De kwaadaardige advertenties die afgelopen maandag op populaire Nederlandse websites werden getoond, zoals VI.nl, Telegraaf.nl en Prive.nl, verschenen ook op Dichtbij.nl, Weer.nl en Vandale.nl. Dat blijkt uit een e-mail van het Nationaal Cyber Security Center (NCSC) die Security.NL in handen kreeg.
De advertenties bevatten exploits die misbruik van kwetsbaarheden in populaire programma's maakten. In dit geval wezen de advertenties naar de Angler-exploitkit. Deze exploitkit maakt onder andere misbruik van lekken in Adobe Flash Player, Internet Explorer en Microsoft Silverlight. In het geval bezoekers van de eerder genoemde websites met niet gepatchte software de advertenties te zien kregen, konden ze met malware besmet raken.
"Het lijkt er echter op dit moment op dat de malware die men probeerde te verspreiden niet heeft gewerkt en kwetsbare computers dus waarschijnlijk niet geïnfecteerd zijn. Echter is niet uit te sluiten dat in sommige gevallen er wel werkende malware is verspreid, bijvoorbeeld voordat de verspreiding werd ontdekt", aldus de e-mail. Die laat weten dat Dichtbij.nl, Prive.nl, Weer.nl, VI.nl, Vandale.nl, Telegraaf.nl en theguardian.com door de advertenties werden getroffen. "Het gaat echter om meer websites, aangezien het om advertenties gaat die getoond worden via het AppNexus advertentienetwerk."
AppNexus is een platform dat in real-time online advertenties is gespecialiseerd. Via een online veiling kunnen partijen via AppNexus advertenties voor bepaalde websites kopen. Na te zijn ingelicht door het Delftse beveiligingsbedrijf Fox-IT, dat de besmette advertenties ontdekte, kwam AppNexus in actie en verwijderde de advertenties in kwestie.
Deze posting is gelocked. Reageren is niet meer mogelijk.