image

Advertenties verspreiden Trojaans paard

zaterdag 6 maart 2010, 10:56 door Redactie, 9 reacties

Online advertenties verspreiden een gevaarlijk Trojaans paard en adverteerders maken het niet makkelijk om de kwaadaardige code te onderscheppen. De advertenties in kwestie bevatten kwaadaardig JavaScript dat acht exploits op bezoekers loslaat. Na een succesvolle exploit volgt de installatie van een Trojan downloader, die vervolgens de Zeus of Bredolab Trojaanse paarden installeert. Met name Zeus is de laatste maanden regelmatig in het nieuws omdat de malware op grote schaal bankrekeningen plundert.

Adblocker
Door advertentieservers te hacken of zich als legitieme adverteerder voor te doen, kunnen cybercriminelen op eenvoudige wijze zeer veel internetgebruikers met hun kwaadaardige code bereiken. "Het probleem wordt nog verder vergroot door het feit dat legitieme advertenties vaak zwaar geobfusceerd zijn, om adblockers te omzeilen", zegt Fraser Howard van het Britse anti-virusbedrijf Sophos.

Tijdens het eind van deze week zag de virusbestrijder een hele lading gehackte advertentieservers waar de aanvallers kwaadaardig JavaScript aan advertenties hadden toegevoegd. "Een aanzienlijk aantal populaire websites die advertenties van deze servers laden, zijn door deze aanval getroffen," aldus Fraser. De kwaadaardige code wijst naar de domeinnaam googleanalitics.net, die zich als een legitieme Google Analytics website voordoet.

Reacties (9)
06-03-2010, 12:01 door [Account Verwijderd]
[Verwijderd]
06-03-2010, 13:12 door sjonniev
Wat ben ik weer blij met NoScript...
06-03-2010, 15:25 door Anoniem

-- punt 3 III hoeveel van dit soort berichtgevingen zijn nog nodig wil MS zich NIET genoodzaakt voelen om virus bevattende computers 'af te sluiten'?

^^Tuurlijk, ligt ook echt voor de hand om gehackte ad-servers door Microsoft te laten afsluiten...

^ Inderdaad, naast Noscript, Adblock Plus erbij en klaar is kees.
06-03-2010, 16:25 door spatieman
zo zie je maar weer.
advertenties zijn evil..
06-03-2010, 17:03 door [Account Verwijderd]
[Verwijderd]
06-03-2010, 21:31 door Anoniem
No-Script onlangs overgenomen door een grote internet adverteerder ;)
Ask yourself why???
06-03-2010, 22:36 door eXpL0iT.be
Door spatieman: zo zie je maar weer.
advertenties zijn evil..

Always been, always will be...
en ja uiteraard: NoScript, AdBlock en consoorten for the win! :)
07-03-2010, 07:36 door Erwtensoep
"Het probleem wordt nog verder vergroot door het feit dat legitieme advertenties vaak zwaar geobfusceerd zijn, om adblockers te omzeilen"
Ze doen alle moeite voor niets..
07-03-2010, 10:34 door Erwtensoep
Door Anoniem: No-Script onlangs overgenomen door een grote internet adverteerder ;)
Ask yourself why???
Dat was Ghostery, niet NoScript..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.