image

IE- en Flash-gebruikers doelwit besmette advertenties

donderdag 11 augustus 2016, 11:03 door Redactie, 4 reacties

Onderzoekers waarschuwen voor een nieuwe campagne met besmette advertenties waarbij gebruikers van Internet Explorer en systemen waarop Flash Player geïnstalleerd staat het doelwit zijn. Daarbij lijken de aanvallers te testen onder welke groep de meeste infecties plaatsvinden.

De besmette advertenties sturen internetgebruikers namelijk ongemerkt door naar twee verschillende exploitkits. De ene exploitkit genaamd Sundown valt IE-gebruikers aan via een kwetsbaarheid die in mei van dit jaar door Microsoft werd gepatcht. De tweede exploitkit die RIG wordt genoemd probeert internetgebruikers via een beveiligingslek in Adobe Flash Player te infecteren waar sinds 23 juni van dit jaar een update voor beschikbaar is.

In het geval Internet Explorer of Flash Player niet up-to-date zijn is het te zien krijgen van de besmette advertenties voldoende om door malware geïnfecteerd te raken. Om wat voor malware het precies gaat laat anti-malwarebedrijf Malwarebytes, dat de aanvalscampagne ontdekte, niet weten. In het verleden werd via beide exploitkits onder andere ransomware verspreid. Opvallend aan deze campagne is dat gebruikers naar twee exploitkits worden doorgestuurd. "Dit is waarschijnlijk een bewuste actie voor testdoeleinden of om het aantal infecties te vergroten", zegt analist Jerome Segura.

Reacties (4)
11-08-2016, 11:16 door Anoniem
Besmette advertenties is standaard helaas, maar dit hieronder vind ik veel erger:
http://www.securityweek.com/researchers-hide-malware-inside-digitally-signed-executables
11-08-2016, 12:45 door Anoniem
Door Anoniem: Besmette advertenties is standaard helaas, maar dit hieronder vind ik veel erger:
http://www.securityweek.com/researchers-hide-malware-inside-digitally-signed-executables

Dank voor de link. Erg interessant artikel.
11-08-2016, 13:56 door Anoniem
Door Anoniem: Besmette advertenties is standaard helaas, maar dit hieronder vind ik veel erger:
http://www.securityweek.com/researchers-hide-malware-inside-digitally-signed-executables

"404 Not Found
The server can not find the requested page:
www.securityweek.com/researchers-hide-malware-inside-digitally-signed-executables"

Gebeurt met meerdere pagina's van deze 'site'
11-08-2016, 14:01 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.