image

MSN verspreidt Trojaans paard via Flash advertenties

donderdag 28 augustus 2008, 11:17 door Redactie, 1 reacties

De website van MSN Noorwegen toont advertenties die bezoekers met een Trojaans paard infecteren, zo blijkt uit onderzoek van het Noorse Honeynet Project. De banners zijn afkomstig van een schimmig advertentienetwerk en gebruiken een bekende Flash-exploit om zo de Vundo Trojan op de systemen te installeren. Vundo laat slachtoffers geloven dat hun computer besmet is en ze de aangeboden virusscanner moeten aanschaffen. In werkelijkheid gaat het om een nepscanner.

Wie over Adobe Flash 9.0.16, 9.0.28, 9.0.45, 9.0.47 of 9.0.115 beschikt doet er verstandig aan om no.msn.com niet te bezoeken. De gewraakte banners zijn afkomstig van bannersrotator.com (82.98.193.165) en sturen bezoekers door naar stl.0ups.com (82.98.193.166). Is de exploit succesvol, dan wordt vanaf het IP-adres 92.62.101.13 het Trojaanse paard geladen.

Onlangs werden Flash advertenties nog massaal ingezet voor het kapen van klemborden, in de hoop slachtoffers naar een pagina van Antivirus XP te leiden. Begin dit jaar doken op sites als MySpace, USA Today, Photobucket en Yahoo advertenties op die bezoekers automatisch naar scareware sites doorstuurden.

Reacties (1)
30-08-2008, 09:04 door Anoniem
Dit soort dingen komen vaker voor, zelfs g00gle doet eraan mee.
Hyves ook, daar heb ik onlangs nog screenshots van gemaakt die je hier kan bekijken:

screen 1 : http://img242.imageshack.us/my.php?image=hyveshack1vh5.jpg
screen 2: http://img518.imageshack.us/my.php?image=hyveshack2cd4.jpg
screen 3: http://img401.imageshack.us/my.php?image=hyveshack3ds4.jpg
screen 4: http://img255.imageshack.us/my.php?image=hyveshack4du6.jpg
screen 5: http://img516.imageshack.us/my.php?image=hyveshack5ap4.jpg
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.