Op de frontpage van de Japanse versie van MSN.com, de standaardpagina voor IE en Edge, zijn eind maart advertenties met cryptominers verschenen. Deze cryptominers gebruikten de rekenkracht van de computers van bezoekers om cryptovaluta te delven, zo meldt anti-virusbedrijf Trend Micro.
De aanvallers hadden een kwaadaardig script op het advertentieplatform van AOL geïnjecteerd. Mogelijk wisten ze via een onbeveiligde Amazon-server toegang tot het platform te krijgen, zo laat de virusbestrijder weten. Zodra gebruikers MSN bezochten en de besmette advertenties werden getoond, voerde hun browser de cryptominer uit. Verdere interactie van de gebruikers was niet vereist en de cryptominer bleef net zolang actief totdat de pagina werd gesloten.
Na te zijn ingelicht heeft AOL de geïnjecteerde cryptominer van het advertentieplatform verwijderd. Verder onderzoek liet echter zien dat de aanvallers meer dan 500 websites hadden gecompromitteerd, in de meeste gevallen via onbeveiligde Amazon S3-buckets.
Deze posting is gelocked. Reageren is niet meer mogelijk.