I løpet av en ukes tid har DoubleClick og MSN levert ondsinnede bannerannonser til store, legitime og seriøse nettsider og dermed utsatt brukerne av disse for drive-by angrep.
Bannerannonsenettverk har servert malware.
TSOC har tidligere beskrevet tilfeller av legitime bannernettverk som på ulik vis har endt opp med å servere brukere malware. Nå har det skjedd igjen. I løpet av en ukes tid har DoubleClick og MSN levert ondsinnede bannerannonser til store, legitime og seriøse nettsider og dermed utsatt brukerne av disse for drive-by angrep hvor ulike typer exploits er blitt benyttet for å infisere brukerne. Ved å utgi seg for å være Adshuffle, en leverandør av bannerteknologi og distributør for ulike nettverk, har de klart å plassere sine egne ondsinnede annonser. Uten brukerinteraksjon har sårbare besøkende på websidene blitt infisert av malware. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/en_us/blogs/major-ad-networks-found-serving-malicious-ads-121210 |
RealPlayer Data Processing Multiple Code Execution Vulnerabilities
Referanser | ||||
---|---|---|---|---|