image

'Advertentie op Leeuwarder Courant verspreidt malware'

maandag 19 mei 2014, 14:07 door Redactie, 4 reacties

Een advertentie op de website van de Leeuwarder Courant probeert bezoekers via lekken in Java met malware te infecteren. Daarvoor waarschuwt beveiligingsonderzoeker Mark Loman op Twitter. Het probleem wordt veroorzaak door een advertentie van OpVakantie, die naar een exploit-pagina wijst.

Zodra bezoekers van de Leeuwarder Courant de website met een kwetsbare Java-versie bezoeken kan er stilletjes malware op het systeem worden geplaatst. Op het moment zou de malware door slechts 4 van de 53 virusscanners op VirusTotal worden herkend. De gebruikte Java-exploit zorgt ervoor dat 3 van de 53 virusscanners alarm slaan. Bezoekers van de krantensite van wie alle software up-to-date is lopen geen risico.

Vorige week liet de Amerikaanse Senaat nog weten dat bedrijven hun gebruikers en bezoekers beter tegen kwaadaardige advertenties moeten beschermen, anders wordt dit mogelijk via wet- en regelgeving afgedwongen. Het gebruik van advertenties op bekende websites om malware te verspreiden is nog altijd een populaire tactiek van cybercriminelen.

Reacties (4)
19-05-2014, 14:43 door Anoniem
"Vorige week liet de Amerikaanse Senaat nog weten dat bedrijven hun gebruikers en bezoekers beter tegen kwaadaardige advertenties moeten beschermen, anders wordt dit mogelijk via wet- en regelgeving afgedwongen."

Kijk dat lijkt er meer op!
Gewoon dwingen die advertentiehosters. Dwingen om hun systeem veiig te maken.
Nu zeggen ze nog "dat kunnen we niet controleren". Ook goed. Dan sluiten ze de tent maar!
Bedrijven die niks kunnen, daar hebben we ook geen behoefte aan.

Tot die tijd heb ik advertenties maar gewoon geblokkeerd. Dat helpt ook.
19-05-2014, 18:33 door [Account Verwijderd]
[Verwijderd]
20-05-2014, 07:25 door Anoniem
Zolang wij beroepsgroepen dit soort regels zelf in de zo door hen geliefde convenanten laten vastleggen, word de consument uiteindelijk toch de dupe.
20-05-2014, 08:16 door Anoniem
Ik gebruik NoScript en Ghostery, ik heb (bijna) nergens last van.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.