image

Besmette advertenties verspreiden ransomware via Flash-lek

donderdag 27 juni 2019, 09:51 door Redactie, 8 reacties
Laatst bijgewerkt: 27-06-2019, 16:46

De afgelopen dagen is er een toename van besmette advertenties waargenomen die internetgebruikers in onder andere Europa met ransomware proberen te infecteren. De advertenties maken gebruik van een bijna anderhalf jaar oud beveiligingslek in Adobe Flash Player.

Gebruikers die de update voor deze kwetsbaarheid, die op 8 februari 2018 uitkwam, niet hebben geïnstalleerd kunnen met ransomware besmet raken. Alleen het te zien krijgen van de besmette advertenties kan voldoende zijn, er is geen verdere interactie vereist, zo meldt antimalwarebedrijf Malwarebytes. Volgens onderzoeker Jerome Segura zijn dergelijke aanvallen de afgelopen maanden niet veel waargenomen, maar is er recentelijk een piek zichtbaar.

Om de advertenties te verspreiden compromitteren de aanvallers de advertentieservers van de uitgever. Hoe dit precies wordt gedaan en om wat voor advertentieservers het gaat laat Malwarebytes niet weten. Door de aanval worden er via de advertentieserver van de uitgever besmette advertenties op zijn eigen websites geplaatst.

De besmette advertenties verschenen onder andere op de website Onlinevideoconverter, waar mensen video's van YouTube en andere platformen kunnen converteren. De website zou 200 miljoen bezoekers per maand hebben. Bij ongepatchte bezoekers werd de Seon-ransomware geïnstalleerd. Aanvallen werden onder andere in Europa en de Verenigde Staten waargenomen. Gebruikers die Adobe Flash Player sinds februari 2018 hebben geüpdatet zijn niet kwetsbaar voor de aanvallen.

Update

Antivirusbedrijf Trend Micro maakt ook melding van de besmette advertenties. Volgens de virusbestrijder weten de criminelen in te breken op de Revive/OpenX-advertentieservers van uitgevers. Naast het verspreiden van ransomware worden de advertenties ook gebruikt voor de verspreiding van cryptominers. Tevens blijkt dat de gebruikte exploitkit die de malware installeert twee kwetsbaarheden in Adobe Flash Player misbruikt. Naast het lek dat in februari 2018 werd gepatcht gaat het ook om een kwetsbaarheid waarvoor in december 2018 een patch verscheen.

Reacties (8)
27-06-2019, 11:09 door Anoniem
en dit, samen met het verbannen van flash, is precies waarom veel mensen ublock origin gebruiken.
of andere adblockers.

advertenties zijn gewoon een te makkelijke aanvalsvector.
27-06-2019, 13:07 door Anoniem
Alsof er nog mensen zijn die anno 2019 flash op hun computer hebben...
27-06-2019, 13:18 door Anoniem
Door Anoniem: Alsof er nog mensen zijn die anno 2019 flash op hun computer hebben...

Jazeker. Want wij draaien bepaalde software van vmware waarbij het admin panel flash is. De html5 admin panel is nog niet af.
27-06-2019, 13:43 door Anoniem
Ook de server-beheerders moeten alerter zijn,ter voorkoming
dat misbruik van hun website te laat word opgemerkt en aangepakt.
27-06-2019, 15:43 door Anoniem
Door Anoniem: Alsof er nog mensen zijn die anno 2019 flash op hun computer hebben...

Het zit standaard in windows 10... of je het nou wil of niet.
27-06-2019, 23:19 door Anoniem
Het verbaast me meer dat flash nog wordt gebruikt dan dat die lek is. Flash is al jaren lang EOL en na mijn idee al lang gedumpt door de ontwikkelaars omdat het een pain in the *ss was te onderhouden.
28-06-2019, 11:06 door Anoniem
Door Anoniem:
Door Anoniem: Alsof er nog mensen zijn die anno 2019 flash op hun computer hebben...

Jazeker. Want wij draaien bepaalde software van vmware waarbij het admin panel flash is. De html5 admin panel is nog niet af.
Maar die benader je als je alles conform de whitepapers doet NIET vanaf je WERKPLEK maar vanaf een bastion/stepstone systeem die GEEN internet toegang heeft ;-) en dan is flash geen issue omdat je niet langs website's komt met reklame prut :P
28-06-2019, 11:07 door Anoniem
Door Anoniem: Het verbaast me meer dat flash nog wordt gebruikt dan dat die lek is. Flash is al jaren lang EOL en na mijn idee al lang gedumpt door de ontwikkelaars omdat het een pain in the *ss was te onderhouden.
Kijk dan eens naar van die leuke site's voor kinderen met spelletjes... staat vol met flash spelletjes die nog vollop in ontwikkeling zijn helaas.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.