image

"Google-advertenties op grote schaal gebruikt voor verspreiding malware"

vrijdag 3 februari 2023, 15:50 door Redactie, 8 reacties

Criminelen maken op grote schaal gebruik van Google-advertenties om internetgebruikers die naar bekende software zoeken met malware te infecteren. Dat stellen Spamhaus en Abuse.ch. Wie bijvoorbeeld op Thunderbird, Microsoft Teams, GIMP, Tor Browser of CCleaner zoekt krijgt advertenties te zien die zogenaamd naar de officiële website van de betreffende software wijzen. In werkelijkheid gaat het om malafide websites die malware aanbieden.

De afgelopen maanden is herhaaldelijk voor deze werkwijze van criminelen gewaarschuwd, maar Google slaagt er maar niet in om de situatie onder controle te krijgen. Het lijkt zelfs juist erger te worden. Volgens de Zwitserse beveiligingsonderzoeker en oprichter van Abuse.ch Roman Hüssy is er waarschijnlijk een partij actief die het verspreiden van malware via Google-advertenties als dienst aan criminelen aanbiedt.

Daarnaast blijkt uit onderzoek dat malafide advertenties voor dezelfde zoekopdrachten verschillende malware verspreiden, wat ook op "malvertising as a service" duidt, aldus Spamhaus. De malware die via de advertenties wordt verspreid is voornamelijk ontwikkeld om wachtwoorden en andere inloggegevens te stelen. Een aantal weken geleden adviseerde de FBI vanwege de malafide advertenties in de zoekmachine van Google nog het gebruik van een adblocker.

Image

Reacties (8)
03-02-2023, 16:29 door Anoniem
wisten all Google ga voor de reclame inkomsten en niet voor de veiligheid. kijken en afwachten waar dit toe leid ?
03-02-2023, 16:42 door Anoniem
En wanneer wordt Google nu eens aansprakelijk gehouden door dit te faciliteren?

Andere bedrijven worden wel aansprakelijk gehouden als ze iets faciliteren dat niet door de beugel kan, waarom Google dan niet?
03-02-2023, 17:05 door Anoniem
Ze moesten het maar verbieden, al die reclame.

Dat lost veel problemen op.
03-02-2023, 19:30 door Anoniem
Google? Wie is dat? Nooit van gehoord maar klinkt niet echt veilig.
03-02-2023, 19:36 door Anoniem
Door Anoniem: En wanneer wordt Google nu eens aansprakelijk gehouden door dit te faciliteren?

Andere bedrijven worden wel aansprakelijk gehouden als ze iets faciliteren dat niet door de beugel kan, waarom Google dan niet?

Inderdaad, advertentieplatformen moeten gewoon verantwoordelijk gehouden worden voor de malware die ze verspreiden.
Dan moeten ze dat maar beveiligen. "Kunnen we niet" => exit uit de business.
Niet-kunners daar hebben we niks aan. Vervang ze door degenen die het wel kunnen.
04-02-2023, 00:32 door Anoniem
Door Anoniem: Google? Wie is dat? Nooit van gehoord maar klinkt niet echt veilig.
"Easier easy to set up" (vrij naar: bovenstaand 'Thhunderbir' malvertising). Dat is het motto van deze woekeraar tbv globale datadiefstal. Ze zitten daarnaast bij verschillende overheden in hun zakken. Ook moreel.
Hun motto wordt op zo'n sluwe wijze uitgevoerd dat er zelfs (stabiele!) mensen bestaan die denken dat Google 'het internet' is.
Daagt er al iets?
04-02-2023, 02:14 door allestein - Bijgewerkt: 04-02-2023, 02:15
Door Anoniem:
Door Anoniem: En wanneer wordt Google nu eens aansprakelijk gehouden door dit te faciliteren?

Andere bedrijven worden wel aansprakelijk gehouden als ze iets faciliteren dat niet door de beugel kan, waarom Google dan niet?

Inderdaad, advertentieplatformen moeten gewoon verantwoordelijk gehouden worden voor de malware die ze verspreiden.
Dan moeten ze dat maar beveiligen. "Kunnen we niet" => exit uit de business.
Niet-kunners daar hebben we niks aan. Vervang ze door degenen die het wel kunnen.

Zoals? Graag voorbeeld.
04-02-2023, 11:45 door Anoniem
Door allestein:
Door Anoniem:
Door Anoniem: En wanneer wordt Google nu eens aansprakelijk gehouden door dit te faciliteren?

Andere bedrijven worden wel aansprakelijk gehouden als ze iets faciliteren dat niet door de beugel kan, waarom Google dan niet?

Inderdaad, advertentieplatformen moeten gewoon verantwoordelijk gehouden worden voor de malware die ze verspreiden.
Dan moeten ze dat maar beveiligen. "Kunnen we niet" => exit uit de business.
Niet-kunners daar hebben we niks aan. Vervang ze door degenen die het wel kunnen.

Zoals? Graag voorbeeld.

Mijn stelling is dat als we alle advertentieplatformen die blijven beweren "we kunnen niet ..." uit de markt verwijderen,
er vanzelf ruimte komt voor bedrijven die het WEL kunnen. Er is veel geld mee te verdienen en dan wordt men
vanzelf creatiever dan de bestaande partijen die alleen maar "kan niet hoor!" kunnen roepen omdat ze toch hun
geld wel verdienen.

Bedrijven die denken dat advertenties alleen getoond kunnen worden via onbegrijpelijke scripting oplossingen die
zullen dan wel gaan verdwijnen ja.

Kan best zijn dat er dan een heel ander model komt, meer vergelijkbaar met advertenties in een krant ofzo.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.