Speedtest.net heeft volgens een beveiligingsbedrijf en een -onderzoeker enige tijd malware geserveerd aan gebruikers. Waarschijnlijk gebeurde dat door middel van een geïnfecteerde banner. Speedtest.net heeft de kwestie niet bevestigd.
Beveiligingsbedrijf Invincea schrijft op zijn website dat Speedtest.net gedurende een onbekende periode malware heeft geserveerd aan bezoekers. Dat bevestigt een beveiligingsonderzoeker. Bij het misbruik werd een exploit-kit gebruikt. Exploit-kits gebruiken kwetsbaarheden in software om malware te installeren, bijvoorbeeld een trojan die bankgegevens probeert te stelen.
Een test-installatie van het bedrijf, met Windows XP SP3, Internet Explorer 8 en een niet volledig gepatchte Java-versie, werd na een bezoek aan Speedtest.net geïnfecteerd. Met behulp van een lek in Java werd namaak-antivirussoftware geïnstalleerd. De Java-versie op de testinstallatie was de op-één-na-nieuwste; afgelopen week bracht Oracle voortijdig een patch uit nadat een groot aantal beveiligingsproblemen aan het licht kwam.
Waarschijnlijk is Speedtest.net niet gehackt, maar werd de malware verspreid door malvertising: een banner die malware serveert. Dat overkomt meer websites: vorig jaar nog waren NRC.nl en Telegraaf.nl het slachtoffer van malvertising. Speedtest.net heeft de kwestie niet bevestigd. Volgens Invincea is de site inmiddels weer veilig te bezoeken.

Ik ga er vanuit dat jij niet vanuit deze opstelling surftEen test-installatie van het bedrijf, met Windows XP SP3, Internet Explorer 8 en een niet volledig gepatchte Java-versie
Dat hangt maar net van de bewuste adblocker af.Het doel van een ad blokker is namelijk niet alleen dat je geen vervelende reclames ziet maar dat het laden van de pagina ook sneller gaat doordat niet alle data behorend bij de advertenties ingeladen hoeft te worden.
Banner klikken is niks meer dan op link klikken. De computer voer gif of jpg niet uit als een exe of zo zodat er iets meer kan gebeuren dan plaatje weergeven, daar zit de exploit niet die ze gebruiken, die zit in de java die browser gebruikt en bij het laden word je dus al besmet.Niet relevant, want die malware wordt pas actief nádat je op zo'n banner klikt.
Die urls worden naar mijn weten doorgestuurd naar 127.0.0.1 dus worden niet eens geladen.Hoe zit het dan als je dergelijke spullen blokkeert met Adblock Plus ?
Wordt de betreffende banner dan écht geblokkeerd, of krijg je deze simpelweg niet te zien en wordt deze wel degelijk tijdelijk opgeslagen in de betreffende "temp" map ?
Daar voor heb je ook Ghostery, werkt daar ook erg goed voor.Adblock plus voor security gebruiken? Dan kun je beter noscript gebruiken, dat is meer bedoeld om scripjes te blokkeren. Levert ook een rustiger internet op.
[Reactie gewijzigd door AmigaWolf op donderdag 7 februari 2013 18:51]
[Reactie gewijzigd door klonic op donderdag 7 februari 2013 11:41]
Er is geen financieel motief om zoiets te controleren. Dus waarom zouden ze?verantwoordelijk voor minaal automatische controle op toegevoegde advertenties. En dan niet alleen controleren bij toevoegen, maar bijvoorbeeld iedere uur opnieuw. Dat valt prima te automatiseren.
Klopt dat de website verantwoordelijk is naar de eindgebruiker. Neemt niet weg dat de website eventuele schade weer kan verhalen bij het advertentienetwerk. Dat bedoel ik met dat het advertentienetwerk eindverantwoordelijk is (of eigenlijk begin verantwoordelijk want zit aan het begin van de keten). Het advertentienetwerk is de partij die deze dienst levert. Die vlieger gaat uiteraard nog steeds op (maar wellicht bedoelen we hetzelfde). Netzoals dat bijvoorbeeld een witgoed zaak die een Bosch wasmachine verkoopt enventuele problemen met de wasmachine op zijn beurt bij Bosch ofwel de leverancier kan verhalen.Nee, de website zelf is verantwoordelijk voor wat er direct of indirect aan de gebruiker verzonden wordt.
Succes met het afdwingen bij Google... Een website eigenaar heeft wat dat betreft in zijn eentje geen enkele invloed. Zelfs de allergrootste sites op het internet hebben dat helaas niet. Kan ik ook niets aan doen, maar is wel een gegeven.De websitebeheerder moet maar afdwingen bij de adverteerder dat deze zijn zaken goed op orde heeft of anders maar een andere of helemaal geen adverteerder kiezen.
Vrijwel iedere website maakt gebruik van Google AdSense. Inclusief Tweakers.net. Vrijwel geen enkele website heeft de optie "Laat mij advertenties eerst goedkeuren" aan staan omdat het niet haalbaar is om alles te controlleren.Als je zelf niet weet van welke bedrijven er reclame op je website kan komen, doe je sowieso iets niet goed als websitebeheerder.
Tja, dan hebben ca 95% van de website eigenaren die advertenties op hun website tonen onvoldoende normen en waarden. Het is een gegeven dat dit in de praktijk op bijna alle websites nou eenmaal zo werkt. Of dat goed of slecht is van de website eigenaren laat ik maar even in het midden.Als je zelf niet weet van welke bedrijven er reclame op je website kan komen, doe je sowieso iets niet goed als websitebeheerder. Je hebt dan ook onvoldoende normen en waarden als je alle mogelijke rotzooi maar op je website toelaat.
Als er geen financieel motief is dan is blijkbaar niemand financieel verantwoordelijk voor eventuele schade of de schade is niet noemenswaardig of advertentienetwerken nemen eventuele schadeclaims voor lief (als in: goedkoper dan probleem oplossen want komt misschien bij 0,00001% van de advertenties tijdelijk voor)Er is geen financieel motief om zoiets te controleren. Dus waarom zouden ze?
[Reactie gewijzigd door Dlocks op donderdag 7 februari 2013 21:35]
[Reactie gewijzigd door krosis op donderdag 7 februari 2013 11:41]
[Reactie gewijzigd door DCG909 op donderdag 7 februari 2013 11:56]
[Reactie gewijzigd door DCG909 op donderdag 7 februari 2013 13:14]
Daar zat ik inderdaad ook al naar te kijken, is er niet zo'n soort tool voor 'gewone' gebruikers ? Lijkt me rete handig.Die beveiligingsonderzoekers hebben mooie tooltjes zeg (zie screenshot bij deze nieuwspost). Voor de particulier is er procmon wat ongeveer hetzelfde doet, maar dan moet je de informatie er zelf tussenuit zoeken.
[Reactie gewijzigd door B0MBACI op donderdag 7 februari 2013 11:40]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True