Een advertentie op de website van de Leeuwarder Courant probeert bezoekers via lekken in Java met malware te infecteren. Daarvoor waarschuwt beveiligingsonderzoeker Mark Loman op Twitter. Het probleem wordt veroorzaak door een advertentie van OpVakantie, die naar een exploit-pagina wijst.
Zodra bezoekers van de Leeuwarder Courant de website met een kwetsbare Java-versie bezoeken kan er stilletjes malware op het systeem worden geplaatst. Op het moment zou de malware door slechts 4 van de 53 virusscanners op VirusTotal worden herkend. De gebruikte Java-exploit zorgt ervoor dat 3 van de 53 virusscanners alarm slaan. Bezoekers van de krantensite van wie alle software up-to-date is lopen geen risico.
Vorige week liet de Amerikaanse Senaat nog weten dat bedrijven hun gebruikers en bezoekers beter tegen kwaadaardige advertenties moeten beschermen, anders wordt dit mogelijk via wet- en regelgeving afgedwongen. Het gebruik van advertenties op bekende websites om malware te verspreiden is nog altijd een populaire tactiek van cybercriminelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.