image

Yahoo negeert kwaadaardige Flash-advertenties

maandag 28 april 2008, 10:02 door Redactie, 5 reacties

Op de websites en verschillende diensten van Yahoo hebben onderzoekers talloze kwaadaardige banners gevonden, maar de internetgigant is traag met het ondernemen van actie. De "malvertizement" werd voor het eerst ontdekt op Yahoo Groups. Microsoft MVP Sandi Hardmeier waarschuwde toen al dat bezoekers van andere sites die Yahoo advertenties gebruiken, bijvoorbeeld Yahoo Mail en eBay, aan kwaadaardige advertenties blootgesteld konden worden. En inderdaad werden de gewraakte reclames niet veel later op Yahoo Mail aangetroffen.

Ondanks waarschuwingen van Hardmeier, bleven de banners gewoon draaien en verschenen die op steeds meer pagina's, zoals Yahoo Astrology, Yahoo Sports en My Yahoo. De banners sturen bezoekers automatisch door naar een pagina die laat geloven dat hun systeem met malware geinfecteerd is. Alleen het aanschaffen van de aangeboden oplossing zou het probleem kunnen verhelpen. Het verspreiden van "scareware" via Flash-banners begint steeds ernstigere vormen aan te nemen. Laatst werden de advertenties ook op photobucket.com, USA Today en MySpace aangetroffen.

Reacties (5)
28-04-2008, 10:14 door Anoniem
Tja, slechte zaak. Ik heb Noscript in FF om dergelijke
banners te blocken. Soms wordt er bepaalde content niet
weergegeven en die moet je dan handmatig toestaan.
Het nadeel van Noscript is echter dat je op "vertrouwde"
sites waar content verborgen wordt, snel geneigd bent om de
site toe te staan.
Is er een mogelijkheid om te zien of er schadelijke content
door hackers in de site geïnjecteerd is? Ik gebruik
overigens BSD.
28-04-2008, 11:43 door Anoniem
Door Anoniem
Tja, slechte zaak. Ik heb Noscript in FF om dergelijke
banners te blocken. Soms wordt er bepaalde content niet
weergegeven en die moet je dan handmatig toestaan.
Het nadeel van Noscript is echter dat je op
"vertrouwde"
sites waar content verborgen wordt, snel geneigd bent om de
site toe te staan.
Is er een mogelijkheid om te zien of er schadelijke content
door hackers in de site geïnjecteerd is? Ik gebruik
overigens BSD.
Ik gebruik ook noscript en FF. Ik zou ook graag "meer"
willen kunnen zien wat er op achtergrond gebeurd. Is er niet
een of andere tool waarbij je de "gets" en de "puts" voorbij
ziet komen?
28-04-2008, 12:51 door spatieman
dan zou je al op router nivo moeten werken die all het
verkeer monitord
28-04-2008, 21:37 door Anoniem
Door Anoniem
...
Ik gebruik ook noscript en FF. Ik zou ook graag "meer"
willen kunnen zien wat er op achtergrond gebeurd. Is er niet
een of andere tool waarbij je de "gets" en de
"puts" voorbij
ziet komen?

Firebug
https://addons.mozilla.org/en-US/firefox/addon/1843

En houd eens op met die domme reclame voor noscript en
verdiep je in de materie. Volgens mij heb je in dit
specifieke geval veel meer aan Adblock.
https://addons.mozilla.org/en-US/firefox/addon/1865
29-04-2008, 08:35 door Anoniem
of je installeert gewoon een proxy op je workstation.
http://www.parosproxy.org

grtz,

jorgen maas
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.