image

Advertenties op honderden pornosites verspreiden malware

donderdag 3 december 2015, 10:00 door Redactie, 10 reacties

Op honderden pornosites hebben onderzoekers advertenties ontdekt die bezoekers met malware proberen te infecteren. De pornosites ontvangen elke dag vele miljoenen bezoekers. Het gaat onder andere om DrTuber, Nuvid en EroProfile. Deze sites krijgen bij elkaar al 111 miljoen bezoekers per maand.

Ook honderden andere pornosites werden door de besmette advertenties getroffen. Het gaat om Flash-advertenties die van een recent gepatcht Flash Player-lek gebruik maken en sinds 21 november op de websites worden getoond. De aangevallen kwetsbaarheid in Flash Player werd op 14 oktober van dit jaar door Adobe gepatcht. Internetgebruikers die de beveiligingsupdate niet hebben geïnstalleerd kunnen automatisch met malware geïnfecteerd raken als ze de besmette advertenties te zien krijgen. In het geval de aanval succesvol is wordt er een Trojaans paard op de computer geplaatst, zo meldt anti-malwarebedrijf Malwarebytes.

Reacties (10)
03-12-2015, 10:32 door Anoniem
Ojee advertenties die malware verspreiden... maar goed dat ze hier geblocked worden.

Ik kreeg laatst op NU.NL een zeikverhaal over dat ik hun advertenties blokkeerde, waarin dan het verhaal stond
over dat zij de "grote advertenties" in toom gingen houden. Helemaal geen woord over het feit dat advertenties de computer
van de bezoeker kunnen beschadigen. En ook nergens een link om een reactie te sturen naar de schrijver.

Gelukkig kon ik simpel in adblock+ een custom rule aanmaken om deze zeikbanner ook weer weg te krijgen.
Laat ze eerst maar eens zorgen dat advertenties veilig zijn, dan kijken we wel weer eens naar hun verdienmodel.
03-12-2015, 10:54 door Anoniem
Schade veroorzaakt door malware of andere troep door sites, door eigenaar laten vergoeden ook al heb je niet de laatse update geinstalleerd.
03-12-2015, 11:03 door Anoniem
Een advertentie zou in mijn ogen een plaatje kunnen zijn, eventueel met een "href" link om er op te klikken. Niets meer dan dat.
03-12-2015, 13:23 door Anoniem
Door Anoniem: Een advertentie zou in mijn ogen een plaatje kunnen zijn, eventueel met een "href" link om er op te klikken. Niets meer dan dat.
Zelfs een simpel plaatje zou dmv een exploit al gevaarlijk kunnen blijken.
03-12-2015, 15:53 door Anoniem
Door Anoniem:
Door Anoniem: Een advertentie zou in mijn ogen een plaatje kunnen zijn, eventueel met een "href" link om er op te klikken. Niets meer dan dat.
Zelfs een simpel plaatje zou dmv een exploit al gevaarlijk kunnen blijken.

Daar moet dus ook bij: en dat plaatje moet gehost worden op dezelfde server als waar ook de main content van de
site vandaan komt. De beheerder van de site is 100% verantwoordelijk voor de plaatjes die hij zelf daar plaatst, en zal
deze niet afwimpelen op "adverteerders" of bemiddelaars.
03-12-2015, 18:37 door Anoniem
Door Anoniem:

Daar moet dus ook bij: en dat plaatje moet gehost worden op dezelfde server als waar ook de main content van de
site vandaan komt. De beheerder van de site is 100% verantwoordelijk voor de plaatjes die hij zelf daar plaatst, en zal
deze niet afwimpelen op "adverteerders" of bemiddelaars.
Dat is een geweldige redenering aan de hand van logica, helaas worden dít soort beslissingen altijd gemaakt door de imperfectie van het huidige financiele systeem. Het maakt niet uit wat je levert tegenwoordig, als je maar verdient. (Niet bij stilstaande dat mensen voor non-kwalitatieve goederen normaal minder of niets zullen betalen.)
03-12-2015, 21:32 door [Account Verwijderd]
Door Anoniem:
Gelukkig kon ik simpel in adblock+ een custom rule aanmaken om deze zeikbanner ook weer weg te krijgen.
Laat ze eerst maar eens zorgen dat advertenties veilig zijn, dan kijken we wel weer eens naar hun verdienmodel.

Geen idee of dit de plaats is om te vragen hoe je dat doet, maar als dat OK is, dan zou ik graag weten hoe je dat instelt.
03-12-2015, 22:51 door Anoniem
Door NedFox:
Geen idee of dit de plaats is om te vragen hoe je dat doet, maar als dat OK is, dan zou ik graag weten hoe je dat instelt.
Adblock+ -> Filter preferences -> Custom rules
Dan even in de bron kijken wat je wilt blocken en toevoegen.
Er schijnen ook extensies te bestaan om dit met puur aanwijzen en klikken te doen, heb ik echter zelf geen ervaring mee.
03-12-2015, 22:57 door Anoniem
Door Anoniem:
Door Anoniem:

Daar moet dus ook bij: en dat plaatje moet gehost worden op dezelfde server als waar ook de main content van de
site vandaan komt. De beheerder van de site is 100% verantwoordelijk voor de plaatjes die hij zelf daar plaatst, en zal
deze niet afwimpelen op "adverteerders" of bemiddelaars.
Dat is een geweldige redenering aan de hand van logica, helaas worden dít soort beslissingen altijd gemaakt door de imperfectie van het huidige financiele systeem. Het maakt niet uit wat je levert tegenwoordig, als je maar verdient. (Niet bij stilstaande dat mensen voor non-kwalitatieve goederen normaal minder of niets zullen betalen.)

Ze mogen wat mij betreft best verdienen, als ze dat maar niet doen door de risico's op mij af te wentelen.
IK heb niet bedacht dat advertenties via tig ingewikkelde javascripts van een server af gehaald moeten worden waar iedereen
die betaalt op kan zetten wat ie wil, en waarvan de beheerders iedere zin die ze zeggen beginnen met "wij kunnen niet...".
Als websites met dat soort lui in zee willen gaan dan moeten ze ook maar leven met de consequenties daarvan, namelijk
da de bezoekers de advertenties blokkeren om hun hachje te redden.

Ik laat de website beheerders helemaal vrij om een advertentiemodel op te laten zetten door iemand die WEL wat kan.
Als ze tonen dat ze iets drastisch verbeterd hebben en als ze garanderen dat advertenties geen programmacode en
dergelijke meer kunnen bevatten, dan zal ik ze wel weer tonen.
(tot het mometnt dat blijft dat ze irritant bewegen of afdekken natuurlijk)

Vergelijk het gewoon met een papieren krant. Daarin zijn advertenties gewoon gelijkwaardig aan de rest van de pagina,
dus niet ingeplakte stukken vanuit Rusland met wellicht radioactieve of giftige inkt gedrukt enzo. Dat is op websites
heel normaal. En als het fout gaat dan zeggen ze "we kunnen niet voorkomen dat...". Nou prima, dan blocken we.
04-12-2015, 09:38 door Briolet
Door Anoniem:Ik kreeg laatst op NU.NL een zeikverhaal over dat ik hun advertenties blokkeerde,….

Ik heb vorige week een ad blokker op mijn dns server gezet. Dan werkt het plots voor elk apparaat in je LAN. Mij viel wel op dat deze site geen banners genereerde voor deze manier van blokkeren. Een extra voordeel is ook dat je gasten op je netwerk beschermt en zij dus niet kunnen klagen dat hun smartphone/laptop besmet is via advertenties op jouw netwerk.

Zet dan wel poort 53 op de router dicht voor alle apparaten, behalve je dns server.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.