image

Pirate Bay infecteert bezoekers met malware

dinsdag 14 september 2010, 13:19 door Redactie, 11 reacties

Aanvallers zijn erin geslaagd de advertentieserver van de populaire Torrentsite The Pirate Bay te hacken en van kwaadaardige advertenties te voorzien. Zowel Google, Firefox (dat de blacklist van Google gebruikt) alsmede verschillende virusscanners waarschuwden bezoekers bij het openen van de website. De advertentieserver in kwestie draait op OpenX, een populair op phpAdsNew gebaseerd advertertentieplatform.

Zero-day
Volgens Torrentfreak zouden er verschillende "ongepatchte beveiligingslekken" in de software aanwezig zijn waarvan de aanvallers misbruik maakten. De kwaadaardige advertenties wezen naar Trojaanse paarden en exploits. Het lijkt er echter op dat het lek in de software al meer dan een jaar bekend is.

Ook verschillende andere grote websites die OpenX gebruiken zouden zijn gehackt. Toch is het niet de eerste keer dat aanvallers erin slagen om kwaadaardige advertenties op de website van The Pirate Bay te krijgen. De Torrentsite laat weten dat het een oplossing voor het probleem zoekt en dat de kwetsbaarheid inmiddels gepatcht is. De waarschuwing van zowel Google als Firefox is dan ook verdwenen. Volgens Alexa behoort The Pirate Bay tot de honderd best bezochte websites op het internet.

Reacties (11)
14-09-2010, 13:24 door Anoniem
Advertenties?
Al jaren niet meer gezien :)
14-09-2010, 13:41 door Anoniem
Actie BREIN? Wel een manier om TPB definitief de nek om te draaien. Zal me niets verbazen als hier een aantal 'belanghebbenden' achter zitten.
14-09-2010, 15:31 door Anoniem
Weet iemand in hoeverre je besmet bent als je de Pirate Bay site bezocht en de 'malware waarschuwing' van de browser genegeerd hebt, maar niet op de bewuste advertenties 'geklikt' hebt?
14-09-2010, 15:50 door Anoniem
Hier nergens last van.
Maar ook ik zie al jaren geen reclame meer.
14-09-2010, 16:05 door Rene V
Welke advertenties?? :-P
14-09-2010, 16:07 door Anoniem
Door Anoniem: Advertenties?
Al jaren niet meer gezien :)
Ik ook niet, met adblock voor google chrome.
14-09-2010, 17:26 door Anoniem
Welke inhoudelijke bruikbare reacties ?
(Heel knap hoor, dat men AdBlock draait. Duh.)
14-09-2010, 17:28 door Anoniem
Welke inhoudelijke bruikbare reacties ?
(Heel knap hoor, dat men AdBlock draait. Duh.)
15-09-2010, 08:42 door Anoniem
Ik heb hem ook gehad.
Windows 7 64bits was net schoon geïnstalleerd en alles inclusief virusscanner, flash e.d. up to date.
Zelfs SecuniaPSI gaf aan dat er niets meer te updaten viel.

Ik zocht een programma die ik lang geleden gebruikt had en even niet bij de hand had en dacht van, laat ik maar eens een keer op de pirate bay kijken. Daar schijnt tegenwoordig aardig wat op te staan.
Bij het openen van de site kreeg ik meteen een tig tal melding van UAC die ik allemaal op nee heb geklikt, ook kwam er een lijst van meldingen van Symantec SEP 11.0.5002.333 MR5 die van alles probeerde te blokken.

Na een aantal minuten kreeg ik toch een mooie fake antivirus die wou dat ik online een licentie ging aanschaffen om zogenaamde malware te kunnen deïnstalleren.

Ik heb meteen maar weer de Win 7 dvd erin gedaan, er van opgestart en een format + herinstallatie uitgevoerd.

Voor mij dus voorlopig geen "minder legale" software meer.

B.
16-09-2010, 18:52 door Rene V
Door Anoniem:


Voor mij dus voorlopig geen "minder legale" software meer.

B.


Het probleem zat 'm ook niet in de "minder legale" software, maar in de advertenties op TPB. Als je daar naar toe was gegaan met Fx in combi met AdBlock was het je dus wellicht niet eens overkomen.
Stellen: "Voor mij dus voorlopig geen "minder legale" software meer." is een beetje water na de wijn, want indien je "minder legale" software (overigens bestaat zoiets niet echt, software is per definitie "legaal" het is het "cracken" ervan wat illegaal is) gaat zoeken had je dat ook van tevoren kunnen bedenken.
16-09-2010, 21:51 door Anoniem
B.
Je verhaal klinkt niet geloof waardig.
als je geen virusen wil raad ik je linux aan.
:)
The piratebay is gewoon de site voor je software :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.