image

"Besmette advertenties infecteren dagelijks duizenden IE-gebruikers"

maandag 27 februari 2023, 17:18 door Redactie, 9 reacties
Laatst bijgewerkt: 27-02-2023, 17:24

Besmette advertenties en gecompromitteerde websites infecteren dagelijks duizenden gebruikers van Internet Explorer, waarbij aanvallers gebruikmaken van bekende kwetsbaarheden, zo stelt securitybedrijf Prodaft op basis van eigen onderzoek. De IE-gebruikers zijn slachtoffers van de RIG-exploitkit, die gebruikers met een kwetsbare browser ongemerkt met malware kan infecteren. Alleen het te zien krijgen van een besmette advertentie of bezoeken van een gecompromitteerde website is voldoende.

Daarbij richt de RIG-exploitkit zich volledig op Internet Explorer en maakt gebruik van verschillende bekende kwetsbaarheden. Het gaat met name om de beveiligingslekken aangeduid als CVE-2020-0674 en CVE-2021-26411, waarvoor Microsoft op respectievelijk op 11 februari 2020 en 9 maart 2021 beveiligingsupdates uitbracht. Ondanks de beschikbaarheid van deze patches raakte vorig jaar dertig procent van de IE-gebruikers die via een besmette advertentie of gecompromitteerde website naar de RIG-exploitkit werd geleid besmet met malware.

Het gaat dan met name om malware ontwikkeld voor het stelen van wachtwoorden en andere gegevens, zoals RedlineStealer, Dridex en RaccoonStealer, of het installeren van aanvullende malware. Hoewel het aandeel van Internet Explorer de afgelopen jaren sterk is gedaald, wordt de browser vooral nog binnen bedrijven gebruikt. Dat blijkt ook uit het aantal exploit-pogingen, die met name op dinsdag, woensdag en donderdag een piek vertonen.

Image

Reacties (9)
27-02-2023, 17:36 door Anoniem
Ziu dit niet moeten zijn:

" Besmette advertenties infecteren dagelijks duizenden gebruikers van webbrowsers "

Ook via Edge, FF, Chrome, etc kunnen apparaten besmet worden door advententies.

De beste oplossing is de bron aan te pakken: (third party) webadvertising verbieden.
27-02-2023, 17:48 door Anoniem
Wanneer komt er een advisory van security bedrijven en overheden om alle advertenties te blokkeren?
Dan wel om advertentiehosters die malware serveren uit de lucht te halen?
Of gaat het geld toch boven de veiligheid bij hen?
27-02-2023, 18:00 door Anoniem
Wie gebruikt dat nog. Ik gebruik noch IE, noch Edge noch Chameleon als browser.
27-02-2023, 18:39 door Anoniem
Er worden nog steeds security updates gemaakt voor Internet Explorer 11, maar Microsoft maakt het moeilijk ze te installeren.

Security updates voor Windows 7 (en 8.x) zijn te installeren met behulp van Microsoft's eigen beheergereedschap. Er is een script die dat kan uitvoeren: W7ESUI.

Windows 7 kun je up to date houden met Windows 7 ESUs Standalone Installer.
W7ESUI: https://github.com/abbodi1406/WHD/raw/master/scripts/W7ESUI_0.4.zip
https://www.catalog.update.microsoft.com/Search.aspx?q=windows%207%20-embedded%20security

DotNet 4.x updates: dotNetFx4_ESU_Installer
https://github.com/abbodi1406/WHD/tree/master/scripts
28-02-2023, 07:02 door spatieman
en dan vinden advertentieboeren het raar dat wij ADDblockers gebruiken....
28-02-2023, 10:53 door Anoniem
Er is maar één optie en dat is bij wet verbieden om iedereen af te luisteren die websites bezoekt
Ik gebruik al jaren allerlei blokkers in mijn webbrowsers maar het wordt steeds lastiger gemaakt om nog gewoon je ding te doen zonder dat je een adblocker of delen daarvan moet uitzetten. Kijk maar eens wat standaard allemaal gemonitord wordt door google, je wordt er gewoon ziek van.
28-02-2023, 12:25 door Anoniem
Vreemd genoeg draait op een MS RDS nog steeds geen Edge.
28-02-2023, 20:28 door Anoniem
Verbieden verbieden verbieden, het barst hier van de D66 stemmers.
Microsoft had al jaren geleden kunnen stoppen met een van hun grootste missers ooit.
Maar mensen updaten ook hun spul niet, dan maakt het niet uit wat je verder doet, vroeg of laat ben je dan een keer 't bokje.
Is met Chrome, Safari of Firefox niet anders. Daar zijn in het afgelopen jaar ook vele grote problemen geweest met eventueel zelfs root tot gevolg.

In diezelfde autoritaire lijn beste links-mensen, waarom niet mensen verplichten te updaten?
Stuur je gewoon een paar BOA's langs om even te checken of je je telefoon wel hebt gepatched :)
01-03-2023, 13:29 door Anoniem
Door Anoniem: Ziu dit niet moeten zijn:

" Besmette advertenties infecteren dagelijks duizenden gebruikers van webbrowsers "

Ook via Edge, FF, Chrome, etc kunnen apparaten besmet worden door advententies.

De beste oplossing is de bron aan te pakken: (third party) webadvertising verbieden.

Beter zou zijn:

"Besmette advertenties infecteren dagelijks duizende gebruikers van verouderde versies van Microsoft Windows en Internet Explorer."

Uiteindelijk is het probleem vooral iets wat voorkomt bij gebruikers die er voor kiezen om software niet bij te werken, beide CVE's zijn immers al lang gefixt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.