In juni zijn er meer internetgebruikers via besmette advertenties aangevallen dan in voorgaande maanden ooit is gemeten, zo claimt een Amerikaans beveiligingsbedrijf. Het gaat met name om Flash-gebaseerde advertenties die bezoekers via ongepatchte lekken met malware proberen te infecteren.
Bij de meeste gevallen van "malvertising", zoals de aanvallen worden genoemd, maken aanvallers gebruik van kwetsbaarheden die niet door gebruikers zijn gepatcht, ook al zijn updates wel beschikbaar. De afgelopen weken werden er echter beveiligingslekken in Adobe Flash Player aangevallen waarvoor nog geen updates waren verschenen. Door het gebruik van besmette advertenties kunnen cybercriminelen een groot publiek bereiken, aangezien de advertenties vaak op populaire websites verschijnen.
Volgens beveiligingsbedrijf Invincea verschenen besmette advertenties vorige maand op drukbezochte websites als Yahoo.com, Drudgereport.com, CBSSports.com, PerezHilton.com, Livestrong.com en de Britse website van eBay. In het geval de aanvallen via de advertenties succesvol waren werd er ransomware op de computer geïnstalleerd of werd het systeem voor clickfraude gebruikt. Pat Belcher van Invince stelt tegenover CSO dat cybercriminelen waarschijnlijk met gestolen creditcards advertentieruimte op de populaire websites inkopen.
Deze posting is gelocked. Reageren is niet meer mogelijk.