Advertenties op tal van bekende websites hebben miljoenen internetgebruikers aan malware blootgesteld. Aanvallers wisten advertentiebedrijf EyeWonder interactive te hacken om vervolgens banners met verschillende exploits te verspreiden. Die werden getoond op de zeer druk bezochte websites van CNN, BBC, Washington Post, Gamespot, WorldOfWarcraft, Mashable, Chow.com, ITpro.co.uk, AndroidCommunity, Engadget en Chip.de. In eerste instantie liet EyeWonder nog weten dat de advertenties ten onrechte als kwaadaardig werden bestempeld. Later kwam het daarop terug door te zeggen dat men "gehackt" was.
De advertenties die de aanvallers verspreidden, waren voorzien van twee exploits. Eentje voor een beveiligingslek in RealPlayer, een ander voor een kwetsbaarheid in QVOD Player. In het geval van een ongepatcht systeem wisten de exploits acht verschillende malware exemplaren te installeren. "Dit malware incident laat zien hoe een hack van een vertrouwde derde partij die advertenties biedt, niet alleen de eigen geloofwaardigheid ondermijnt, maar ook die van de sites die ervan gebruik maken", aldus beveiligingsonderzoeker Dancho Danchev. Hij vraagt zich af of de foute advertenties via EyeWonder zijn verspreid, of mogelijk via een gecompromitteerde partner van het advertentienetwerk. Inmiddels zou het probleem met de banners verholpen zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.