Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Malicious ad 'Uw pc werkt niet optimaal'

20-11-2013, 16:25 door Spiff has left the building, 25 reacties
Gesignaleerd als ad in YouTube-fimpjes
en ook door mij na enige tijd proberen nu gesignaleerd,
een ad die zegt:
"Belangrijke mededeling - Uw pc werkt niet optimaal - Nu oplossen"
Zie:
http://www.imgdumper.nl/uploads7/528ccd6913b64/528ccd6912fa7-Malicious_ad___Uw_pc_werkt_niet_optimaal__.png

Tsja, uiteraard klik je niet op zo'n ad.
Iemand die dat wel deed, die kwam, als ik het goed begrepen heb, vervolgens op een pagina die zich voordeed als een Microsoft-pagina, waar die ook nog eens klikte, óf dat was Gebruikersaccountbeheer (UAC) die hij toestemming verleende, dat sluit ik niet uit, en vervolgens werd diegene geconfronteerd met ransomware die zijn computer gijzelde.
Gelukkig betrof dat nog geen CryptoLocker ransomware, maar grappig vond de betrokkene het uiteraard niet.
Ik hoop dat het hem geleerd heeft niet zomaar overal te klikken.

Gezien het feit dat die betreffende ad nog steeds opduikt als ad in YouTube-fimpjes
en gezien het feit dat ook vele anderen daar wellicht nog eens op gaan klikken,
meld ik dit hier toch maar even,
ter lering en/of vermaak.
Reacties (25)
21-11-2013, 14:32 door Anoniem
Ja Spiff, advertentie-netwerken zijn nou eenmaal een zooitje, ik kan je dan ook van harte iets als AdBlock aanbevelen, de variant die ik gebruik verwijdert ook alle youtube-ads e.d.
Is tevens een extra laagje bescherming tegen malware.

Overigens komen die pc-optimizer-ads veelvuldig voor, vooral op (zelf-)hulp-sites, helemaal een blamage IMHO.
21-11-2013, 16:29 door Spiff has left the building
Door Anoniem, 14:32 uur:
ik kan je dan ook van harte iets als AdBlock aanbevelen, de variant die ik gebruik verwijdert ook alle youtube-ads e.d.
Inderdaad.
De persoon die ik noemde die gebruikte blijkbaar geen Adblock Plus, of had die onjuist geconfigureerd.
Hij had het wel over een drietal blockers of zoiets, maar een goed geconfigureerde Adblock Plus die ontbrak wellicht.
21-11-2013, 23:13 door [Account Verwijderd]
[Verwijderd]
21-11-2013, 23:47 door Spiff has left the building - Bijgewerkt: 22-11-2013, 00:01
Door Peter V.:
Vaak genoeg meegemaakt tijdens het surfen op het internet
Inderdaad, zonder doeltreffende adblocker kom je dat veel tegen.
Maar als Google ad in YouTube-filmpjes was ik het fenomeen nog niet eerder tegengekomen.
Na een tijdje proberen zonder Adblock Plus kon ik het zelf ook signaleren in YouTube-filmpjes en vervolgens het schermknipsel maken waarnaar ik in mijn startbericht linkte.

Of de betreffende ad bij aanklikken en doorklikken het fenomeen opleverde dat de persoon die ik noemde tegenkwam, een gijzeling door ransomware, dat heb ik zelf niet uitgeprobeerd.
Maar dat dat optrad bij die persoon die ik noemde, dat lijkt deze ad kwaadaardiger te doen blijken dan de doorsnee nep-waarschuwing of nep-optimizer, die in veel gevallen naar meer reclame en adware linkt en slechts in een beperkt aantal gevallen naar werkelijke malware.
De gijzeling door ransomware was waarom ik in dit geval hier melding maakte.

Hoe dan ook -
Voor wie niet gehinderd wil worden door dergelijke ongein als hierboven beschreven:
Gebruik een doeltreffende adblocker, zoals Adblock Plus.
N.B.
Voor Internet Explorer doen de EasyList Standard en Dutch EasyList adblocking TPL's het vrij goed voor andere ads
(http://www.iegallery.com/nl-NL/trackingprotectionlists)
maar de ads in YouTube-filmpjes daar weten die genoemde adblocking TPL's geen raad mee.
Gebruik daarom aanvullend op de EasyPrivacy tracking protection TPL (en eventueel de EasyList Standard en Dutch EasyList adblocking TPL's) Adblock Plus for Internet Explorer: https://adblockplus.org/nl/internet-explorer, die wél ook de ads in YouTube-filmpjes blokkeert.
En voor andere browsers is het uiteraard zaak om Adblock Plus (of welke adblocker dan ook) zó te configureren dat die blokkeert wat geblokkeerd moet worden.
22-11-2013, 01:16 door [Account Verwijderd]
[Verwijderd]
23-11-2013, 16:10 door Spiff has left the building - Bijgewerkt: 23-11-2013, 17:38
Geheel off-topic bij mijn eerdere melding,
maar gerelateerd aan het gebruik van Adblock Plus for Internet Explorer dat ik hier 21-11-2013, 23:47 uur noemde,
en daarom ondanks het off-topic toch even een verwijzing hiernaar:

Adblock Plus for Internet Explorer veroorzaakt in IE meldingen "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", op pagina's met wellicht mixed http/https content, maar die zónder Adblock Plus for Internet Explorer niet zo'n melding opleveren, onder meer de Security.NL site.
Zie voor meer details mijn post op Adblock Plus forums:
https://adblockplus.org/forum/viewtopic.php?p=87449#p87449
Ik heb nog geen verklaring voor het beschreven fenomeen.
Misschien hier iemand?
23-11-2013, 17:56 door Anoniem
Door Spiff: Geheel off-topic bij mijn eerdere melding,
maar gerelateerd aan het gebruik van Adblock Plus for Internet Explorer dat ik hier 21-11-2013, 23:47 uur noemde,
en daarom ondanks het off-topic toch even een verwijzing hiernaar:

Adblock Plus for Internet Explorer veroorzaakt in IE meldingen "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", op pagina's met wellicht mixed http/https content, maar die zónder Adblock Plus for Internet Explorer niet zo'n melding opleveren, onder meer de Security.NL site.
Zie voor meer details mijn post op Adblock Plus forums:
https://adblockplus.org/forum/viewtopic.php?p=87449#p87449
Ik heb nog geen verklaring voor het beschreven fenomeen.
Misschien hier iemand?
Zomaar een gok:
AdBlock blokkeert verbindingen met overige servers, de inhoud die je ziet komt dus van één IP. Het "veilig" slaat niet op HTTP(S), maar op het aantal verbindingen die door de betreffende site geladen worden.

De begrippen "veilig" en "secure" zijn gebruikt voor het grote publiek, net zoals bijvoorbeeld publicaties van respectabele bronnen die regelmatig (onterecht) het woord "virussen" gebruiken i.p.v. "malware," om maar iets te noemen.
Een browser kan natuurlijk nooit met 100% zekerheid bepalen of iets veilig is of niet, en HTTPS is niet per definitie veilig.
23-11-2013, 18:21 door Spiff has left the building - Bijgewerkt: 23-11-2013, 18:26
Door Anoniem, 17:56 uur:
Het "veilig" slaat niet op HTTP(S), maar op het aantal verbindingen die door de betreffende site geladen worden.
Um..
Die specifieke Internet Explorer notificatie "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", die is normaal gesproken direct gerelateerd aan de aanwezigheid van mixed http/https content en aan de (standaard)instelling dergelijke gemengde inhoud niet weer te geven maar bij mixed http/https content een notificatie te genereren en de gebruiker de keuze te laten de http inhoud al dan niet ook weer te geven.
Zie: http://support.microsoft.com/kb/2625928/en
(N.B. De alternatieve instelling met ingeschakelde "Gemengde inhoud weergeven", enabled "Display mixed content", daarvan geeft Microsoft aan "this setting may make your computer vulnerable to viral, fraudulent or malicious attacks".)

Ik zie (daarom) nog geen verklaring voor wat ik in mijn post van 16:10 en op Adblock Plus forum aangaf.
https://www.security.nl/posting/370246#posting370433
https://adblockplus.org/forum/viewtopic.php?p=87449#p87449
29-11-2013, 00:30 door Anoniem
Nou Spiff, lekkere replies van ABP...

Volgende gok:
Kan het zo zijn dsat je die melding bij security.nl pas krijgt na het inloggen?
Gebruik je HTTPS-everywehere oid?

Misschien blokkeert ABP wel de HTTP-pakketten (ads) maar niet het HTTPS-gedeelte.
29-11-2013, 12:46 door Spiff has left the building - Bijgewerkt: 01-12-2013, 17:43
Door Anoniem, 00:30 uur:
Nou Spiff, lekkere replies van ABP...
Ja, tot op heden geen enkele reply van het Adblock Plus for IE team, in die Adblock Plus forums "Only secure content is displayed" thread.
https://adblockplus.org/forum/viewtopic.php?f=16&t=19295

Aanvulling 1-12-2013:
Na een week wachten op een reactie van het Adblock Plus for IE team, heb ik nu gepost in het Bug reports forum,
topic ABP for IE, "Only secure content is displayed" notifications
https://adblockplus.org/forum/viewtopic.php?f=11&t=19670

Door Anoniem, 00:30 uur:
Volgende gok:
Kan het zo zijn dat je die melding bij security.nl pas krijgt na het inloggen?
Die Internet Explorer notificatie "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", die krijg ik gelijk bij het bezoeken van Security.nl met geïnstalleerde en ingeschakelde Adblock Plus for IE.
Niet pas na het inloggen.
Het uitschakelen van Adblock Plus for IE voor Security.nl voorkomt dit niet eens. Enkel het geheel uitschakelen van de Adblock Plus for IE add-on stopt dit fenomeen. Zónder of met volledig uitgeschakelde Adblock Plus for IE trad en treed het fenomeen van die notificaties "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", niet op.

Door Anoniem, 00:30 uur:
Gebruik je HTTPS-everywhere oid?
Ik gebruik geen HTTPS Everywhere.
In IE gebruik ik enkel deze add-ons: Adobe Flash Player, Adblock Plus 1.1 for Internet Explorer, PDF-XChange Viewer IE-plugin, Microsoft Silverlight, VTExplorer, WOT, en een trits default Microsoft add-ons voor IE.

Door Anoniem, 00:30 uur:
Misschien blokkeert ABP wel de HTTP-pakketten (ads) maar niet het HTTPS-gedeelte.
Maar dan zou je toch evengoed zonder Adblock Plus for IE een "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", Internet Explorer notificatie verwachten op diezelfde pagina's met mixed http/https content, zo lijkt me?
Dat is waarom ik op het Adblock Plus for IE forum de vraag stel, wat is het dat Adblock Plus 1.1 for IE doet dat die "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed" notificaties voor mixed http/https content doet verschijnen op bepaalde pagina's dat niet optreed zonder Adblock Plus for IE en ook niet met de EasyList Standard en Dutch EasyList adblocking TPL's?
19-09-2014, 22:03 door Anoniem
Heb ook ADblock Plus gebruikt.
Het werkt idd,maar,zelfs "TE goed"!!
Ook ongewenste dingen verdwenen,zodat ik het prog weer heb verwijderd.
FS
19-09-2014, 23:19 door Anoniem
Door Spiff:
Door Anoniem, 00:30 uur:
Nou Spiff, lekkere replies van ABP...
Ja, tot op heden geen enkele reply van het Adblock Plus for IE team, in die Adblock Plus forums "Only secure content is displayed" thread.
https://adblockplus.org/forum/viewtopic.php?f=16&t=19295

Aanvulling 1-12-2013:
Na een week wachten op een reactie van het Adblock Plus for IE team, heb ik nu gepost in het Bug reports forum,
topic ABP for IE, "Only secure content is displayed" notifications
https://adblockplus.org/forum/viewtopic.php?f=11&t=19670

Lekker ja,
Idee om ticket ook zelf in de gaten blijven houden als je mensen ermee aan het werk hebt gezet?
https://issues.adblockplus.org/ticket/374

#374 closeddefect(fixed)
Opened 5 months ago
Closed 3 months ago

Changed 3 months ago by oleksandr comment:6

Resolution set to fixed
Review URL(s) modified (diff)
Status changed from new to closed

The issue was that we were redirecting some requests to res:// URLs, which was causing the above message to appear on sites loaded through HTTPS. Fixed in Devbuild 1.2.
19-09-2014, 23:21 door Anoniem
Idd AdBlock (Plus) installeren en niet op dergelijke links/ads klikken.Als je pc traag is of vreemd reageert doe dan eerst eens wat virus,spyware en malwarescans met bijv. hitman pro,malwarebytes,eset online virusscanner,trendmicro'shouse call,mocht dit niks opleveren dan kun je een bekende pc optimizer proberen (bijv.iolo system mechanic).Ssysteemherstel via windows is ook een optie.Mocht niks helpen dan herinstallatie windows/OS.Maar niet met onbekende systeemoptimizers gaan werken en ook niet met onbekende antivirus,antimalware,antispyware.
19-09-2014, 23:25 door Spiff has left the building
Omdat deze thread weer naar boven is gehaald door Anoniem 22:03 uur,
maak ik maar even gebruik van de gelegenheid om voor alle duidelijkheid te vermelden dat het volgende dat hier eerder ter sprake kwam inmiddels is opgelost in Adblock Plus for Internet Explorer versie 1.2.0.0:
Door Spiff, 23-11-2013, 16:10 uur:
Adblock Plus for Internet Explorer veroorzaakt in IE meldingen "Er wordt alleen veilige inhoud weergegeven", "Only secure content is displayed", op pagina's met wellicht mixed http/https content, maar die zónder Adblock Plus for Internet Explorer niet zo'n melding opleveren, onder meer de Security.NL site.
https://adblockplus.org/forum/viewtopic.php?p=87449#p87449
Dat is later hier gepost:
https://issues.adblockplus.org/ticket/374
en opgelost met Adblock Plus for Internet Explorer versie 1.2.0.0
20-09-2014, 11:20 door Anoniem
22:03 door Anoniem: (...)Ook ongewenste dingen verdwenen(...)
FS
Lijkt me geen probleem. Je bedoelde waarschijnlijk: "Ook gewenste dingen verdwenen."

Maar mooi dat het probleem met http/https mixed content in ABP for IE versie 1.2.0.0 inmiddels is opgelost.
20-09-2014, 12:27 door Spiff has left the building - Bijgewerkt: 20-09-2014, 12:43
Door Anoniem, gisteren, 23:19 uur
Lekker ja,
Idee om ticket ook zelf in de gaten blijven houden als je mensen ermee aan het werk hebt gezet?
https://issues.adblockplus.org/ticket/374
Pffff zeg,
een thread is 'dood' sinds 29-11-2013,
iemand haalt 'm gisteravond 22:03 uur na tien maanden weer naar boven,
zodra ik die reactie van Anoniem 22:03 zag heb ik daar gelijk op gereageerd met mijn reactie van gisteravond 23:25 uur, om het losse endje met de issue met Adblock Plus for Internet Explorer versie 1.1 even netjes af te ronden,
en dan zie ik vanochtend een reactie van Anoniem 23:19 uur (N.B. die gisteravond nog niet getoond werd, dat heb je nu eenmaal met oningelogde posts, daar kan ik niks aan veranderen) met een boze toon.

Anoniem 23:19 uur, wat had je nou gewild dan?
Dat ik na het fixen van het probleem met Adblock Plus for IE 1.1 met versie 1.2 nog gereageerd had in https://issues.adblockplus.org/ticket/374?
Daarvoor is die issue tracker niet bedoeld.
En uit de change history blijkt dat het probleem is opgelost in Devbuild 1.2.
De Adblock Plus for IE 1.2 final verscheen overigens pas op 13 augustus.

En nee, dat had ik hier eerder niet vermeld in deze thread op Security.NL.
Ik zou dat zeker wél hebben gedaan wanneer deze thread nog min of meer actueel en actief was geweest, eind vorig jaar, maar niet wanneer deze thread al vele maanden dood en vergeten is (en wanneer het issue daarnaast ook nog slechts een zijtak van deze thread betrof en niet het hoofd-thema).

Kortom, ik begrijp je toon van gisteravond 23:19 uur niet.
20-09-2014, 12:41 door Spiff has left the building
Door Anoniem, gisteren, 23:21 uur:
[...] een bekende pc optimizer proberen (bijv. iolo system mechanic)
[...] niet met onbekende systeemoptimizers gaan werken [...]
Voor velen zal ook iolo System Mechanic onbekend zijn,
en hoe dan ook ben ik bepaald geen voorstander van het gebruik van dergelijke zogenaamde 'systeemoptimizers' met allerlei geautomatiseerde taken waarbij de gebruiker in sommige gevallen geen inzicht heeft in wat er precies uitgevoerd wordt bij een 'repair', de optie "Repair All" in iolo System Mechanic is daarvan een voorbeeld,
en daarnaast vind ik dit nogal off-topic in deze thread.

Wat een ellende toch altijd, vind ik, dat na vele maanden (of soms jaren) nog omhoogschoppen van dode threads.
20-09-2014, 21:05 door Anoniem
Ja Spiff,

Van mij mag er op *solved* topics, ook een slotje.
Als je als ingelogde gebruiker niet reageert op zo'n post, staat dat ook zo lullig...
DoeMijMaarAnoniem hahahahahahaha
21-09-2014, 07:34 door Anoniem
> een ad die zegt:
> "Belangrijke mededeling - Uw pc werkt niet optimaal - Nu oplossen"


Dit soort ads kom je ook tegen in andere varianten, en zijn nergens op gebaseerd.
Vandaag kwam ik deze nog tegen: "Belangrijke mededeling - Uw harde schijf is vol - Nu oplossen"
Dat terwijl ik 1,3 TeraByte vrije ruimte heb. *Lacht Uitzonderlijk Luid*
Gewoon negeren die onzin of de hele webpagina sluiten (wegklikken is riskant) als je het niet vertrouwt.
21-09-2014, 16:49 door Anoniem
Wat niemand hier aankaart en wel degelijk een punt is:
Google geeft gewoon klakkeloos alle ads door omdat ze schijten op de boetes die vele malen lager zijn dan de verdiensten.
Dat heet dus gewoon vriendjes politiek en niks anders.
Parasitaire ondersoort van het menselijk ras zijn ze!
21-09-2014, 22:19 door Anoniem
Door Anoniem: Heb ook ADblock Plus gebruikt.
Het werkt idd,maar,zelfs "TE goed"!!
Ook ongewenste dingen verdwenen,zodat ik het prog weer heb verwijderd.
FS

Via de functie "Open blockable items" in Adblock Plus (ABP) kan je zien welke items op een pagina door ABP geblokkeerd worden.
Die kan je aanklikken (rode X in kolom "State") waardoor ze algemeen opgeheven worden.
Beter is het om op die belangrijke pagina waarop het "Te goed" werkt een uitzondringsrule aan te maken zodat er geen ongewenste dingen (?) verdwijnen.

Nieuwsgierig geworden, geef eens als je wil wat site voorbeelden met die geblokkeerde ongewenste elementen .
Kunnen we meekijken en meedenken.
Met het geheel weggooien van een Adblocker doe je jezelf waarschijnlijk nogal tekort.
21-09-2014, 22:21 door Anoniem
Door Anoniem: Heb ook ADblock Plus gebruikt.
Het werkt idd,maar,zelfs "TE goed"!!
Ook ongewenste dingen verdwenen,zodat ik het prog weer heb verwijderd.
FS

Via de functie "Open blockable items" in Adblock Plus (ABP) kan je zien welke items op een pagina door ABP geblokkeerd worden.
Die kan je aanklikken (rode X in kolom "State") waardoor ze algemeen opgeheven worden.
Beter is het om op die belangrijke pagina waarop het "Te goed" werkt een uitzondringsrule aan te maken zodat er geen ongewenste dingen (?) verdwijnen.

Nieuwsgierig geworden, geef eens als je wil wat site voorbeelden met die geblokkeerde ongewenste elementen .
Kunnen we meekijken en meedenken.
Met het geheel weggooien van een Adblocker doe je jezelf waarschijnlijk nogal tekort.
21-09-2014, 23:30 door [Account Verwijderd]
16:49 anoniempje : zekers weten ! ik ben al jaren actief in een MMO, en een van de meest gebruikte (3rd party) websites gebruikt google ads..
Halarious om alle cheats en macro botter programma's te zien op deze officieel gewaardeerde site..
22-09-2014, 00:10 door Anoniem
Programmaatje Adwcleaner installeren scannen en schoonmaken. Via Google te vinden bij bleepingcomputer.
22-09-2014, 18:36 door Anoniem
Door Spiff: Gesignaleerd als ad in YouTube-fimpjes
en ook door mij na enige tijd proberen nu gesignaleerd,
een ad die zegt:
"Belangrijke mededeling - Uw pc werkt niet optimaal - Nu oplossen"
Zie:
http://www.imgdumper.nl/uploads7/528ccd6913b64/528ccd6912fa7-Malicious_ad___Uw_pc_werkt_niet_optimaal__.png

Tsja, uiteraard klik je niet op zo'n ad.

...Tuuurlijk wel!

Gelukkig betrof dat nog geen CryptoLocker ransomware, maar grappig vond de betrokkene het uiteraard niet.
Ik hoop dat het hem geleerd heeft niet zomaar overal te klikken.

Gezien het feit dat die betreffende ad nog steeds opduikt als ad in YouTube-fimpjes
en gezien het feit dat ook vele anderen daar wellicht nog eens op gaan klikken,
meld ik dit hier toch maar even,
ter lering en/of vermaak.

(klikkerdeklikkerdeklik) Oh jee ik heb vandaag nog niet genoeg geklikt, dus ik zal dan nu maar eens extra goed gaan opletten of ik ergens nog op moet klikken.....
Wablief...Wat zie ik nu weer?...
'Om de veiligheidreden u nu klikken behoren voor confirmatie password, anders blokt zullen moeten van het creditcard"...

Oef...Jawel....meteen (klikkerdeklikkeredklik)

Onnozelaars zijn het toch wel...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.