image

Grootschalige malware-aanval via advertenties

donderdag 18 februari 2010, 13:59 door Redactie, 6 reacties

Advertenties van bijna alle advertentienetwerken worden op dit moment bij een grootschalige aanval ingezet om internetgebruikers te infecteren. Naast het hacken van websites wordt het gebruik van kwaadaardige banners en reclame bij cybercriminelen steeds populairder. "We hebben nu met de grootste advertentie vergiftiging ooit te maken, alle belangrijke aanbieders zijn getroffen", zegt Jiri Sejtko van het Tsjechische anti-virusbedrijf Avast. Alleen het bezoeken van normale websites volstaat om besmet te raken. De Prontexi-aanval, zoals de virusbestrijder het noemt, gebruikt JavaScript code en verschillende beveiligingslekken om ongepatchte machines over te nemen.

Advertenties
Yieldmanager.com (Yahoo) en fimserve.com (FOX Audience Network) zijn het hardst getroffen en zijn goed voor meer dan de helft van alle kwaadaardige advertenties. Ook andere bekende namen zoals Doubleclick, xtendmedia.com, bannerimg.com en myspace.com worden als wapen ingezet. De gebruikte JavaScript is zo geobfusceerd dat het lastig voor anti-virusbedrijven is om te analyseren.

Een recente PDF-exploit lijkt de voornaamste manier te zijn om toegang tot systemen te krijgen. "Prontexi is niet alleen een waarschuwing voor anti-virusbedrijven. Ook advertentienetwerken en diensten moeten voorzichtiger zijn met de content die ze verspreiden. Veel mensen houden helemaal niet van advertenties en wat gebeurt er als advertenties de oorzaak van hun besmette computer worden?" besluit Sejtko.

Reacties (6)
18-02-2010, 15:11 door Anoniem
En daarom gebruik ik dus Firefox met Adblockplus en NoScript! Geen irritante reclames meer op de pagina's die ik bezoek en zelf per website aangeven welk script je wel of niet toestaat, wat je niet vertrouwd, blokkeer je gewoon :) Geen last van hier dus!
18-02-2010, 16:23 door Rene V
Door Anoniem: En daarom gebruik ik dus Firefox met Adblockplus en NoScript! Geen irritante reclames meer op de pagina's die ik bezoek en zelf per website aangeven welk script je wel of niet toestaat, wat je niet vertrouwd, blokkeer je gewoon :) Geen last van hier dus!

Ditto!
18-02-2010, 16:48 door [Account Verwijderd]
[Verwijderd]
18-02-2010, 16:49 door [Account Verwijderd]
[Verwijderd]
19-02-2010, 21:35 door Anoniem
Ik zou ook alles uitzetten, beginnend met m'n computer...

Wat doe je nog op het internet met een grafische broweser, ga dan via lynx ofzo internetten
20-02-2010, 10:50 door Anoniem
mvps hosts file rulez :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.