mboost-dp1

Yahoo!

Yahoo-besøgende udsat for malware-reklamer

- Via Fox-IT Blog - , redigeret af Pernicious

Ifølge det hollandske sikkerhedsfirma Fox-IT er besøgende af Yahoo.com i løbet af den sidste uge blevet udsat for reklamer indholdende malware. Yahoo har bekræftet angrebet, og melder, at reklamerne er blevet fjernet.

Angriberne fik indsat de ondsindede reklamer på ads.yahoo.com, der er internetfirmaets reklametjeneste. Reklamerne videredirigerede brugere til malware-inficerede hjemmesider, der udnytter flere sikkerhedsfejl i Java til at installere en række forskellige malware på ofrets computer.

De tidligste tegn på angrebet, som Fox-IT har kunnet finde, peger på, at reklamerne blev vist første gang den 30. december. Ifølge andre rapporter er det dog muligt, at de er blevet vist endnu tidligere.

Fox-IT har analyseret et udsnit af Yahoos hjemmesidetrafik, der er på 300.000 besøgende i timen. Ud fra en almindelig infektionsrate på 9 % anslår de dermed, at omkring 27.000 computere er blevet inficeret i timen. Ud fra udsnittet af trafik ser det ud til, at Rumænien, Storbritannien og Frankrig er blevet mest udsat.





Gå til bund
Gravatar #1 - Jonas_
6. jan. 2014 06:56
Så de mener at 9% af yahoos besøgende sad ved en windows maskine og trykkede på reklamer uden at have nogen form for sikkerhed i forbindelse med afvikling af java fra ukendt kilde...

Mon ikke de 9% skal findes blandt de som er endt på den falske side??
Jeg gad i hvert fald godt se den reklame som kunne få 9% hits!!
Gravatar #2 - vooze
6. jan. 2014 07:21
Jonas_ (1) skrev:
Så de mener at 9% af yahoos besøgende sad ved en windows maskine og trykkede på reklamer uden at have nogen form for sikkerhed i forbindelse med afvikling af java fra ukendt kilde...

Mon ikke de 9% skal findes blandt de som er endt på den falske side??
Jeg gad i hvert fald godt se den reklame som kunne få 9% hits!!


Reklame for facebook gruppe, hvor man kan få gratis apple produkter....
Gravatar #3 - idiotiskelogin
6. jan. 2014 07:30
vooze (2) skrev:
Jonas_ (1) skrev:
Så de mener at 9% af yahoos besøgende sad ved en windows maskine og trykkede på reklamer uden at have nogen form for sikkerhed i forbindelse med afvikling af java fra ukendt kilde...

Mon ikke de 9% skal findes blandt de som er endt på den falske side??
Jeg gad i hvert fald godt se den reklame som kunne få 9% hits!!


Reklame for facebook gruppe, hvor man kan få gratis apple produkter....

pfth, hvis man vitterlig tror på den slags så fortjener man at blive inficeret.
Gravatar #4 - Montago.NET
6. jan. 2014 07:51
derfor : Adblock Plus !
Gravatar #5 - OrangeNewton
6. jan. 2014 07:53
Umiddelbart så er det nok ikke en af dem man skal trykke på men en af dem som automatisk omdirigerer når man prøver at indlæse siden.
9% må så være dem der kører en maskine som automatisk starter java plugins når browseren beder om det, ikke har en antivirus som tager sig af det, ikke har en adblocker som lukker for adgangen og ikke allerede er blevet inficeret ved et tidligere besøg?
Taget i betragtning hvor mange selvudnævnte guruer jeg er stødt på som sagtens kan klare sig uden antivirus fordi de kun besøger legitime sider i stedet for snavs så ville det faktisk ikke overraske mig hvis 9% er et realistisk bud på hvor mange der er inficerede.
Gravatar #6 - ShamblerDK
6. jan. 2014 09:18
Hvem fanden bruger Yahoo efter år 2000?
Gravatar #7 - nyhjem
6. jan. 2014 09:26
ShamblerDK (6) skrev:
Hvem fanden bruger Yahoo efter år 2000?

300000 hver time åbenbart..
Men bruger falder fortsat: http://www.w3cook.com/dns-hosting/yahoo
Gravatar #8 - feilodul
6. jan. 2014 09:33
ShamblerDK (6) skrev:
Hvem fanden bruger Yahoo efter år 2000?


Yahoo udbyder et af de bedste Fantasy Football spil (subjektivt set), så vil tro en del besøgte Yahoo i perioden, da det var midt i "slutspillet"...

http://news.yahoo.com/blogs/advertising/fact-yahoo-fantasy-football-1-users-engagement-content-190640575.html skrev:
"...but millions of fantasy football players are already training hard for Yahoo! Fantasy Football, the online league leader in users..."
Gravatar #9 - TheAvatar
6. jan. 2014 19:35
"Ups?" eller hvad?
Hvis jeg inficerer 27000 maskiner i timen med malware, så får det konsekvenser, sikkert en kæmpe bøde og fængselsstraf.
Hvad mon det giver i Yahoos tilfælde?
Gravatar #10 - Chewy
6. jan. 2014 20:16
Forskellen er at du gør det forsætligt....
Gravatar #11 - TheAvatar
6. jan. 2014 21:22
#10
Ja, det skal selvfølgelig influere på strafudmålingen,

Men lad os sige, at det var galt i 5 dage, det er 3.240.000 inficerede PC'ere.
Lad os sige, at det koster 200kr at få renset en computer, og kun halvdelen kan selv/få det gjort af familien, så er det altså en udgift på 324.000.000kr, som de påfører deres besøgende.
Jeg synes en bøf til over en kvart milliard burde koste noget...

Og jeg ved godt, at de besøgende også bærer lidt af skylden i form af manglende opdateret Java-klient, men stadigvæk.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login