Internetcriminelen hebben een gekraakte server van 24/7 Real Media misbruikt om via het advertentienetwerk van de dienst links naar kwaadaardige sites te verspreiden. Onduidelijk is nog hoeveel internetters slachtoffer zijn geworden.
De criminelen maakten gebruik van een onlangs geopenbaarde bug in de RealPlayer-plugin ierpplug.dll voor Internet Explorer, aldus Symantec. De kwaadaardige code werd in een onzichtbaar iframe verpakt en via het advertentienetwerk van 24/7 Real Media online gedistribueerd. De hackers probeerden met redirects de slachtoffers naar een kwaadaardige website te lokken. Met behulp van scripts konden de internetcriminelen vaststellen welke versie van Internet Explorer en RealPlayer door het slachtoffer werden gebruikt. Als aan de juiste criteria werd voldaan, werd een variant van de Zonebac-trojan op de harde schijf geplaatst. Deze malware probeert de veiligheidsinstellingen van IE te verlagen, waardoor een computer eenvoudiger besmet kan worden.
Hoewel het aantal slachtoffers nog onbekend is, stelt Symantec dat het verspreiden van malware via gekraakte advertentieservers potentieel zeer gevaarlijk is: de kwaadaardige lading aan boord van advertenties kan zich verspreiden via bekende en vertrouwde websites. Ook kan de malware zo een grote groep mensen bereiken. Het is nog onduidelijk hoe de advertentieserver van 24/7 Real Media gekraakt kon worden; aan Computerworld wilde het bedrijf geen commentaar geven. RealNetworks heeft ondertussen een patch voor de lekken in RealPlayer 10.5 en 11 beschikbaar gesteld. Volgens Symantec kunnen problemen ook voorkomen worden door het uitschakelen van ActiveScripting in Internet Explorer.
Als je die redenering volgt, dan is elk virus of stuk malware dat zich via internet verspreidt een uitstekende reden om de internet-verbinding de deur uit te doen.Alhoewel veel sites leven van de advertentie-inkomsten, is dit voorval een uitstekende reden om alle advertenties per definitie te blocken.
Het hele probleem heeft dus meer te maken met deze fout dan met het feit dat toevallig advertenties gebruikt werden om de malware bij de gevoelige software te krijgen. Zoals ik het begrijp zou het ook mogelijk zijn om deze vulnerability via niet-reclame content uit te buiten.De criminelen maakten gebruik van een onlangs geopenbaarde bug in de RealPlayer-plugin ierpplug.dll voor Internet Explorer
Simpel, geld.Soms vraag ik me wel is af, waarom doen ze dit :x
Een beetje virus/spyware scanner houdt het ook wel tegen lijkt mij, daar heb je geen adblocker voor nodig. Waarom zou je trouwens een adblocker installeren? Het zijn n.l. wel de inkomsten voor de site die je bezoekt. Persoonlijk heb ik weinig last van reclames op tweakers, 1 advertentie bovenin (met geluid uit knoppie)van de Zonebac-trojan op de harde schijf geplaatst. Deze malware probeert de veiligheidsinstellingen van IE te verlagen, waardoor een computer eenvoudiger besmet kan worden.
Op dit item kan niet meer gereageerd worden.
Populair: Android Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True