Internetgebruikers die tijdens het surfen geen malware willen oplopen, moeten hun software up-to-date houden en Internet Explorer vermijden, zo adviseert anti-virusbedrijf McAfee. "Ik suggereer Firefox of Chrome", aldus senior-analist Adam Wosotowsky. "Internetgebruikers kunnen hun risico verkleinen door browser en virusscanner te updaten en Internet Explorer te vermijden, aangezien Microsoft's dominante browser het meest op lekken wordt onderzocht."
Consumenten kunnen ook plugins zoals Firefox NoScript gebruiken, maar deze uitbreiding komt het gebruiksgemak niet ten goede. "De meeste mensen zouden zeer verrast zijn over de hoeveelheid legitieme content die ze uitvoeren alleen om advertenties te zien en adverteerders hun surfgedrag te laten volgen", merkt Wosotowsky op.
Instructies
De uitspraak volgt op de grootschalige aanval op tienduizenden webwinkels, waarbij inmiddels 8 miljoen webpagina's zijn aangepast. De aangepaste pagina's proberen bezoekers met malware te infecteren. Begin augustus sloeg beveiligingsbedrijf Armorize als eerste alarm voor de aanval. Aanvallers weten via beveiligingslekken in de open source webwinkelsoftware osCommerce, toegang tot de webwinkels te krijgen.
Op 10 juli verschenen er instructies online hoe de lekken waren te misbruiken. Slechts twee weken later werd de informatie toegepast voor het kraken van kwetsbare webwinkels, met uiteindelijk 8,3 miljoen gehackte webpagina's tot gevolg. Voor het in kaart brengen van kwetsbare webwinkels gebruiken de aanvallers een botnet, dat besmette computers opdrachten naar Google en Bing laat sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.