Mange besøgende hos New York Times' websted fik sig en ubehagelig overraskelse i weekenden. Pludselig blev browseren overtaget af et program, som tilsyneladende scannede harddisken for at finde skadelig virus. Og resultatet var i alle tilfælde det samme. Brugeren fik besked om, at computeren var inficeret og blev samtidig opfordret til at købe antivirus-software for at løse problemet.
Denne form for scareware kendes fra nettets mindre seriøse afkroge, men det er usædvanligt at det bliver spredt fra en stor, kommerciel hjemmeside som NYT.com. Nu fortæller avisen, at det var lykkes for kriminelle at smugle deres egne bannere ind i avisens bannernetværk, hvorefter reklamerne blev vist for de besøgende i weekenden. De kriminelle hævdede, at de repræsenterede ip-teleselskabet Vonage, som tidligere har annonceret med bannere hos New York Times uden problemer.
Bannerne og den tilhørende kode ligger ikke hos New York Times, men loades fra en ekstern server - og det har de kriminelle udnyttet til at udskifte de harmløse Vonage-bannere med scareware-kode, som forsøger at skræmme brugerne til at købe et værdiløst antivirus-program.
New York Times vil nu forhindre, at det sker igen, ved at blokere for denne form for eksterne bannere. Det er ikke oplyst, hvor mange af de besøgende der har fået vist scareware-banneret.
NYT.com er ikke det første eksempel på denne form for angreb, hvor kriminelle udnytter svagheder i banner-systemet til at sluse dere egen kode ind, og bliver sikkert heller ikke det sidste. Store websteder som FoxNews.com har oplevet lignende angreb. Den enorme trafik til de store kommercielle sider gør dem meget interessante for kriminelle.
Mange reklamebannere bliver solgt og distribueret gennem mellemmænd, de såkaldte annoncenetværk, og det kan betyde, at hjemmeside-ejeren slet ikke har set og godkendt de bannere, der kommer frem på siden, og måske bliver bannerne hentet fra en ekstern server, som hjemmeside-ejeren ikke har kontrol over. Halvdelen af bannerne hos New York Times er solgt gennem sådanne annoncenetværk.
For de brugere, som har bidt på krogen og installeret det falske antivirusprogram hen over weekenden, er det påkrævet med en grundig gennemrensning af computeren. I bedste fald er det falske antivirus-program ineffektivt, men i værste fald kan man risikere, at det netop installerer den malware på systemet, som det skal forestille at bekæmpe.
Men den største skade er måske sket i New York Times' omdømme, og avisen vil nu overveje en politianmeldelse for at finde frem til de svindlere, der plantede den falske annonce.