Ga naar inhoud

IE- en Flash-gebruikers doelwit besmette advertenties


Aanbevolen berichten

Onderzoekers waarschuwen voor een nieuwe campagne met besmette advertenties waarbij gebruikers van Internet Explorer en systemen waarop Flash Player geïnstalleerd staat het doelwit zijn. Daarbij lijken de aanvallers te testen onder welke groep de meeste infecties plaatsvinden.

De besmette advertenties sturen internetgebruikers namelijk ongemerkt door naar twee verschillende exploitkits. De ene exploitkit genaamd Sundown valt IE-gebruikers aan via een kwetsbaarheid die in mei van dit jaar door Microsoft werd gepatcht. De tweede exploitkit die RIG wordt genoemd probeert internetgebruikers via een beveiligingslek in Adobe Flash Player te infecteren waar sinds 23 juni van dit jaar een update voor beschikbaar is.

In het geval Internet Explorer of Flash Player niet up-to-date zijn is het te zien krijgen van de besmette advertenties voldoende om door malware geïnfecteerd te raken. Om wat voor malware het precies gaat laat anti-malwarebedrijf Malwarebytes, dat de aanvalscampagne ontdekte, niet weten. In het verleden werd via beide exploitkits onder andere ransomware verspreid. Opvallend aan deze campagne is dat gebruikers naar twee exploitkits worden doorgestuurd. "Dit is waarschijnlijk een bewuste actie voor testdoeleinden of om het aantal infecties te vergroten", zegt analist Jerome Segura.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites


 Delen

×
×
  • Nieuwe aanmaken...