VirusAlert.nl logo
  1 mei 2017 Blog | nieuwsbrieven | alerts | links | faqs | partners | adverteren | perskamer | colofon | contact
Inloggen:
Twitter
Zoeken ? Powered by Google
Titel:
YouTube-advertenties verspreiden malware
Rubriek:
Hackers en Incidenten
Datum:
25 februari 2014
Bron:
(c) 2014, VirusAlert
Bericht:

Aanvallers zijn erin geslaagd om via advertenties op YouTube malware te verspreiden die geld van online bankrekeningen steelt. De advertenties in kwestie maakten misbruik van een beveiligingslek in Java en werden tijdens het bekijken van een filmpje op YouTube getoond.

De advertenties wezen naar de Styx exploitkit. Deze exploitkit maakte misbruik van een Java-lek dat Oracle vorig jaar juni patchte. In het geval YouTube-bezoekers hun Java-installatie niet up-to-date hadden werd de Caphaw banking Trojan op de computer geïnstalleerd. Deze malware, ook bekend als Shylock, is speciaal ontwikkeld om gegevens voor internetbankieren, te onderscheppen. Met deze gegevens kan de malware vervolgens frauduleuze transacties verrichten.

De malware werd door 17 van de 50 virusscanners op VirusTotal herkend. Volgens Bromium Labs, dat de aanval ontdekte, zijn de aanvallers erin geslaagd om een advertentienetwerk dat op YouTube adverteert te compromitteren. Aangezien het niet om een zeer complexe aanval gaat zijn de onderzoekers verbaasd hoe de aanval uiteindelijk toch in de advertenties op YouTube terecht kon komen. Google zou inmiddels over de malware zijn ingelicht.

Reactie plaatsen, log dan hier in
Link:
Met dank aan Security.nl
Advertentie:


 Reacties op dit bericht:
Er zijn nog geen reacties.

 Uw reactie:
U bent niet ingelogd dus kunt niet reageren op dit bericht.


© 2001-2017 VirusAlert.nl. Alle rechten voorbehouden. Disclaimer/PrivacyVirusalert is wordt doorontwikkeld door *Online Marketing Bureau - Springstof Marketing & Zoekmachine Marketing Bureau - Dutch Consultants RSS