Malwarebytes beweert één van de grootste malware advertentiecampages van de afgelopen maanden te hebben ontmaskerd. Met de campagne werden grote aantallen bezoekers doorgestuurd naar casinowebsites terwijl hun pc met malware werd geïnfecteerd.
De campagne richtte zich op bezoekers van enigszins dubieuze websites met onder meer torrents, live-streams van de nieuwste films en illegale software. Sommige advertenties die op die sites stonden, stuurden bezoekers automatisch door (zonder op de advertentie te hoeven klikken) naar een van de casinowebsites.
Deze sites werden als afleiding gebruikt terwijl er op de achtergrond allerlei iframes van domeinen werden geladen, die er uiteindelijk voor zorgde dat de Angler exploit kit bij het slachtoffer werd geïnstalleerd. Sinds deze week zou ook de Neutrino exploit kit gebruikt worden.
De advertentiecampagne zou op 21 oktober zijn gestart en tenminste drie weken hebben geduurd. Dat het zo lang heeft geduurd, komt volgens Malwarebytes omdat zowel de bezoekers als de beheerders van de dubieuze torrentsites weinig behoefte hadden om melding van misbruik te maken, aangezien ze zelf met illegale content bezig waren.
Volgens SimilarWeb, een dienst die analyses en cijfers over websiteverkeer verzamelt, genereerde deze advertentienetwerken in oktober meer dan 2 miljard bezoeken.
Deze posting is gelocked. Reageren is niet meer mogelijk.