image

Onderzoek: recordaantal aanvallen via besmette advertenties

woensdag 15 juli 2015, 09:59 door Redactie, 8 reacties

In juni zijn er meer internetgebruikers via besmette advertenties aangevallen dan in voorgaande maanden ooit is gemeten, zo claimt een Amerikaans beveiligingsbedrijf. Het gaat met name om Flash-gebaseerde advertenties die bezoekers via ongepatchte lekken met malware proberen te infecteren.

Bij de meeste gevallen van "malvertising", zoals de aanvallen worden genoemd, maken aanvallers gebruik van kwetsbaarheden die niet door gebruikers zijn gepatcht, ook al zijn updates wel beschikbaar. De afgelopen weken werden er echter beveiligingslekken in Adobe Flash Player aangevallen waarvoor nog geen updates waren verschenen. Door het gebruik van besmette advertenties kunnen cybercriminelen een groot publiek bereiken, aangezien de advertenties vaak op populaire websites verschijnen.

Volgens beveiligingsbedrijf Invincea verschenen besmette advertenties vorige maand op drukbezochte websites als Yahoo.com, Drudgereport.com, CBSSports.com, PerezHilton.com, Livestrong.com en de Britse website van eBay. In het geval de aanvallen via de advertenties succesvol waren werd er ransomware op de computer geïnstalleerd of werd het systeem voor clickfraude gebruikt. Pat Belcher van Invince stelt tegenover CSO dat cybercriminelen waarschijnlijk met gestolen creditcards advertentieruimte op de populaire websites inkopen.

Reacties (8)
15-07-2015, 10:21 door Vandy
Het begint een beetje de LP te worden die in dezelfde groef blijft hangen, maar goed, daar gaan we weer:

Adblock Plus en NoScript! O ja, en (op z'n minst) click-to-play voor Flash.
15-07-2015, 10:48 door Anoniem
Door Vandy: Het begint een beetje de LP te worden die in dezelfde groef blijft hangen, maar goed, daar gaan we weer:

Adblock Plus en NoScript! O ja, en (op z'n minst) click-to-play voor Flash.

En updaten!
15-07-2015, 13:00 door Anoniem
"Volgens beveiligingsbedrijf Invincea verschenen besmette advertenties vorige maand op drukbezochte websites als Yahoo.com, Drudgereport.com, CBSSports.com, PerezHilton.com, Livestrong.com en de Britse website van eBay."

Dat soort informatie geven ze altijd wel, maar zelden staat er bij welke advertentiehoster er verantwoordelijk was voor het
verspreiden van de malware advertenties.
Het advies zou natuurlijk de advertentiehosters moeten noemen die kennelijk dermate slecht gemaakt zijn of beheerd
worden dat er malware op geserveerd kan worden, zodat die drukbezochte websites kunnen stoppen daar zaken mee te
doen en de gebruikers deze hosters permanent kunnen blokkeren als ze dat veiliger vinden.

DAN zouden we verder komen. Maar ja daar verdienen zij niks aan natuurlijk.
15-07-2015, 13:20 door karma4
Door Anoniem:
Dat soort informatie geven ze altijd wel, maar zelden staat er bij welke advertentiehoster er verantwoordelijk was voor het
verspreiden van de malware advertenties.
Het advies zou natuurlijk de advertentiehosters moeten noemen die kennelijk dermate slecht gemaakt zijn of beheerd
worden dat er malware op geserveerd kan worden, zodat die drukbezochte websites kunnen stoppen daar zaken mee te
doen en de gebruikers deze hosters permanent kunnen blokkeren als ze dat veiliger vinden.

DAN zouden we verder komen. Maar ja daar verdienen zij niks aan natuurlijk.
Juist
Begin om de bron uit te roeien
symptoombestrijding helpt namelijk niet echt
15-07-2015, 13:54 door Anoniem
Door karma4:
Door Anoniem:
Dat soort informatie geven ze altijd wel, maar zelden staat er bij welke advertentiehoster er verantwoordelijk was voor het
verspreiden van de malware advertenties.
Het advies zou natuurlijk de advertentiehosters moeten noemen die kennelijk dermate slecht gemaakt zijn of beheerd
worden dat er malware op geserveerd kan worden, zodat die drukbezochte websites kunnen stoppen daar zaken mee te
doen en de gebruikers deze hosters permanent kunnen blokkeren als ze dat veiliger vinden.

DAN zouden we verder komen. Maar ja daar verdienen zij niks aan natuurlijk.
Juist
Begin om de bron uit te roeien
symptoombestrijding helpt namelijk niet echt

De advertentiehosters zijn niet de bron maar de verspreidingsvector, de cybercriminelen die kwaadaardige advertenties aanbieden bij de advertentiehosters zijn de bron.
15-07-2015, 18:41 door Anoniem
Door Anoniem:
De advertentiehosters zijn niet de bron maar de verspreidingsvector, de cybercriminelen die kwaadaardige advertenties aanbieden bij de advertentiehosters zijn de bron.

Wat mij betreft is een advertentiehoster die malware advertenties accepteert en aanbiedt voor de volle 100% verantwoordelijk
en moeten degenen die claimen dat ze hier niks tegen kunnen doen gewoon out of business gaan zodat degenen die
dit wel kunnen overblijven.
15-07-2015, 21:44 door Anoniem
Ik gebruik altijd Adblock+ en Ghostery, zie geen advertenties meer.
16-07-2015, 03:01 door Anoniem
Gebruik maken van adservers zou eigenlijk verboden moeten worden, het gaat namelijk wel heel erg vaak fout.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.