Hoe banners worden misbruikt voor malware
20 juli 2014 - 13:39   
geplaatst door: Pieterr
Informatief artikel op Tweakers.

Overal een kans op een virus - Hoe banners worden misbruikt voor malware.

Hieronder slechts wat quotes. Het artikel zelf is de moeite waard om helemaal te lezen.

Citaat

Daarnaast kunnen aanvallers net als legitieme bedrijven advertentieruimte inkopen. Dat is makkelijker dan ooit, nu steeds meer websites hun advertentieruimte verkopen via partnerbedrijven en geautomatiseerde beurzen. Daardoor weten ze vaak niet wie er op hun website adverteert. Steeds meer websites stappen over op die geautomatiseerde bannerverkoop; ook Tweakers houdt er momenteel een proef mee.

De aanvallers misbruiken meestal geen gloednieuwe beveiligingsproblemen. Deze zogenoemde zero day-kwetsbaarheden, die nog niet zijn gedicht, zijn veel geld waard op de zwarte markt. "De bugs die aanvallers misbruiken zijn meestal in de afgelopen twee à drie jaar aan het licht gekomen", aldus Klijnsma. De aanvallers profiteren dus van het feit dat veel mensen hun software niet updaten.

De meeste exploits maken geen misbruik van beveiligingsproblemen in de browser zelf, maar in plug-ins. "Die zijn ook veel makkelijker te misbruiken dan kwetsbaarheden in de browser", zegt Klijnsma. Java is het populairst onder aanvallers; volgens beveiligingsbedrijf Kaspersky richt maar liefst 90,5 procent van de aanvallen zich op die plug-in. Dat komt doordat er veel fouten in de code zitten, maar vooral ook omdat maar weinig mensen de moeite nemen om java te updaten.


"One experiment is worth a thousand expert opinions."
Hoe banners worden misbruikt voor malware
20 juli 2014 - 14:23    reactie #1
geplaatst door: peterdh
dan zal ik maar niet op dat Loeder van een banner van UPC klikken hierboven. voordat je het weet zit je met een kabelvirus  :happy:
Fit & Firm Massage, Groet, Peter
Hoe banners worden misbruikt voor malware
20 juli 2014 - 14:46    reactie #2
geplaatst door: Pieterr
Citaat
peterdh om 14:23, 20-07-2014

Dan zal ik maar niet op dat Loeder van een banner van UPC klikken hierboven.

Ondanks dat jouw reactie als grap bedoeld was. Hopelijk heb je ook begrepen dat het in bepaalde gevallen niet eens nodig is om ergens op te klikken om al malware binnen te halen.

http://en.wikipedia.org/wiki/Malvertising

Citaat

The interesting thing about infections delivered through malvertising is that it does not require any user action (like clicking) to compromise the system and it does not exploit any vulnerabilities on the website or the server it is hosted from... infections delivered through malvertising silently travel through Web page advertisements.
"One experiment is worth a thousand expert opinions."
Hoe banners worden misbruikt voor malware
20 juli 2014 - 14:55    reactie #3
geplaatst door: peterdh
het was idd een grapje, hoewel je op de ipad moeite moet doen om er niet op te klikken.

maar zonder gekheid, dat betekent dat bijv. macfreak ook de "leverancier zou kunnen zijn?
zij werken volgens mij ook met geautomatiseerde advertenties, dacht ik.
en wat gebeurt er nu als je bijv. een adblocker aan hebt staan (op de mac wel en ipad niet in mijn geval)

Fit & Firm Massage, Groet, Peter
Hoe banners worden misbruikt voor malware
20 juli 2014 - 15:21    reactie #4
geplaatst door: Pieterr
Ja dat klopt. Bij MacFreak weet men ook niet precies wat men de bezoeker voorschotelt.

Gebruik van een ad blocker (op je Desktop OS) kan inderdaad helpen.

Voor iOS maak ik me vooralsnog geen zorgen. Afgezien van het feit dat er geen Java en Flash plugins in de browser werken is iOS zelf nog een stuk meer dichtgetimmerd dan OS X.

"One experiment is worth a thousand expert opinions."
Hoe banners worden misbruikt voor malware
20 juli 2014 - 16:06    reactie #5
geplaatst door: MacMiep
Ja en als iedereen een adblocker gebruikt is het uit met de gratis websites vol informatie.

Waaronder die van mij.

:angry:

MacMiep

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Hoe banners worden misbruikt voor malware
20 juli 2014 - 16:23    reactie #6
geplaatst door: bacon

Citaat
MacMiep om 16:06, 20-07-2014
Ja en als iedereen een adblocker gebruikt is het uit met de gratis websites vol informatie.

Waaronder die van mij.

:angry:

MacMiep

Als ik per se op een webpagina wil komen, en er wordt mij gevraagd, alvorens toegang te verlenen, de adblocker uit te schakelen, dan doe ik dat. Dan neem ik die advertenties deze keer wel voor lief. Die optie zou je toch ook in kunnen bouwen?

"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Hoe banners worden misbruikt voor malware
20 juli 2014 - 21:21    reactie #7
geplaatst door: Godfather
Mogelijk dat dit helpt maar er zijn ook gebruikers (waaronder ik zelf) die dan de site in zijn geheel niet bezoeken. Net als filmpjes op nieuwssites met 20 seconden advertentie, dan bekijk ik ze niet en surf ik verder.

Ik roep het al een tijd voor ook MacFreak bv; biedt een betaalversie aan voor leden. Zonder advertenties waar ik toch nooit op klik en toch ondersteun ik het platform dan. Ik hoef verder geen privileges maar kan wel gewoon mijn steun betuigen zonder advertenties te hoeven zien. Sommige apps hebben dit model ook, ik maak er graag gebruik van (Buienradar, Flitsmeister etc).

Mac Pro '08 - iPad 16GB - iPhone 6 - Next Gen MB Pro
Hoe banners worden misbruikt voor malware
28 juli 2014 - 20:14    reactie #8
geplaatst door: mattiman

Citaat
MacMiep om 16:06, 20-07-2014
Ja en als iedereen een adblocker gebruikt is het uit met de gratis websites vol informatie.

Waaronder die van mij.

:angry:

MacMiep


Het probleem van bijna alle advertenties is dat voor ieder miniscuul bannertje een complete lading scripts geladen moet worden. Dat maakt ze gevaarlijk. En dat maakt dat ze via adblockers geblokkeerd (kunnen) worden. Dat naast het gegeven dat het laden van al die rotzooi de pagina's zwaarder en trager maakt.

Waarom niet gewoon advertenties voorschotelen die bestaan uit een stukje tekst (ja, ouderwetse link) of een plaatje met een link naar de betreffende adverteerder?

Ik begrijp (als developer) wel dat het dan allemaal minder goed geautomatiseerd kan worden en gebruikers minder goed te volgen, maar het zou het probleem van malware via advertenties wel grotendeels oplossen. Met als bijkomend voordeel dat die advertenties niet zo zwaar zijn, websites sneller laden en de ervaring voor bezoekers beter.

En ik durf te wedden dat een normale tekst advertentie die relevant is voor het onderwerp van de website tegenwoordig beter presteert dan al die banners (ivm banner blindness).

Hoe banners worden misbruikt voor malware
29 juli 2014 - 09:58    reactie #9
geplaatst door: Axhill

Citaat
Godfather om 21:21, 20-07-2014
Ik roep het al een tijd voor ook MacFreak bv; biedt een betaalversie aan voor leden. Zonder advertenties waar ik toch nooit op klik en toch ondersteun ik het platform dan. Ik hoef verder geen privileges maar kan wel gewoon mijn steun betuigen zonder advertenties te hoeven zien. Sommige apps hebben dit model ook, ik maak er graag gebruik van (Buienradar, Flitsmeister etc).

Hierbij sluit ik me helemaal aan! Ik heb totaal geen moeite om te betalen voor alle informatie, reviews etc. die een goede site of app mij biedt en dan advertentievrij is. Het zal wel de Hollandse zuinigheid zijn die zoveel mensen weerhoudt...

Ik heb me al vaak zo nijdig gemaakt op familie en vrienden die wel (soms dagelijks) freeware gebruik(t)en, maar het vertikten om daar één cent aan donatie over te maken!

(Bewerkt door Axhill om 9:59, 29-07-2014)

Don't believe everything you think