zetten ,
want zo recht staan ze blijkbaar zelf niet in hun schoenen .
Daar ik bij het aan melden op deze site en poortscan heb gehad en ze
opzoek waren naar trojans op mijn pc , vind ik het ergerlijk dat zij anderen
in slecht daglicht plaatsen maar zelf niet deugen .
Zo zie je maar dat je als lezer op een security site zelfs niet veilig bent.
Bedankt security.nl een misnoegde bezoeker .

[Redactie: als je wat meer informatie naar redactie@security.nl zou kunnen sturen zoals IP-adressen en welke poort er gescand werd kunnen we je vast verder helpen]
15-05-2007, 15:10 door Anoniem
Die 409 clicks zullen hoogstwaarschijnlijk ook voor een deel
(of helemaal) "nieuwsgierigheid" geweest zijn. Mijn ervaring
is dat de non-techies bang zijn van virussen zonder dat ze
weten wat het inhoudt (het type dat de bekende kettingmails
rondstuurt) en alleen onbewust geïnfecteerd worden.
15-05-2007, 15:12 door Anoniem
Door Anoniem
98% van de machines draaide Windows

Algemeen draait minder dan 98% van de machines windows,
hieruit valt dus te concluderen dan windows gebruikers in
het algemeen dommer zijn dan niet-windows gebruikers.
Daarbij nog een versterkend effect: windows gebruikers
zouden juist meer geremd moeten zijn omdat ze vatbaarder
zijn voor malware.

Oh shit, ik gebruik ook windows.

hieruit valt eerder te concluderen dat niet windows (linux
etc) meestal stondaart firefox hebben (en/of adblock) en
die onzit niet eens zien...

hieruit valt dus te concluderen dat Internet Explorer
gebruikers dommer zijn
15-05-2007, 15:37 door root
Door Anoniem
Het heeft 6 maanden lang gedraait, dan is 409 toch relatief weinig. Maar volgens mij is 409 van 259.723 geen 0.16% maar 0.0016% en dan is het helemaal weinig.

Nee, het is 0.16%.
15-05-2007, 16:38 door G-Force
Als Peter bedoelt dat 259.723 bezoekers geen Adblock hadden
geïnstalleerd, dan heeft ie toch ergens wel gelijk....
15-05-2007, 17:58 door Anoniem
Door Mel Gibson
Als Peter bedoelt dat 259.723 bezoekers geen Adblock hadden
geïnstalleerd, dan heeft ie toch ergens wel gelijk....

Ja. En er waren ook geen Amerikanen in Baghdad toen de Irakese Minister
van Informatie dat meldde aan de pers. Beste Mel, Peter V. heeft gewoon
niet goed gelezen. Punt uit.
15-05-2007, 23:01 door Barrebapappa
Google: simple tricks will get you out of the matrix...

Ik snap dat Google toch al niet zo, enige tijd geleden zocht ik voor iemand naar een "illegale windows product key" ( zoek woorden: http://www.google.nl/search?q=illegale+windows+product+key ) en klikte de op de eerste site die hier uit voort kwam.
Kom ik daar, blijkt het een PcLinuxOS 2007 promo te zijn.. mijn eerste reactie was verder zoeken, na enige uren zoeken ben ik terug gegaan naar die site (onwetendheid is mens grootste vijand) en even de tijd genomen om de promo beter door te nemen. (was de moeite waard)

Na het downloaden en op cd-rom branden van PcLinuxOS TR4 ben ik aan de slag gegaan met PcLinuxOS op mijn systeem, de 'gebrande' cd-rom is op te starten (bootable) via het systeem opstart menu (automatisch gedetecteerd?)
waarmee u met PcLinuxOS kunt werken zonder wijzigingen aan te brengen aan uw huidige (Windows) configuratie.
Aangezien het opstarten van de cd-rom zeer eenvoudig was besloot ik (na een paar uur gebruik te hebben gemaakt van PcLinuxOS) tot installatie op de harde schijf over te gaan. De installatie van PcLinuxOS werd volledig begeleid met informatieve aanwijzingen die de installatie van PcLinuxOS eenvoudig maakten. (eenvoudiger dan een nieuwe Windows installatie.!)
Mijn reeds geinstalleerde Windows (XP) is hierbij gewoon bruikbaar gebleven.

Ik ben helemaal in mijn nopjes met dat PcLinuxOS 2007, ik kan er mijn Windows games op spelen (Cedega), al mijn media op afspelen (ook dat wat ik al met Windows heb gedownload..!) en kan ik er zelfs een MediaCenter pc van maken (Freevo, Mythtv), Windows blijft onaangetast en klaar voor gebruik, allemaal legaal en gratis...!

kijk ook eens op http://www.pclinuxos.nl en http://www.pclinuxos.com


Dat wilde ik even kwijt over Google.....;-)
16-05-2007, 06:55 door splinter
Normaal reageren mensen op de inhoud van een artikel Barbabella
16-05-2007, 09:25 door Anoniem
Door Barrebapappa

Dat wilde ik even kwijt over Google.....;-)

Ik wil ook wel eens wat kwijt, maar dan start ik een eigen topic i.p.v. off-
topic te reageren. Hint....
16-05-2007, 13:47 door Barrebapappa
Door splinter
Normaal reageren mensen op de inhoud van een artikel
Barbabella

Het bleek om een promo te gaan, wat is daar onduidelijk aan..?
16-05-2007, 15:10 door Anoniem
wat een gezeik zeg :P
06-11-2008, 05:18 door Anoniem
ik ben niet gek genoeg om te klikken daaag rundll.exe staat er all 2 keer + sv.host en nog wat zeker trojans of wormen en sommige site instaleren zomaar iets op mij pc maar dat werd gelukkig geblockt doot avast vrb nog wat doei dat was het.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.