New York Times spredte falsk antivirus

Selv på de store, kommercielle websteder kan man ikke være sikker på at undgå malware. I weekenden var det New York Times, som blev snydt til at sprede fupprogrammer.

Mange besøgende hos New York Times' websted fik sig en ubehagelig overraskelse i weekenden. Pludselig blev browseren overtaget af et program, som tilsyneladende scannede harddisken for at finde skadelig virus. Og resultatet var i alle tilfælde det samme. Brugeren fik besked om, at computeren var inficeret og blev samtidig opfordret til at købe antivirus-software for at løse problemet.

Denne form for scareware kendes fra nettets mindre seriøse afkroge, men det er usædvanligt at det bliver spredt fra en stor, kommerciel hjemmeside som NYT.com. Nu fortæller avisen, at det var lykkes for kriminelle at smugle deres egne bannere ind i avisens bannernetværk, hvorefter reklamerne blev vist for de besøgende i weekenden. De kriminelle hævdede, at de repræsenterede ip-teleselskabet Vonage, som tidligere har annonceret med bannere hos New York Times uden problemer.

Bannerne og den tilhørende kode ligger ikke hos New York Times, men loades fra en ekstern server - og det har de kriminelle udnyttet til at udskifte de harmløse Vonage-bannere med scareware-kode, som forsøger at skræmme brugerne til at købe et værdiløst antivirus-program.

New York Times vil nu forhindre, at det sker igen, ved at blokere for denne form for eksterne bannere. Det er ikke oplyst, hvor mange af de besøgende der har fået vist scareware-banneret.

NYT.com er ikke det første eksempel på denne form for angreb, hvor kriminelle udnytter svagheder i banner-systemet til at sluse dere egen kode ind, og bliver sikkert heller ikke det sidste. Store websteder som FoxNews.com har oplevet lignende angreb. Den enorme trafik til de store kommercielle sider gør dem meget interessante for kriminelle.

Mange reklamebannere bliver solgt og distribueret gennem mellemmænd, de såkaldte annoncenetværk, og det kan betyde, at hjemmeside-ejeren slet ikke har set og godkendt de bannere, der kommer frem på siden, og måske bliver bannerne hentet fra en ekstern server, som hjemmeside-ejeren ikke har kontrol over. Halvdelen af bannerne hos New York Times er solgt gennem sådanne annoncenetværk.

For de brugere, som har bidt på krogen og installeret det falske antivirusprogram hen over weekenden, er det påkrævet med en grundig gennemrensning af computeren. I bedste fald er det falske antivirus-program ineffektivt, men i værste fald kan man risikere, at det netop installerer den malware på systemet, som det skal forestille at bekæmpe.

Men den største skade er måske sket i New York Times' omdømme, og avisen vil nu overveje en politianmeldelse for at finde frem til de svindlere, der plantede den falske annonce.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere