image

Besmette advertenties op MSN.com verspreiden malware

vrijdag 28 augustus 2015, 09:52 door Redactie, 4 reacties

Cybercriminelen zijn erin geslaagd om besmette advertenties op MSN.com te krijgen, de webportal van Microsoft, die vervolgens bezoekers met malware probeerden te installeren. Het gaat om dezelfde groep criminelen die eerder al besmette advertenties op de websites van Yahoo kregen.

Dat meldt anti-virusbedrijf Malwarebytes. De advertenties stuurden bezoekers door naar een pagina met de Angler-exploitkit. Deze exploitkit maakt gebruik van bekende beveiligingslekken in onder andere Adobe Flash Player die niet door gebruikers zijn gepatcht. Wat voor malware er via de besmette advertenties werd geïnstalleerd is onbekend, maar via de Angler-exploitkit wordt vaak ransomware en malware voor advertentiefraude verspreid.

De besmette advertenties waren afkomstig van het advertentienetwerk AdSpirit.de, dat al eerder voor het tonen van besmette advertenties op tal van populaire websites verantwoordelijk was, waaronder ook Yahoo. In het geval van MSN werden de advertenties via AppNexus bij AdSpirit opgehaald. AppNexus was in juni ook betrokken bij besmette advertenties op de website van de Telegraaf. Inmiddels zijn de besmette advertenties van MSN.com verwijderd.

Reacties (4)
28-08-2015, 10:35 door Anoniem
Ach ja, geld boven veiligheid. Ik ga maar eens een pot zwarte verf halen voor een nieuwe hoed. Aan wit is geen eer meer te behalen.
28-08-2015, 14:33 door Anoniem
Microsoft heeft al velen maanden een url redirect ingevoerd naar hun msn.com nadat je je afmeld bij outlook.com (mail).

http://www.msn.com/nl-nl/?ocid=mailsignoutmd*

Dus zien de criminelen daar wel brood in,aangezien nu iedereen die zich afmeld bij mail outlook.com of live mail,automatisch op de msn.com pagina terecht komt.

Dus wie zijn systeem niet up to date heeft,tja.......

Tip: gebruik avast siteblokkering en voer in

http://www.msn.com/nl-nl/?ocid=mailsignoutmd*
28-08-2015, 15:52 door Anoniem
Is een adblocker gebruiken,zoals bijv. adblock plus niet voldoende om besmetting door de malware in deze advertenties tegen te houden?
29-08-2015, 21:13 door Anoniem
@anoniem 15:52

Niet direct. Zo zijn er ook advertenties die niet geblokt worden door adblock-plus. Door deze advertenties kun je alsnog besmet raken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.