Cybercriminelen zijn erin geslaagd om besmette advertenties op MSN.com te krijgen, de webportal van Microsoft, die vervolgens bezoekers met malware probeerden te installeren. Het gaat om dezelfde groep criminelen die eerder al besmette advertenties op de websites van Yahoo kregen.
Dat meldt anti-virusbedrijf Malwarebytes. De advertenties stuurden bezoekers door naar een pagina met de Angler-exploitkit. Deze exploitkit maakt gebruik van bekende beveiligingslekken in onder andere Adobe Flash Player die niet door gebruikers zijn gepatcht. Wat voor malware er via de besmette advertenties werd geïnstalleerd is onbekend, maar via de Angler-exploitkit wordt vaak ransomware en malware voor advertentiefraude verspreid.
De besmette advertenties waren afkomstig van het advertentienetwerk AdSpirit.de, dat al eerder voor het tonen van besmette advertenties op tal van populaire websites verantwoordelijk was, waaronder ook Yahoo. In het geval van MSN werden de advertenties via AppNexus bij AdSpirit opgehaald. AppNexus was in juni ook betrokken bij besmette advertenties op de website van de Telegraaf. Inmiddels zijn de besmette advertenties van MSN.com verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.