De criminelen die eerst besmette advertenties op de websites van Yahoo toonden hebben nu een nieuw advertentienetwerk gevonden en gebruiken SSL om detectie van het kwaadaardige verkeer te bemoeilijken. Dat laat anti-virusbedrijf Malwarebytes weten. Het advertentienetwerk in kwestie is AdSpirit.de, waarvan de advertenties op drudgereport.com en wunderground.com getoond.
Deze websites krijgen bij elkaar meer dan 110 miljoen bezoekers per maand. De besmette advertenties bevatten een redirect via SSL naar een Azure-website, wat het lastiger maakt om het kwaadaardige verkeer op de netwerklaag te detecteren, zo meldt analist Jerome Segura. De advertenties laten gebruikers een website met de Angler-exploitkit laden. Deze exploitkit maakt gebruik van bekende beveiligingslekken in onder andere Adobe Flash Player die niet door gebruikers zijn gepatcht. Wat voor malware er bij een succesvolle aanval wordt geïnstalleerd laat Segura niet weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.