image

Besmette advertenties verstoppen zich achter SSL

vrijdag 14 augustus 2015, 10:42 door Redactie, 3 reacties

De criminelen die eerst besmette advertenties op de websites van Yahoo toonden hebben nu een nieuw advertentienetwerk gevonden en gebruiken SSL om detectie van het kwaadaardige verkeer te bemoeilijken. Dat laat anti-virusbedrijf Malwarebytes weten. Het advertentienetwerk in kwestie is AdSpirit.de, waarvan de advertenties op drudgereport.com en wunderground.com getoond.

Deze websites krijgen bij elkaar meer dan 110 miljoen bezoekers per maand. De besmette advertenties bevatten een redirect via SSL naar een Azure-website, wat het lastiger maakt om het kwaadaardige verkeer op de netwerklaag te detecteren, zo meldt analist Jerome Segura. De advertenties laten gebruikers een website met de Angler-exploitkit laden. Deze exploitkit maakt gebruik van bekende beveiligingslekken in onder andere Adobe Flash Player die niet door gebruikers zijn gepatcht. Wat voor malware er bij een succesvolle aanval wordt geïnstalleerd laat Segura niet weten.

Reacties (3)
14-08-2015, 11:37 door Anoniem
[sarcasm]
Al die encryptie zou verboden moeten worden.
[/sarcasm]
14-08-2015, 11:57 door FSF-Moses
Ik blijf er nog steeds bij dat AdBlock+ samen met Ghostery en NoScript dit soort ellende toch het beste tegenhouden/filteren. Jammer voor de websites die proberen je te overreden om die extensies uit te zetten omdat ze anders niet kunnen bestaan; pech gehad.
Ik ben al jaren helemaal klaar met die reclame van wat voor idioterie dan ook. Kan ik, doordat ik deze extensies gebruik, niet meer fatsoenlijk op een site komen: Doei en de groetjes. Er zijn meer websites...

Smeekbedes ben ik totaal ongevoelig voor, helemaal als het om de veiligheid van mijn machines gaat!
14-08-2015, 15:46 door dutchfish - Bijgewerkt: 14-08-2015, 15:46
Ik zou graag zien dat anoniem maar wat roepen zou worden uitgeschakeld in dit forum, maar dat terzijde.

Ik vindt dat de volgende zaken noodzakelijk zijn:

- Ja, nu ssl gemeengoed is gaan worden zie je anticiperend gedrag van de malware. Dat eist een wat andere aanpak.
- Flash blijft een zwakke plek in het OS, we zouden hier zo snel mogelijk vanaf moeten.
- Zonder 'endpoint security' wordt ssl niet veiliger maar wel beter traceerbaar in het endpoint.

Zie ook: https://mitmproxy.org/index.html

Prettig weekend toegewenst.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.