Verschillende beveiligingsbedrijven waarschuwen voor een campagne van internetcriminelen die via besmette advertenties op populaire websites, waaronder msn.com en bbc.com, ransomware verspreiden. Zowel Trend Micro als Trustwave schrijven over een nieuwe 'malvertising' campagne waarbij advertenties ongemerkt de Angler-exploitkit laden.
Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player, Internet Explorer en Microsoft Silverlight. In het geval bezoekers van de getroffen websites een besmette advertentie te zien krijgen en ongepatchte software gebruiken, kan de Bedep Trojan op de computer worden geïnstalleerd. Dit is een Trojaans paard dat aanvullende malware op de computer kan installeren. Daarnaast wordt ook de Teslacrypt-ransomware geïnstalleerd, die bestanden voor losgeld versleutelt.
Volgens Trend Micro zijn de advertenties op Amerikaanse internetgebruikers gericht en op verschillende populaire politieke, nieuws- en entertainmentwebsites verschenen, maar namen worden niet genoemd. Trustwave geeft ook geen volledige lijst met namen van getroffen websites, maar laat wel weten dat de advertenties op answers.com, zerohedge.com en infolinks.com zijn aangetroffen. De populairdere websites zouden de advertenties inmiddels hebben verwijderd, maar op andere websites worden die nog steeds getoond.
Anti-malwarebedrijf Malwarebytes laat weten dat de advertenties op msn.com, nytimes.com, bbc.com, aol.com, my.xfinity.com, nfl.com, realtor.com, theweathernetwork.com, thehill.com en newsweek.com. De websites zouden bij elkaar een bereik van zo'n 2,4 miljard bezoekers per maand hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.