Spotify toont malafide advertenties aan gebruikers

malware-300x225

Spotify heeft korte tijd malware geserveerd aan gebruikers. Verschillende gebruikers meldde op het forum van Spotify geïnfecteerd te zijn met malware. Deze malware opent automatisch de webbrowser van gebruikers en stuurt hen door naar websites waar opnieuw malware wordt geserveerd.

De problemen doen zich uitsluitend voor bij Spotify Free, een versie die gebruikers gratis kunnen gebruiken en advertenties gepresenteerd krijgen. Een gebruiker meldt op het Spotify forum dat zodra Spotify Free wordt geopend automatisch de standaard webbrowser op zijn machine wordt geopend en websites met allerlei soorten malware wordt getoond. Sommige malware zou geen actie vereisen van gebruikers om schade toe te kunnen brengen. De gebruiker zegt de proef op de som te hebben genomen en op drie verschillende machines met Spotify Free te hebben geëxperimenteerd. Deze machines zouden allen zijn geïnfecteerd met malware.

Spotify bevestigt de problemen in een reactie op deze gebruiker en stelt dat een klein aantal gebruikers problemen heeft ervaren met dubieuze pop-ups in hun standaard webbrowser. Het gaat volgens Spotify om een ‘geïsoleerd probleem’ met een advertentie die via Spotify Free werd geserveerd. Deze advertentie wordt inmiddels niet meer vertoond. Opvallend is overigens dat gebruikers ook na deze reactie van Spotify melden problemen te ervaren.

Meer over
Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Proofpoint: TA547 richt zich op Duitse bedrijven met Rhadamanthys Stealer

Onderzoekers van Proofpoint identificeren een nieuwe e-mailcampagne van TA547. Deze richt zich op Duitse bedrijven en heeft als doel het afleveren van Rhadamanthys malware

Dreigingsactoren leveren malware via YouTube

Dreigingsactoren leveren malware via YouTube

Proofpoint  Emerging Threats ziet dat de aflevering van malware voor het stelen van informatie via YouTube plaatsvindt. Voorbeelden hiervan zijn Vidar, StealC en Lumma Stealer. De aflevering vindt plaats via illegale software en cracks van videogames