Bezoekers van minstens 288 Nederlandse websites hebben te maken gehad met een aanval met kwaadaardige advertenties, ook bekend als malvertising. Dit werd veroorzaakt door malafide contentproviders en trof onder meer Nu.nl en Marktplaats.
Volgens onderzoekers van beveiligingsbedrijf Fox-IT gaat het naast Nu.nl en Marktplaats onder andere om sites als RTL Nieuws en Buienradar. Het bedrijf bevestigde dat Tweakers niet op de lijst van getroffen sites voorkomt. De sites hadden zelf geen aandeel in het tonen van de kwaadaardige advertenties, omdat malafide partijen in het contentnetwerk de kwaadaardige advertenties hebben verspreid en automatisch in advertentieruimtes terechtkwamen. Na detectie heeft het bedrijf contact opgenomen met de advertentieaanbieder en deze heeft ervoor gezorgd dat de advertenties eruit gefilterd werden.
Het zal nog enige tijd duren voordat de kwestie volledig is opgelost, omdat filters maar een tussenmaatregel zijn. Fox-IT meldt verder dat de kwaadaardige advertenties externe scripts laden, die slachtoffers doorsturen naar exploit kits, waaronder de populaire Angler-kit. Er zouden echter nog geen succesvolle infecties hebben plaatsgevonden bij klanten van het bedrijf. Een infectie kan bijvoorbeeld optreden doordat er via kwetsbaarheden in plug-ins zoals Flash of Silverlight op de achtergrond malware op de computer wordt geïnstalleerd.
Fox-IT wil niet zeggen om welk advertentienetwerk het gaat, omdat het netwerk zelf met een statement zal komen. In maart werden grote buitenlandse sites door een vergelijkbare campagne getroffen, waaronder The New York Times en de BBC.