image

Uitgever gefopt met malware-advertenties

woensdag 28 oktober 2009, 14:23 door Redactie, 1 reacties

Cybercriminelen zijn erin geslaagd Gawker Media te bedriegen, zodat de webloguitgever besmette advertenties op onder andere het tech-blog Gizmodo toonde. De advertenties installeerden malware via verschillende beveiligingslekken in Adobe Reader, zonder dat bezoekers hier iets van merkten. Gawker biedt excuses voor het incident aan. De aanvallers stuurden een e-mail naar het bedrijf waarin ze zich als mediabureau Spark Communications voordeden en een campagne voor Suzuki wilde doen. Het bericht was afkomstig van spark-smg.com, terwijl de echte domeinnaam sparksmg.com is. Ook wilden de aanvallers het Gawker template voor de inkooporder gebruiken, terwijl de meeste mediabureau's zoals Spark hun eigen template gebruiken.

Toch lukte het de aanvallers uiteindelijk om de kwaadaardige advertentiecode geplaatst te krijgen. Volgens Gawker gaat het om één van de meest geraffineerde aanvallen die ze ooit gezien hebben, waarbij de aanvallers goed op de hoogte van de advertentie terminologie waren. Een deel van de communicatie tussen beide partijen is, als waarschuwing, online gezet. Een soortgelijke social engineering aanval deed zich vorige maand bij de New York Times voor.

Reacties (1)
28-10-2009, 14:28 door Syzygy
Sluw hoor en redelijk Brilliant
Als Malware verspreider moet je toch maar elke weer wat nieuws bedenken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.