Jeroen is al meer dan 15 jaar betrokken bij Dutchcowboys. Voornamelijk als digital content creator. En dan voor alle titels van The Blogidea Factory. Liefhebber van advertising, entertainment, tech, gadgets, en eigenlijk alles online.
Vanaf zaterdag 26 februari merkte Google dat vanuit één pagina van de veel geraadpleegde website van de London Stock Exchange malware werd verstuurd naar niets vermoedende bezoekers van de website. Zondag gaf dus Google bij het raadplegen van deze site haar standaard alert bij onveilige websites: “Warning: Visiting this site may harm your computer!”. Ook de CyberCrime Index meldde vandaag dit gevaar.
De site van de London Stock Exhange zelf was niet gehacked en besmet, maar de Google alert was het resultaat van zogenaamde ‘malvertising’, een nieuwe populaire methode van hackers om malware via advertenties te verspreiden op sites die verder als onverdacht te boek staan.
Online advertenties die geplaatst worden op de websites van grote uitgevers worden gevoed vanuit vele bronnen (advertentie-hosts) door middel van advertising tags en komen dus van buiten de gecontroleerde omgeving van de uitgever zelf. Over het algemeen zijn de uitgevers (nog) niet verdacht op besmette advertenties en als je een grote website exploiteert met heel veel dynamische advertenties zal het ook een uitdaging worden deze allemaal goed vooraf te scannen op malware. Overigens kan en wordt deze methode door de cybercriminelen natuurlijk ook gebruikt bij het verspreiden van malware via bijvoorbeeld commentaren op blogposts en andere user generated content.
Inmiddels is de besmette advertentie van de website en komt Google ook inmiddels niet meer met het alert. Vraag is nu wel of, wanneer deze malvertenties worden geplaatst, of het bureau, dat verantwoordelijk is voor de verkoop en plaatsing van de gehackte advertentie aansprakelijk is voor de schade, die aanzienlijk kan zijn?
Verder lezen over Malware
Cybercrime11.10.2024
Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!
Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevensCybercrime31.07.2024
Google Play bevat al jarenlang malware genaamd Mandrake
Cybercrime01.07.2024
Temu wordt nu zelfs bestempeld als gevaarlijke malware
Online20.05.2024
5 tips om online veilig te zijn
Cybercrime15.05.2024
App Store onderschept meer dan 7 miljard dollar aan mogelijk frauduleuze transacties
En dat in slechts 4 jaar tijdCybercrime08.05.2024
Cybercriminelen maken sneller misbruik van nieuwe kwetsbaarheden
Zo blijkt uit nieuw Global Threat Landscape Report van FortinetCybercrime05.02.2024
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security
Online29.01.2024