03/08/2018
Opnieuw grootschalig ontdekt
Opnieuw is een omvangrijk malvertisingnetwerk ontdekt met duizenden misbruikte websites. Dat meldt online beveiliger Check Point, die het netwerk tijdens routinewerkzaamheden op het spoor is gekomen.
Ruim 10.000 WordPress-sites blijken gehackt om internetgebruikers besmette advertenties te tonen en hun apparaten met te infecteren.
De sites zijn door het niet bijwerken van de software gekaapt en voorzien van een JavaScript bestand. Soms wordt software op de pc gezet die eerst de startpagina wijzigt en gebruikers naar een server met malware lokt. Het gaat om sites met namen als , , Seamless, BowMan, TorchLie, BlackTDS en Slyip.
De besmetting via het zogeheten -exploit gebeurt alleen bij kwetsbaarheden in Flash Player en Microsoft Internet Explorer. Wie deze software regelmatig bijwerkt, heeft in principe niets te vrezen.
De advertenties worden aangeboden via het AdsTerra dat twee jaar geleden ook honderden besmette advertenties verspreidde. Die advertenties werden vooral getoond op pornosites en torrentssites. AdsTerra werkt met wederverkopers, die er kennelijk geen moeite mee hebben om met criminelen in zee te gaan.