image

Google en Microsoft verspreiden besmette advertenties

zaterdag 11 december 2010, 15:02 door Redactie, 4 reacties

De advertentienetwerken van Google en Microsoft hebben korte tijd besmette advertenties verspreid, wat voor Google al de tweede keer dit jaar is. De aanvallers gebruikten de Eleonore en Neosploit exploit-kits voor het infecteren van ongepatchte internetgebruikers via advertenties op DoubleClick en rad.msn.com. Dit zijn twee van de grootste advertentienetwerken ter wereld. De exploits maakten misbruik van verschillende oude kwetsbaarheden in Adobe Reader en twee lekken in Internet Explorer en Java van dit jaar.

Bij slachtoffers werd automatisch de "HDD Plus" software geïnstalleerd. Microsoft waarschuwde eerder deze week voor de software. Het gaat om de volgende fase van scareware, die gebruikers laat geloven dat er iets mis met hun systeem is. De ontdekte systeem- en schijffouten zouden volgens de continue waarschuwingen door het activeren van de scareware zijn te verhelpen.

De besmette advertenties zijn onder andere op msnbc.com en live.com verschenen. Volgens het Amerikaanse beveiligingsbedrijf Armorize, dat voor de aanvallen waarschuwde, zijn de gebruikte exploits zeer goed geobfusceerd en heeft men dit handmatig gedaan. Daarnaast was de oorspronkelijke detectie door anti-virusbedrijven zeer laag. De advertenties in kwestie zijn inmiddels verwijderd. Hoeveel mensen er slachtoffer zijn geworden is onbekend.

Reacties (4)
12-12-2010, 10:53 door spatieman
blij dat ik bijde dev null > doe.
12-12-2010, 12:56 door Dev_Null
Dit feit dat dit nog steeds mogelijk is, geeft wel aan dat er nog een hoop debug, rewrite-for-scratch mag gebeuren op browser en operating system gebied.

Het word tijd dat er weer deugdelijke,100% customizable internet browsers ontworpen gaan worden,
zonder alle ge-integreerde plugin rotzooi en bagger die dit soort aanvallen mogelijk maakt.
12-12-2010, 13:39 door Anoniem
Het lijkt mij serieus onmogelijk om te zorgen dat dit niet voor kan komen.

Dat het voor dit jaar de 2de keer pas is, is ook heel erg weinig. Het lijkt mij eerder 200 keer moeten zijn. Er worden miljoenen 'advertenties' geplaats, naar URLs. De inhoud achter die URLs kun je na het initieel plaatsen gewoon aanpassen waardoor een advertentie ineens kwade bedoelingen heeft.

Ik vind dan ook raar dat het zo 'negatief' in het nieuws komt. Het enige waardoor je dit zou kunnen tegengaan is preventief en dagelijks alle URLs afgaan en een krachtige 'exploit' scanner er overheen gooien. En dan kunnen de servers achter de website ook nog zien dat het van Google af komt er kunnen ze google wel een schone pagina aanleveren waardoor het niet gezien wordt.

Moeilijk verhaal dus.
15-12-2010, 19:48 door Anoniem
OK, da's duidelijk. Ik ben één van diegenen die z'n PC daardoor behoorlijk tilt zag slaan:
(1) 5 dec: AVG virusscanner alarmeert voor 2 virussen. Het lukt goed om ze eenvoudigweg in quarantaine te plaatsen.
Zo'n 5 min. later: PC toont allerlei alarmerende signalen: je harde schijf is voor 20% niet meer leesbaar en je PC kan elk moment crashen, internet wordt afgesloten (gedaan met surfen en zoeken naar bijkomende info), je documenten verdwijnen zomaar opeens, bureaublad wordt deels zwart...
(2) diezelfde scareware die daarop een 'scan doet' en aangeeft dat ze enkele fouten wél, maar al de kritische fouten niet kan herstellen. En die dan dé oplossing toont: een licentie aanschaffen voor HDD plus
(3) betalen met je Mastercard en dan zien dat de problemen zo inderdaad opgelost geraken
(4) na een dag je toch vragen stellen bij heel die procedure en op zoek gaan naar extra info over HDD plus. En dan zie je dat het om scareware gaat
(5) Aanbeveling volgens vele sites (op 7 dec.): HDD eraf gooien, wat lijkt te lukken en je Mastercard laten blokkeren en that's it
(6) merken dat de dagen erop je PC besmet geraakt met virussen, Trojaanse Paarden, enz... Malware scanners halen die eruit en plaatsen ze in quarantaine.
(7) Enkele dagen later merk je dat diezelfde (zogezegd in quarantaine gezette) malware alweer je systeem heeft geïnfecteerd
En tegelijk begint je PC weer 'raar' te doen.
(8) Uiteindelijk PC binnengebracht naar de winkel van de verkoper om die weer in orde te krijgen.
(9) Achteraf jezelf verwijten dat je erin bent gelopen... Maar da's natuurlijk vooral hineininterpretierung = achteraf, eens je weet wat er gebeurd is, ga je geloven dat je dit vooraf, toen je nog niet eens wist dat er een probleem zou optreden, dit evengoed kon weten. Vooral buitenstaanders kunnen dit goed: zo komen ze tot blaming the victim om de illusie hoog te houden dat zijzelf dit nooit kunnen tegenkomen en dat het enkel de dommeriken zijn die erin lopen. Dus blijven ze ervan overtuigd dat de wereld rechtvaardig en veilig is en het iemands eigen schuld is als hem iets overkomt. Die ander heeft het eigenlijk toch altijd zelf een beetje gezocht en krijgt minstens een beetje wat hij verdient...

In de hoop dat het probleem straks van de baan is... ;o)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.