De advertentienetwerken van Google en Microsoft hebben korte tijd besmette advertenties verspreid, wat voor Google al de tweede keer dit jaar is. De aanvallers gebruikten de Eleonore en Neosploit exploit-kits voor het infecteren van ongepatchte internetgebruikers via advertenties op DoubleClick en rad.msn.com. Dit zijn twee van de grootste advertentienetwerken ter wereld. De exploits maakten misbruik van verschillende oude kwetsbaarheden in Adobe Reader en twee lekken in Internet Explorer en Java van dit jaar.
Bij slachtoffers werd automatisch de "HDD Plus" software geïnstalleerd. Microsoft waarschuwde eerder deze week voor de software. Het gaat om de volgende fase van scareware, die gebruikers laat geloven dat er iets mis met hun systeem is. De ontdekte systeem- en schijffouten zouden volgens de continue waarschuwingen door het activeren van de scareware zijn te verhelpen.
De besmette advertenties zijn onder andere op msnbc.com en live.com verschenen. Volgens het Amerikaanse beveiligingsbedrijf Armorize, dat voor de aanvallen waarschuwde, zijn de gebruikte exploits zeer goed geobfusceerd en heeft men dit handmatig gedaan. Daarnaast was de oorspronkelijke detectie door anti-virusbedrijven zeer laag. De advertenties in kwestie zijn inmiddels verwijderd. Hoeveel mensen er slachtoffer zijn geworden is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.