image

Besmette advertenties op CNN, BBC, GameSpot e.a.

maandag 6 juli 2009, 09:19 door Redactie, 5 reacties

Advertenties op tal van bekende websites hebben miljoenen internetgebruikers aan malware blootgesteld. Aanvallers wisten advertentiebedrijf EyeWonder interactive te hacken om vervolgens banners met verschillende exploits te verspreiden. Die werden getoond op de zeer druk bezochte websites van CNN, BBC, Washington Post, Gamespot, WorldOfWarcraft, Mashable, Chow.com, ITpro.co.uk, AndroidCommunity, Engadget en Chip.de. In eerste instantie liet EyeWonder nog weten dat de advertenties ten onrechte als kwaadaardig werden bestempeld. Later kwam het daarop terug door te zeggen dat men "gehackt" was.

De advertenties die de aanvallers verspreidden, waren voorzien van twee exploits. Eentje voor een beveiligingslek in RealPlayer, een ander voor een kwetsbaarheid in QVOD Player. In het geval van een ongepatcht systeem wisten de exploits acht verschillende malware exemplaren te installeren. "Dit malware incident laat zien hoe een hack van een vertrouwde derde partij die advertenties biedt, niet alleen de eigen geloofwaardigheid ondermijnt, maar ook die van de sites die ervan gebruik maken", aldus beveiligingsonderzoeker Dancho Danchev. Hij vraagt zich af of de foute advertenties via EyeWonder zijn verspreid, of mogelijk via een gecompromitteerde partner van het advertentienetwerk. Inmiddels zou het probleem met de banners verholpen zijn.

Reacties (5)
06-07-2009, 10:08 door Anoniem
Dankzij Adblock plus ben ik hier niet aan blootgesteld. Ik ben zelf webmaster dus weet hoe belangrijk de advertenties zijn, maar toch blokkeer ik het overgrote deel van de advertenties omdat ze zo intrusive zijn en risico's met zich mee brengen (Flash, Java, javascript)
06-07-2009, 11:45 door spatieman
advertenties globaal verbieden.
06-07-2009, 21:26 door Anoniem
advertenties... **zucht erg diep & begint bloed op te hoesten**
07-07-2009, 07:33 door Anoniem
Door spatieman: advertenties globaal verbieden.
Dat zou betekenen dat je voor een heleboel websites die nu gratis zijn, zou moeten gaan betalen. Of dat ze ophouden te bestaan.
08-07-2009, 10:40 door spatieman
advertenties worden je ondergejodelt, zonder dat je er om vraagt.
inc virus infecties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.