image

Kwaadaardige Flash banners op Expedia.com

donderdag 7 februari 2008, 13:58 door Redactie, 6 reacties

Verschillende grote internetsites zijn de afgelopen weken het doelwit van kwaadaardige Flash banners geweest, die bezoekers doorsturen naar dubieuze websites en waarschuwingen tonen dat het systeem met malware geïnfecteerd is. Om de niet bestaande infectie te verwijderen moet men flink in de buidel tasten. Ook kunnen dit soort verwijzingen belanden op websites die zelf malware proberen te installeren.

Expedia.com, een populaire website voor het boeken van reizen en vliegtickets, werd getroffen door een nieuwe Flash banner, die wel dezelfde misleidingstactiek hanteerde. Rhapsody.com is de muziekdienst van Real Networks, die van de beruchte Skyauction banner werd voorzien. De kwaadaardige banners maken geen misbruik van lekken in de browser.

Volgens onderzoekers ligt de schuld dan ook bij Adobe, die door verschillende Flash features criminelen de mogelijkheid geeft om gebruikers naar een andere pagina door te sturen, terwijl gebruikers deze features niet uit kunnen schakelen.

Reacties (6)
07-02-2008, 14:22 door spatieman
flashblock rules
en met addblock kun je die dingen ook nog eens excluden.
07-02-2008, 14:30 door Anoniem
ik beheer een netwerk en zou graag willen weten waar die banners heen
verwijzen zodat ik ons netwerk er tegen kan beschermen
07-02-2008, 18:36 door Anoniem
Door Anoniem
ik beheer een netwerk en zou graag willen weten waar die
banners heen
verwijzen zodat ik ons netwerk er tegen kan beschermen

Antwoord: kijk eens op de site van het sans-instituut.
07-02-2008, 19:54 door nicolaasjan
Door Anoniem NN
Door Anoniem
ik beheer een netwerk en zou graag willen weten waar die
banners heen
verwijzen zodat ik ons netwerk er tegen kan beschermen

Antwoord: kijk eens op de site van het sans-instituut.

Zie voor een uitgebreide analyse:
http://msmvps.com/blogs/spywaresucks/archive/2008/01/28/1483997.aspx
08-02-2008, 11:17 door Anoniem
Volgens onderzoekers ligt de schuld dan ook bij Adobe, die door
verschillende Flash features criminelen de mogelijkheid geeft om
gebruikers naar een andere pagina door te sturen, terwijl gebruikers deze
features niet uit kunnen schakelen.

Er is nog altijd Noscript en flashblock.
09-02-2008, 11:13 door Nomen Nescio
De onderzoekers hebben op hun site ook gemeld dat de schuld in
ieder geval NIET bij Internet Explorer ligt. Maar om bekende redenen
wordt dat hier weggelaten.

Overigens kun je ook in Internet Explorer Flash blokkeren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.