Programma's die ongewenst bij internetgebruikers de browser kapen en vervolgens allerlei advertenties injecteren zijn een gigantisch groot probleem, zo blijkt uit onderzoek van Google en de Universiteit van Californië. De onderzoekers wilden weten hoe groot het probleem van "ad injectors" daadwerkelijk is. Dit is software die advertenties op websites injecteert of bestaande advertenties vervangt.
Google had in de eerste paar maanden van dit jaar al meer dan 100.000 klachten over ad injectors ontvangen. Tijdens het onderzoek bleek dat 5,5% van alle IP-adressen die Google-sites bezoeken met één of meerdere ad injectors geïnfecteerd is. In totaal ontdekten de onderzoekers meer dan 85.000 programma's die de browser kapen en advertenties injecteren. Het ging om bijna 51.000 extensies voor Google Chrome en ruim 34.000 Windowsprogramma's. Daarvan bleek respectievelijk 38% en 17% malware te zijn die ook de inloggegevens in de browser buitmaakte.
De extensies en programma's blijken te zijn gemaakt door een kleine groep softwareontwikkelaars die de meeste ad injectors bedienen, die op hun beurt weer van het advertentie-ecosysteem profiteren. De extensies en programma's worden verspreid via een netwerk van partners die zoveel mogelijk installaties proberen te realiseren, door de programma's met populaire downloads te bundelen, malware voor de verspreiding te gebruiken of marketing toe te passen.
Volgens Google zouden meer dan 3.000 adverteerders door de ad injectors zijn gedupeerd. De adverteerders kunnen vaak alleen de laatste click zien die ervoor zorgt dat er verkeer hun kant op komt, maar weten vaak niet hoe dit verkeer tot stand is gekomen. Zo weten ze niet dat het verkeer afkomstig is van ongewenste software en malware, maar moeten hier toch voor betalen. Google heeft inmiddels 192 Chrome-extensies uit de Chrome Web Store verwijderd, maatregelen toegevoegd om gebruikers tegen ad injectors te beschermen en heeft ook de adverteerders gewaarschuwd die de dupe van ad injectors zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.