De afgelopen twee maanden is er een toename zichtbaar geweest van besmette advertenties die internetgebruikers met malware probeerden te infecteren, maar het effect van deze aanvallen wordt steeds kleiner waardoor aanvallers vaker voor e-mail kiezen, zo stelt beveiligingsbedrijf Symantec.
De advertenties sturen internetgebruikers ongemerkt door naar de RIG-exploitkit. Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player en Internet Explorer om malware te installeren. Het exploitkitlandschap is volgens Symantec te vergelijken met een zinkend schip, aangezien er zeer oude exploits worden gebruikt waardoor alleen internetgebruikers die al lange tijd geen updates hebben geïnstalleerd risico lopen.
De meest recente kwetsbaarheid die exploitkits zoals RIG op dit moment aanvallen is namelijk een Flash Player-lek dat al meer dan een jaar geleden door Adobe werd gepatcht. Daarom stappen cybercriminelen steeds vaker over op e-mail als aanvalsvector, stelt analist Siddhesh Chandrayan. Toch vinden er nog altijd campagnes met besmette advertenties plaats, waarbij deze methode op dit moment de populairste manier is voor cybercriminelen om internetgebruikers naar exploitkits door te sturen.
Deze posting is gelocked. Reageren is niet meer mogelijk.