Deel dit artikel
-

Malware verspreid via honderden Nederlandse sites

Via 288 Nederlandse websites – onder meer Nu.nl, Marktplaats, SBS.nl RTLNieuws.nl, Buienradar en Startpagina.nl – is zondag via advertenties malware verspreid. Dat ontdekte beveiliger Fox-IT.

Fox heeft naar eigen zeggen het niet nader genoemde advertentienetwerk direct gewaarschuwd, die meteen maatregelen heeft genomen.

Via de advertenties is de Angler Exploit Kit verspreid. Daarmee kan bijvoorbeeld ongezien ransomware worden geinstalleerd, waarmee bestanden worden gegijzeld. Fox-IT adviseert om de volgende domeinen te blokkeren:

•traffic-systems.biz (188.138.69.136)
•medtronic.pw (188.138.68.191)

Beveiliger Trend Micro waarschuwde vandaag voor een nieuw soort mobiele ransomware dat wordt verspreid via (nep) pornowebsites. De malware vergrendelt het scherm van smartphone-gebruikers en chanteert hen met de boodschap dat zij hun sociale netwerk zullen informeren over hun kijkgedrag. Om de dreiging extra kracht bij te zetten, activeert de malware de camera van de smartphone.

Deze nieuwe malware is inmiddels in elf landen aangetroffen, waarbij Rusland het zwaarst is getroffen.

Deel dit bericht

2 Reacties

Erwin

Geeft maar weer aan waarom er adblockers in het leven gekomen zijn.

van Deurzen

Ik lees op de site van Fox deze regel: “Note: Malvertising is caused by malicious content providers in the advertisement ecosystem, and not caused by the affected websites themselves (f.e those listed above).”

Niet veroorzaakt door de websites zelf… En dat vind ik weer zo’n heerlijke van-je-weg-wijs beredenering. Ja het is wel degelijk de website zelf, misschien niet als bron en locatie vanwaar de malware wordt vestuurd, maar wel doordat de sales/traffic afdeling van Sanoma en SBS zoveel mogelijk moet en zal verkopen door allerlei advertentie(b)(h)oeren aan te schakelen die maar vooral zo makkelijk en zoveel mogelijk advertenties er doorheen willen jassen. En dan nemen ze security voor lief, want dat is dan voor dat advertentieplatform. Niet dus…

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond