Advertenties op populaire websites verspreiden malware

malware-300x225

Op verschillende populaire website zijn advertenties opgedoken waarmee malware wordt aangeboden aan bezoekers. De malware wordt verspreid via drive-by aanvallen, waarbij slachtoffers uitsluitend een malafide webpagina hoeven te bezoeken om besmet te worden.

Dit meldt Malwarebytes. De malware is onder andere op de volgende websites aangetroffen, met tussen haakjes de het aantal bezoeken dat de websites per maand krijgen volgens SimilarWeb.com:

  • rottentomatoes.com (39.1m)
  • makeuseof.com (28.6m)
  • lifebuzz.com (22.6m)
  • fanatik.com.tr (11.6m)
  • autoblog.com (8.4m)
  • boredomtherapy.com (6.8m)
  • leagueoflegends.wikia.com (6.1m)
  • blitz.bg (5.8m)
  • jpost.com (4.4m)

Verspreid via advertentienetwerken

De malafide advertenties worden verspreid via advertentienetwerken. Dit is voor cybercriminelen een aantrekkelijke methode, aangezien zij hiermee hun malware in één keer op meerdere websites kunnen verspreiden. Dit zonder zelf toegang te hoeven hebben tot deze websites.

Het beveiligingsbedrijf meldt dat cybercriminelen steeds beter worden in het verstoppen van malware in advertenties. Zij zouden hier inmiddels zelfs zo goed in zijn dat malafide advertenties nauwelijks van legitieme advertenties te onderscheiden zijn.

Legitieme fascade

Indien een malafide advertentie bijvoorbeeld via een directe link wordt bezocht wordt de malware niet actief en lijkt er niets mis te zijn met de advertentie. Indien deze echter via een geprepareerde URL wordt bezocht verspreidt de advertentie malware. Via deze ‘legitieme fascade’ weten cybercriminelen advertentienetwerken om de tuin te leiden.

Meer over
Lees ook
Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

Proofpoint: Noord-Koreaanse hackers stelen miljarden aan cryptocurrency

TA444, een staatsgesponsorde hackersgroep uit Noord-Korea is waarschijnlijk belast met het genereren van inkomsten voor het Noord-Koreaanse regime. Deze aanvallen overlappen met APT38, Bluenoroff, BlackAlicanto, Stardust Chollima en COPERNICIUM. In het verleden waren de pijlen gericht op banken om uiteindelijk geld door te sluizen naar andere dele1

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Onderzoek Venafi onthult bloeiende ransomware-marktplaats op het dark web

Venafi maakt de resultaten bekend van een dark web-onderzoek naar ransomware die via kwaadaardige macro's wordt verspreid. Venafi en Forensic Pathways, een specialist in criminele inlichtingen, hebben tussen november 2021 en maart 2022 35 miljoen dark web-URL's geanalyseerd van marktplaatsen en forums, met behulp van de Forensic Pathways Dark Sear1

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Ransomwarebesmettingen eerste kwartaal al verdubbeld ten opzichte van 2021

Het totale aantal ransomwarebesmettingen was in het eerste kwartaal van dit jaar al verdubbeld ten opzichte van heel 2021. Dat concludeert WatchGuard Technologies in de nieuwste editie van het Internet Security Report. De securityspecialist signaleert daarnaast een groei in Powerscript-aanvallen en kwaadaardige cryptomining.