Advertenties op Nu.nl hebben vandaag korte tijd geprobeerd om tal van bezoekers met malware te infecteren. Dat laat Yonathan Klijnsma, onderzoeker bij het Delftse beveiligingsbedrijf Fox-IT, via Twitter weten. De advertenties laadden content van een website waarop de Sweet Orange exploitkit draaide.
Deze exploitkit maakt misbruik van beveiligingslekken die niet door internetgebruikers zijn gepatcht, waaronder lekken in Microsoft Silverlight en Adobe Flash Player. Hoewel de advertenties op Nu.nl werden getoond stelt Kleinsma dat de schuld niet bij de nieuwssite ligt. "Ergens in de keten van advertentieaanbieders wordt kwaadaardige content aangeboden. Meer websites hebben ermee te maken."
Uit voorzorg besloot Nu.nl om de advertentiesystemen korte tijd uit te zetten. Inmiddels is de betreffende derde partij die de kwaadaardige advertenties toonde geblokkeerd. Volgens Kleinsma gaat het om de advertentieaanbieder Heias.com. "De partij die deze advertentie uitleverde is inmiddels geblokkeerd voor de hele Nederlandse advertentiemarkt", zo laat Nu.nl op het eigen weblog weten.
De advertentie zou enkele duizenden keren aan bezoekers van de website zijn getoond. "We raden gebruikers daarom aan een virusscanner te gebruiken", aldus de nieuwssite. Vorig jaar werden ook al eens advertenties op Nu.nl getoond waarin malware zat verstopt. Onlangs gebeurde dit ook op de websites van VI.nl, Telegraaf.nl, Prive.nl, Dichtbij.nl, Weer.nl en Vandale.nl.
Deze posting is gelocked. Reageren is niet meer mogelijk.