image

Besmette advertenties via DoubleClick op onder andere Last.fm

vrijdag 19 september 2014, 14:31 door Redactie, 3 reacties

Anti-virusbedrijf Malwarebytes waarschuwt internetgebruikers voor een grote campagne met besmette advertenties, waarbij onder andere DoubleClick.net, een dochterbedrijf van Google dat advertenties op websites toont, en Zedo, een populair advertentiebureau, bij betrokken zouden zijn.

De advertenties verschenen onder andere op de website van de populaire muziekstreamingdienst Last.fm, The Times of Israel en The Jerusalem Post. Zodra ze werden getoond werd er vanaf een andere website onzichtbaar voor gebruikers de Nuclear Exploitkit geladen. Deze exploitkit maakt gebruik van bekende lekken in Internet Explorer, Adobe Flash Player, Adobe Reader en Java die niet door internetgebruikers zijn gepatcht, ook al zijn de updates hiervoor wel beschikbaar.

In het geval de aanval succesvol is wordt de Zemot Trojan op de computer geïnstalleerd. Dit is een Trojan downloader die aanvullende malware op het systeem kan downloaden. Onlangs zorgde Microsoft er nog voor dat de in Windows ingebouwde Software Malicious Software Removal Tool (MSRT) de Zemot Trojan kan detecteren en verwijderen.

Image

Reacties (3)
19-09-2014, 15:30 door Briolet
Als ik bij mijn dns provider kijk (OpenDNS) dan zit DoubleClick.net regelmatig bij de 10 meest opgevraagde url's vanaf mijn netwerk. Dat ondanks dat op alle browsers een adblokker zit.

Als test heb ik daarom vorige week DoubleClick.net in mijn eigen dns server toegevoegd en naar een leeg IP adres doorverwezen. Ik heb net even bij OpenDNS gekeken en zag dat er nu geen enkele opvraag van dit adres meer vanuit mijn netwerk naar hun toe geforward wordt.

Weet iemand of er een speciaal IP bestaat waar je mee terug moet komen als aanduiding dat er geen resultaat is? Ik heb nu gewoon een leeg IP in mijn LAN gekozen.
19-09-2014, 15:48 door johanw
Ja, standard is in zo'n geval naar localhost (127.0.0.1) te laten wijzen. Alleen als er op die machine zelf een webserver draait kun je misschien beter een ander lokaal adres pakken.
21-09-2014, 07:56 door Anoniem
Is het ook mogelijk om in google chrome websites op te geven waar geen contact mee mag worden gemaakt & waarvan niets mag worden gedownload, dus ook geen ads?
Graag zou ik een dergelijk lijstje (met DoubleClick bovenaan) willen invoeren.
bedankt alvast.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.