image

Advertenties op populaire websites verspreiden ransomware

dinsdag 15 maart 2016, 11:37 door Redactie, 6 reacties
Laatst bijgewerkt: 15-03-2016, 16:54

Verschillende beveiligingsbedrijven waarschuwen voor een campagne van internetcriminelen die via besmette advertenties op populaire websites, waaronder msn.com en bbc.com, ransomware verspreiden. Zowel Trend Micro als Trustwave schrijven over een nieuwe 'malvertising' campagne waarbij advertenties ongemerkt de Angler-exploitkit laden.

Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player, Internet Explorer en Microsoft Silverlight. In het geval bezoekers van de getroffen websites een besmette advertentie te zien krijgen en ongepatchte software gebruiken, kan de Bedep Trojan op de computer worden geïnstalleerd. Dit is een Trojaans paard dat aanvullende malware op de computer kan installeren. Daarnaast wordt ook de Teslacrypt-ransomware geïnstalleerd, die bestanden voor losgeld versleutelt.

Volgens Trend Micro zijn de advertenties op Amerikaanse internetgebruikers gericht en op verschillende populaire politieke, nieuws- en entertainmentwebsites verschenen, maar namen worden niet genoemd. Trustwave geeft ook geen volledige lijst met namen van getroffen websites, maar laat wel weten dat de advertenties op answers.com, zerohedge.com en infolinks.com zijn aangetroffen. De populairdere websites zouden de advertenties inmiddels hebben verwijderd, maar op andere websites worden die nog steeds getoond.

Update

Anti-malwarebedrijf Malwarebytes laat weten dat de advertenties op msn.com, nytimes.com, bbc.com, aol.com, my.xfinity.com, nfl.com, realtor.com, theweathernetwork.com, thehill.com en newsweek.com. De websites zouden bij elkaar een bereik van zo'n 2,4 miljard bezoekers per maand hebben.

Reacties (6)
15-03-2016, 11:47 door Anoniem
En als je dan als computergebruiker deze banners bandt om je te beschermen, dan gilt de website: "U gebruikt een Ad-Blocker!!"
15-03-2016, 11:55 door Vandy
Het begint met een A, en eindigt op dblockPlus...
15-03-2016, 12:04 door Anoniem
wat is hier nieuw aan?? Dat gebeurd toch al jaren. Waarom adblocker, daarom dus.
15-03-2016, 14:27 door Anoniem
Waarom worden de websites niet vermeld?
Tot daar aan toe, maar welk malvertising-netwerk hebben we het over?

Namen & shamen die handel, al is het maar zodat beheerders kunnen kiezen tussen slechte en gevaarlijke malvertisers.
15-03-2016, 23:19 door [Account Verwijderd] - Bijgewerkt: 15-03-2016, 23:20
[Verwijderd]
16-03-2016, 10:58 door Anoniem
Door Ageless:Dus dat namen & shamen is nergens voor nodig. Soms kun je als beheerder van de website niet bepalen welke reclame er wel en welke reclame er niet via de banners wordt verspreid.
Maar dan kan je nog wél de advertentienetwerken noemen.
Als het van goegel's adsence komt of via Adtech of Doubleklick of een andere advertentie netwerk is wél interessant. Zo kan je als webbeheerder je conclusie trekken en verkassen naar een ander netwerk. Iets met kaf en koren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.