image

Besmette advertenties infecteren Java-gebruikers

dinsdag 12 februari 2013, 10:02 door Redactie, 9 reacties

Een omvangrijke campagne waarbij criminelen besmette advertenties gebruiken om internetgebruikers aan te vallen, is al maanden actief. Symantec volgde de campagne die voor het eerst in oktober vorig jaar werd opgemerkt en nog altijd actief is. De criminelen voorzien de advertenties van kwaadaardige code die misbruik van verschillende Java-lekken maakt.

Zodra de advertenties op een legitieme website worden getoond, worden alle bezoekers geïnfecteerd die de advertentie te zien krijgen en niet over de laatste Java-versie beschikken. De cybercriminelen achter de bende gebruiken DDNS (Dynamic Domain Name System) om hun werkelijke locatie te verbergen. Hierbij wordt een domeinnaam aan dynamisch IP-adres gekoppeld.

Doelwit
De campagne zou zich snel verspreiden en zowel populaire websites als pornosites gecompromitteerd hebben, zo laat Symantec weten. De virusbestrijder detecteerde de afgelopen maanden tienduizenden besmette advertenties.

Malvertising, zoals het gebruik van besmette advertenties ook wordt genoemd, is in de afgelopen twee jaar vertwintigvoudigd. Inmiddels zou meer dan de helft van de uitgevers met één of meerdere malvertising-incidenten te maken hebben gehad.

Reacties (9)
12-02-2013, 10:08 door [Account Verwijderd]
[Verwijderd]
12-02-2013, 10:30 door Anoniem
Altijd jammer dat men niet de advertising netwerken vermeldt die de malware advertenties hebben gehost.
Waar is dat voor nodig? Handje boven het hoofd houden ofzo? Ik wil graag weten welke advertising netwerken
hun screening niet voor elkaar hebben zodat ik ze kan blocken.
12-02-2013, 11:21 door Anoniem
@Krakatau: Security-professionals denken er anders helemaal niet anders over; de Java-sandbox is zo lek als een mandje. Jij refereert naar een artikel waaruit alleen naar voren komt dat Android development populair is en zo Java een boost geeft. Heeft niets met de kwaliteit van de taal / het platform te maken, maar met kansen en geldelijk gewin. Ofwel; je WC-eend professional betoog faalt ...
12-02-2013, 11:25 door johanw
Zo lang je dat niet weet kun je ze beter allemaal blokkeren. Dat scheelt zowiezo een hoop ergernis.
12-02-2013, 12:13 door Anoniem
Door Anoniem: Altijd jammer dat men niet de advertising netwerken vermeldt die de malware advertenties hebben gehost.
Waar is dat voor nodig? Handje boven het hoofd houden ofzo? Ik wil graag weten welke advertising netwerken
hun screening niet voor elkaar hebben zodat ik ze kan blocken.

Het gaat hier met name om compromised openX advertentie platforms. OpenX heeft diverse beveiligingslekken. Sites die een oude versie van OpenX draaien zijn dus kwetsbaar. Symantec heeft het over "malvertising" maar dat lijkt niet correct. Het gaat voornamelijk om gehackte advertentie sites.
12-02-2013, 14:17 door FlamingFireFunky
Door Krakatau: Niet correct: "Besmette advertenties infecteren Java-gebruikers". Het moet natuurlijk zijn: "Besmette advertenties infecteren gebruikers met Java browser plug-in".


Dat is ook niet correct, correct zou zijn: "Besmette advertenties infecteren computers van gebruikers met Java browser plug-in"
12-02-2013, 18:03 door [Account Verwijderd]
[Verwijderd]
13-02-2013, 00:38 door FlamingFireFunky
Door Krakatau:
Door FlamingFireFunky:
Door Krakatau: Niet correct: "Besmette advertenties infecteren Java-gebruikers". Het moet natuurlijk zijn: "Besmette advertenties infecteren gebruikers met Java browser plug-in".

Dat is ook niet correct, correct zou zijn: "Besmette advertenties infecteren computers van gebruikers met Java browser plug-in"
I stand corrected :-) En heb het in mijn tekst aangepast en meteen de ontbrekende afsluitende quote-tag in jouw reactie toegevoegd ;-)

Haha, thanks :)
13-02-2013, 09:29 door Anoniem
Door Anoniem:
Het gaat hier met name om compromised openX advertentie platforms. OpenX heeft diverse beveiligingslekken. Sites die een oude versie van OpenX draaien zijn dus kwetsbaar. Symantec heeft het over "malvertising" maar dat lijkt niet correct. Het gaat voornamelijk om gehackte advertentie sites.

Ok bedankt voor die informatie. OpenX had ik al geheel geblokkeerd (zowel de sites zelf als de sites die deze software locaal gebruiken).
Ik denk er wel aan om Adblock+ te installeren maar het gaat hier over de internet voorziening binnen een bedrijf en het zomaar weghalen van alle advertenties dat heeft toch wel behoorlijke impact.
Thuis op je eigen computertje kun je dat wel doen, natuurlijk. Maar op het werk moet ik er wel een motivatie voor hebben.
Dat het onveilig is, dat is een bruikbare motivatie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.