Het Computer Emergency Response Team (CERT) van de Zwitserse overheid heeft internetgebruikers gewaarschuwd voor besmette advertenties die een Trojaans paard probeerden te installeren. De advertenties werden verspreid via een populair Zwitsers advertentienetwerk dat gehackt was.
De advertenties waren voorzien van kwaadaardige code die misbruik van bekende beveiligingslekken in Internet Explorer, Firefox, Java of Adobe Flash Player maakten. In het geval gebruikers deze software niet up-to-date hadden én een Duitse of Franse taalinstelling hadden, werd de Gozi Trojan geïnstalleerd. Dit is een Trojaans paard speciaal ontwikkeld om geld van online bankrekeningen te stelen. De versie die zich via de advertenties verspreidde richtte zich op vijf Zwitserse en twee Thaise banken.
Volgens het Zwitserse CERT zijn mogelijk honderdduizenden internetgebruikers via de besmette advertenties geïnfecteerd geraakt. Afgelopen vrijdag besloot de eigenaar van het botnet de malware opeens te verwijderen. Alle besmette computers kregen de instructie om het Trojaanse paard te deinstalleren. De reden hiervoor is onduidelijk, aldus het CERT. De overheidsorganisatie denkt dat de botnetbeheerder mogelijk voldoende geld heeft verdiend of dat hij zag dat het CERT zijn operatie had ontdekt en daarom besloot het botnet uit te schakelen.
Deze posting is gelocked. Reageren is niet meer mogelijk.