Een onbekend aantal Nederlandse internetgebruikers is via advertenties door ransomware besmet geraakt, zo meldt anti-malwarebedrijf Malwarebytes. De advertenties zijn onderdeel van een campagne die rond 1 januari begon en advertenties op niet nader genoemde porno- en streamingsites liet zien.
Het ging om zogeheten 'pop-under' advertenties die via het PopAds-advertentienetwerk werden getoond. Een pop-under is een advertentievenster dat achter het geopende browservenster wordt getoond en meestal open blijft totdat gebruikers het sluiten. In het geval gebruikers een verouderde versie van Adobe Flash Player gebruikten konden ze via de advertenties met de Cryptowall-ransomware besmet raken. Deze ransomware versleutelt bestanden voor losgeld.
Slachtoffers moeten vervolgens een bedrag van 500 euro betalen om de bestanden te ontsleutelen. Wordt er niet op tijd betaald, dan zal het bedrag naar 1.000 euro worden verdubbeld. Volgens Malwarebytes was de aanval vooral gericht tegen Europese internetgebruikers. Naast Spaanse gebruikers (14,3%) zijn Nederlandse gebruikers met 11,4% het zwaarst getroffen. Om hoeveel gebruikers het precies gaat is onduidelijk. We hebben Malwarebytes dan ook om opheldering gevraagd. Internetgebruikers met een Flash Player die up-to-date is liepen geen risico bij deze aanval.
Deze posting is gelocked. Reageren is niet meer mogelijk.