Online advertenties verspreiden een gevaarlijk Trojaans paard en adverteerders maken het niet makkelijk om de kwaadaardige code te onderscheppen. De advertenties in kwestie bevatten kwaadaardig JavaScript dat acht exploits op bezoekers loslaat. Na een succesvolle exploit volgt de installatie van een Trojan downloader, die vervolgens de Zeus of Bredolab Trojaanse paarden installeert. Met name Zeus is de laatste maanden regelmatig in het nieuws omdat de malware op grote schaal bankrekeningen plundert.
Adblocker
Door advertentieservers te hacken of zich als legitieme adverteerder voor te doen, kunnen cybercriminelen op eenvoudige wijze zeer veel internetgebruikers met hun kwaadaardige code bereiken. "Het probleem wordt nog verder vergroot door het feit dat legitieme advertenties vaak zwaar geobfusceerd zijn, om adblockers te omzeilen", zegt Fraser Howard van het Britse anti-virusbedrijf Sophos.
Tijdens het eind van deze week zag de virusbestrijder een hele lading gehackte advertentieservers waar de aanvallers kwaadaardig JavaScript aan advertenties hadden toegevoegd. "Een aanzienlijk aantal populaire websites die advertenties van deze servers laden, zijn door deze aanval getroffen," aldus Fraser. De kwaadaardige code wijst naar de domeinnaam googleanalitics.net, die zich als een legitieme Google Analytics website voordoet.
Deze posting is gelocked. Reageren is niet meer mogelijk.