image

Adware infiltreert browser Mac-gebruikers

woensdag 20 maart 2013, 13:15 door Redactie, 1 reacties

Sinds begin 2013 is er een toenemend aantal Mac-computers dat met adware geïnfecteerd is geraakt. De infecties vinden plaats via zogenaamde videosites waar gebruikers een plug-in moeten downloaden om een filmpje te bekijken. In werkelijkheid gaat het hier om een een Trojaans paard dat de Yontoo-adware downloadt. Yontoo installeert een plug-in voor Safari, Chrome en Firefox.

De plug-in stuurt vervolgens het surfgedrag van de gebruiker naar een server van derden en toont advertenties op de websites die de gebruiker bezoekt. Naast een video plug-in doet de malware zich ook voor als mediaspeler, een programma om de videokwaliteit te verbeteren en als downloadversneller.

Injectie
Een soortgelijke campagne wordt ook gebruikt om Windows-computers te infecteren, aldus het Russische anti-virusbedrijf Dr. Web.

Hieronder een screenshot van Apple's website die vanaf een besmette Mac werd bezocht en waarop aanvullende advertenties zijn geïnjecteerd.

Reacties (1)
20-03-2013, 15:30 door Anoniem
Aanvulling bij bescheiden eindcitaat Dr. Web

"It should be noted that a similar scheme for spreading the Trojan is used to target Windows PCs."

Al 4 jaar, zeker sinds 2009 wordt de Yontoo extensie (Layers / PageRage / Dropdown Deals) voor Windows actief in verband gebracht met Adware.

De Layer plugin (o.a. bedoeld voor het customizen van webpagina display layouts) bestaat ook al jaren voor OS X.
Oude AdWare techniek sinds afgelopen najaar (nov?) gerecycled en nu toegepast voor de Mac.
Kwestie van extensie / addon verwijderen (1.20.00 FF, 1.0 Safari)

Iets ander zwaartepunt / historisch accent, evengoed annoying.


( Removal voorbeeldje voor Win uit mei 2011 : http://forums.spybot.info/showthread.php?t=62640 )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.