Internetgebruikers zijn gewaarschuwd voor advertenties van supermarktketen Lidl die op de zeer populaire website MSN.com zijn verschenen, één van de drukstbezochte websites op internet. De advertenties stuurden bezoekers ongemerkt naar een pagina met de RIG- en Neutrino-exploitkits.
Deze exploitkits maken gebruik van bekende kwetsbaarheden in onder andere Adobe Flash Player. Bezoekers van MSN.com die hun Flash Player niet up-to-date houden en de advertenties te zien kregen konden zo ongemerkt met malware besmet raken, zo meldt anti-malwarebedrijf Malwarebytes. Wat voor malware er precies werd verspreid wordt niet gemeld. Andere recente aanvallen met de RIG-exploitkit leiden echter naar een infectie met de CryptoWall-ransomware. Deze ransomware versleutelt bestanden op computers voor losgeld.
De besmette advertenties zouden zich vooral op Duitse internetgebruikers hebben gericht, aangezien het om Duitstalige advertenties van de Duitse supermarktketen Lidl ging. Het is niet de eerste keer dat er besmette advertenties op MSN.com verschijnen. Vorig jaar was het ook al een keer raak. De advertenties werden geleverd via het AdSpirit-advertentienetwerk, dat ook al eerder bij de verspreiding van besmette advertenties was betrokken. De advertenties in kwestie zijn inmiddels verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.