Aanvallers zijn er eind september in geslaagd om kwaadaardige advertenties op SpeedTest.net te tonen. Net als bij de Nederlandse websites van uitgever Wegener en Nieuws.nl gebruikt ook SpeedTest het OpenX platform voor het tonen van advertenties. De aanvallers hackten OpenX en injecteerden een iframe in elke aangeboden advertentie, zo ontdekte beveiligingsbedrijf Armorize.
Scareware
SpeedTest.net krijgt maandelijks ruim 8 miljoen unieke bezoekers. Wie niet over een gepatchte Adobe Reader, Flash Player of Java-installatie beschikte, werd automatisch met de "Security Sphere 2012" nep-virusscanner geïnfecteerd. De scareware vergrendelt de computer totdat het slachtoffer een licentie aanschaft.
De malware werd in eerste instantie door geen enkele van de 43 virusscanners op VirusTotal gedetecteerd. De beveiliger maakte onderstaande video waarop de drive-by download en infectie met de nep-virusscanner te zien is.
Deze posting is gelocked. Reageren is niet meer mogelijk.