De malware die Yahoo vorige week verspreidde via advertenties, trof alleen Europeanen. Dat blijkt uit een verklaring van het zoek- en advertentiebedrijf, die de malware-aanval heeft bevestigd. Gebruikers van OS X en mobiele apparaten zijn niet getroffen.
Nadat werd opgemerkt dat de advertenties malware verspreidden, haalde Yahoo de advertenties meteen offline, stelt het bedrijf in een verklaring die naar verschillende media is verspreid, waaronder Cnet.
Het Nederlandse beveiligingsbedrijf Fox-IT ontdekte de malware op de Yahoo-site en zei al dat de malware vooral internetters uit Roemenië, Groot-Brittannië en Frankrijk infecteerde. Het is onduidelijk waarom enkel Europeanen het slachtoffer van de aanval waren en of ze een bewust doelwit van de aanvallers waren.
Surfright, een ander Nederlands beveiligingsbedrijf, schat dat de malware twee miljoen computers infecteerde. De aanvallers installeerden via exploitkits, die gebruik maken van gaten in software, onder meer een backdoor. Volgens Fox-IT werd ook botnetsoftware geïnstalleerd, evenals software waarmee clickfraude wordt gepleegd.
Het verspreiden van malware via advertenties is een veelgebruikte tactiek, omdat ze kunnen worden verspreid op websites die door gebruikers worden vertrouwd. Omdat veel websites advertenties verkopen aan de hoogste bieder en daardoor zelf niet eens weten welke advertenties ze plaatsen, is er een risico op malware in advertenties op vertrouwde websites.