New York Times spredte falsk antivirus

Selv på de store, kommercielle websteder kan man ikke være sikker på at undgå malware. I weekenden var det New York Times, som blev snydt til at sprede fupprogrammer.

Mange besøgende hos New York Times' websted fik sig en ubehagelig overraskelse i weekenden. Pludselig blev browseren overtaget af et program, som tilsyneladende scannede harddisken for at finde skadelig virus. Og resultatet var i alle tilfælde det samme. Brugeren fik besked om, at computeren var inficeret og blev samtidig opfordret til at købe antivirus-software for at løse problemet.

Denne form for scareware kendes fra nettets mindre seriøse afkroge, men det er usædvanligt at det bliver spredt fra en stor, kommerciel hjemmeside som NYT.com. Nu fortæller avisen, at det var lykkes for kriminelle at smugle deres egne bannere ind i avisens bannernetværk, hvorefter reklamerne blev vist for de besøgende i weekenden. De kriminelle hævdede, at de repræsenterede ip-teleselskabet Vonage, som tidligere har annonceret med bannere hos New York Times uden problemer.

Bannerne og den tilhørende kode ligger ikke hos New York Times, men loades fra en ekstern server - og det har de kriminelle udnyttet til at udskifte de harmløse Vonage-bannere med scareware-kode, som forsøger at skræmme brugerne til at købe et værdiløst antivirus-program.

New York Times vil nu forhindre, at det sker igen, ved at blokere for denne form for eksterne bannere. Det er ikke oplyst, hvor mange af de besøgende der har fået vist scareware-banneret.

NYT.com er ikke det første eksempel på denne form for angreb, hvor kriminelle udnytter svagheder i banner-systemet til at sluse dere egen kode ind, og bliver sikkert heller ikke det sidste. Store websteder som FoxNews.com har oplevet lignende angreb. Den enorme trafik til de store kommercielle sider gør dem meget interessante for kriminelle.

Mange reklamebannere bliver solgt og distribueret gennem mellemmænd, de såkaldte annoncenetværk, og det kan betyde, at hjemmeside-ejeren slet ikke har set og godkendt de bannere, der kommer frem på siden, og måske bliver bannerne hentet fra en ekstern server, som hjemmeside-ejeren ikke har kontrol over. Halvdelen af bannerne hos New York Times er solgt gennem sådanne annoncenetværk.

For de brugere, som har bidt på krogen og installeret det falske antivirusprogram hen over weekenden, er det påkrævet med en grundig gennemrensning af computeren. I bedste fald er det falske antivirus-program ineffektivt, men i værste fald kan man risikere, at det netop installerer den malware på systemet, som det skal forestille at bekæmpe.

Men den største skade er måske sket i New York Times' omdømme, og avisen vil nu overveje en politianmeldelse for at finde frem til de svindlere, der plantede den falske annonce.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. februar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering