image

Advertenties op Ask.fm verspreiden malware

maandag 2 juni 2014, 17:43 door Redactie, 6 reacties

Kwaadaardige advertenties op het populaire sociale netwerk Ask.fm worden gebruikt om bezoekers automatisch naar websites door te sturen die malware aanbieden. Deze sites laten gebruikers geloven dat hun installatie van Java of Adobe Flash Player verouderd is en er een update moet worden gedownload.

De aangeboden update is echter malware, zo waarschuwt internetbedrijf Netcraft. In tegenstelling tot recente aanvallen via advertenties, waarbij er drive-by downloads werden gebruikt die misbruik van beveiligingslekken in de software van bezoekers maakten, gaat het in dit geval om social engineering. De infectie vindt pas plaats als gebruikers het aangeboden bestand downloaden en installeren.

Naast desktops richten de aanvallen zich ook op Android-gebruikers, die advertenties te zien krijgen om een "battery saver" app te downloaden en installeren. De advertenties zouden via verschillende advertentiepartijen zijn verspreid, waaronder Adtech en AppNexus. Dit laatste advertentieplatform kwam onlangs ook al in het nieuws wegens besmette advertenties op Telegraaf.nl, Weer.nl, Privé.nl en VI.nl.

Reacties (6)
02-06-2014, 19:14 door Anoniem
Hoe lang nog tot we van de overheid het advies krijgen een adblocker te installeren?
(net als dat advies om IE niet meer te gebruiken)
02-06-2014, 19:35 door Anoniem
De advertenties zouden via verschillende advertentiepartijen zijn verspreid, waaronder Adtech en AppNexus. Dit laatste advertentieplatform kwam onlangs ook al in het nieuws wegens besmette advertenties op Telegraaf.nl, Weer.nl, Privé.nl en VI.nl.

Gebruik van AppNexus op een site is (soms?) lastig handmatig te vinden, Appnexus werkt (o.a.) onder de noemer "adnxs" maar die zie ik evengoed niet in diverse pagina codes van eerder genoemde getroffen sites.

https://www.security.nl/posting/389656/Besmette+advertenties+verschenen+ook+op+Weer_nl+en+Vandale_nl

Gebruik van AdTech, laat zich in de pagina code van de sites waar het gebruikt wordt eenvoudiger handmatig detecteren.

Adtech domein voorbeelden

ad.dc2.adtech.de
adserver.adtech.de
adtech.de
aka-cdn-ns.adtech.de
aka-cdn-ns.adtech.de.edgesuite.net
aka-cdn.adtech.de.edgekey.net
glbad.adtech.de

In je adblocker staan deze domeinen meestal al wel, toevoegen aan je firewall rule blokkade lijst kan natuurlijk ook.
Veiliger en rustiger.
02-06-2014, 19:37 door Britec09
Adblock, No script+AV = probleem opgelost
03-06-2014, 10:11 door spatieman - Bijgewerkt: 03-06-2014, 10:16
welk land was dat nog eens, dacht duitsland, daar wilde ze iedere vorm van addblockers VERBIEDEN...
ach, met hun bundestrojaner vind ik het niet gek.
zou me ook hier niet verwonderen als de overheid de vinger in de add pap heeft om een overheids paard van spionage software te maken....
03-06-2014, 15:41 door Mysterio
Door spatieman: welk land was dat nog eens, dacht duitsland, daar wilde ze iedere vorm van addblockers VERBIEDEN...
Verbieden? Welnee https://www.security.nl/posting/379785/Duitse+websites+tonen+valse+waarschuwing+tegen+adblockers?channel=rss Je moet het niet zwaarder aanzetten dan dat het is. Oh, trouwens: https://www.security.nl/posting/41131
04-06-2014, 10:55 door Anoniem
ask.fm is malware als je het mij vraagt..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.