Synology-Forum.nl
Algemeen => The lounge => Topic gestart door: m4v3r1ck op 11 april 2016, 15:06:52
-
NU.NL
Verschillende grote Nederlandse websites, waaronder NU.nl, hebben zondag en maandag malware verspreid via geïnfecteerde advertenties.
Dat meldt beveiligingsonderzoeker Fox-IT maandag. In totaal hebben 288 sites, waaronder ook die van RTL, Marktplaats en Startpagina, de schadelijke software verspreid.
Dat kon gebeuren via een advertentienetwerk dat door de sites wordt gebruikt, met een zogenoemde 'malvertising'-aanval. Het is onduidelijk om welk netwerk het gaat en hoe de malware hier heeft kunnen binnendringen. Inmiddels zou de malafide advertentie niet meer worden getoond.
Het is niet bekend hoeveel websitebezoekers zijn getroffen door de malware. In de afgelopen jaren is het al meermaals voorgekomen dat grote websites schadelijke software verspreidden via advertenties.
Malwarepakket
In dit geval ging het om de Angler Exploit Kit, een berucht malwarepakket dat hackers toegang kan geven tot geïnfecteerde computers. Via de Exploit Kit kan bijvoorbeeld ransomware worden geïnstalleerd, waarmee bestanden worden 'gegijzeld' en alleen weer worden vrijgegeven tegen betaling.
Ook kunnen mensen die zijn getroffen door de malware worden toegevoegd aan een 'botnet', waarmee bijvoorbeeld DDoS-aanvallen kunnen worden uitgevoerd.
Volgens Fox-IT verschenen de eerste meldingen over de malware op zondagavond rond 18.00 uur. Maandagmiddag rond 13.30 uur werd het probleem verholpen.
Cheers
-
Ik vraag me altijd af, moet je wat aanklikken van de reclame om geïnfecteerd te raken?
Of is op de site komen al voldoende?
En werkt het op de app op dezelfde manier?
-
Ik heb standaard voor al mijn browsers zowel in OS X als in Windows ADBlocker geïnstalleerd. Niet alle websites zijn daar blij mee natuurlijk, maar zolang we zoveel shit via die pop-ups binnen kunnen krijgen, toch maar WEL gedaan!
Ook maar gelijk even de tip van FOX-IT opgevolgd! ;)
(https://dl.dropboxusercontent.com/u/137518766/Synology/ScreenCap%202016-04-11%20at%2015.35.02.jpg)
Better safe than sorry! 8)
Cheers
-
Over welke tip heb je het want ik heb niets van Fox-IT gezien.
-
Ik vraag me altijd af, moet je wat aanklikken van de reclame om geïnfecteerd te raken?
Dat verschilt enorm. Voor sommige malware is het al voldoende om getoond te worden. Als het b.v. via flashplayer loopt, dan wordt de code al uitgevoerd bij de opbouw van de pagina. Daarom is het ook handig om flash niet standaard uit te laten voeren.
Een volledige adblokker is daar niet voor nodig. Alleen een 'klick-to-play' optie is voldoende tegen deze malware. OP sommige browsers kun je dat in de browser instellen, bij andere, zoals Safari, moet je daar een aparte plug-in voor gebruiken. (De interne plugin blocker van Safari is geen echte klick-to-play)
-
Over welke tip heb je het want ik heb niets van Fox-IT gezien.
https://blog.fox-it.com/2016/04/11/large-malvertising-campaign-hits-popular-dutch-websites/
-
Het is en blijft vervelend, zeker ook in een huishouden met meerdere personen/kinderen.
Vandaar Adblockers en DNS Adblocker (PI-hole), ook via OpenVPN en binnenkort ook Sophos UTM Home euh, bedoel OPNSense of PFSense, daar ben ik nog niet uit.
-
Ikzelf maak gebruik van het ESET Smart Security voor Windows en ESET Cyber Security Pro voor Mac OS X! Dit is een bundle voor 3 PC's en/of Mac's.
Ik kan me voorstellen met een gezin met kids dat je helemaal voorzichtig moet zijn!
ESET heeft ook een Parent Control feature!
Cheers
-
WTF? Op de iPad 3 van mijn vrouw (iOS8) krijgt zij sinds vanmorgen een ransomware (?) melding in Safari: :o
1/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image1.PNG)
2/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image2.PNG)
3/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image3.PNG)
4/4 en natuurlijk de KASSA! :x
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image4.PNG)
1. herkent iemand deze malware?
2. wat is het beste om te doen om deze shit te verwijderen (stappenplan?)
Geen cheers dit keer! :oops:
-
Volgens mij is dit nep spul. En kun je de browser gewoon wegklikken.
Heb dit ook al eens vergelijkbaars op Android gehad.
Vooral niet op ok klikken natuurlijk
Edit:
Als het echt iets is dan komt het echt wel terug. Dan krijg je deze melding elke keer.
Laat even weten hoe het afloopt.
-
Nee dat lukt niet, omdat Safari's UI is geblokkeerd. Bij het elke keer sluiten en opstarten van Safari komt ie gelijk weer terug in lock-mode! Ik denk dat ik maar zsm even een restore ga doen vanuit iTunes. (Back-up rulezzzz)
Ik zal ook even checken welke sites zij heeft bezocht of welke advertenties zij wellciht heeft aangeklikt. Pfffff Keep you posted!
Cheers
-
Bij Instellingen en dan bij Safari browser geschiedenis wissen en cookies verwijderen helpt ook niet?
-
De oplossing was gelukkig simpel!
1. Safari afgesloten;
2. In instellingen de gehele geschiedenis en webdate van Safari verwijdert
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image5.PNG)
"mamaliekeDOTzoevandelogtDOTnl" (de "." vervangen door "DOT") was de link waardoor ze werd ge-redirect naar de blokkerkoppeling. Het lijkt nu dat er via deze website ook doorverwezen wordt naar allemaal porno websites. Wel een walgelijk idee als je naar de inhoud van de originele website kijkt.
Bedankt voor het meedenken @Handige Harry !
Cheers
-
Hallo @Robert Koopman we waren op hetzelfde tijdstip aan het typen, dank voor je tip!
EDIT: ik ga haar iPad toch nog maar eens goed nalopen op instellingen etc. Voordat ik deze ga updaten naar iOS 9.3.1, eerst even lezen over de voors en tegens voor de 'oude' iPad3.
Cheers
-
Gewoon updaten. Ik heb hier drie oudere iPad versies(ook versie 2) geüpgraded naar 9.3.1 en geen enkele beperking daardoor ondervonden.
-
Oke! Bedankt voor je terugkoppeling, ik ga ermee aan de slag...
Cheers
-
Ik zou zeker updaten naar de laatste versie.
-
Dank Robert, ik zal haar iPad dan maar zsm even kapen! :S
Cheers
-
Het zijn dacht ik i-frames die zo snel refreshen dat je de pagina niet kunt verlaten. En Safari heeft de neiging om bij opnieuw opstarten automatisch met de laatste pagina van voor het sluiten weer in te laden. Dus of geschiedenis wissen, of die instelling om weer met de laatste pagina te beginnen.
Het kan ook zijn dat JavaScript tijdelijk uitzetten kan helpen. Maar het is al opgelost. :P
-
Dank @Briolet voor je tips (Java), gelukkig was de block verholpen, maar er kwam weer een nieuwe bij:
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image6.PNG)
Ik zal haar iPad upgraden en al haar instellingen eens goed nalopen!
Cheers
-
Ik zou in dit soort gevallen eerst de iPad terug naar fabrieksstand brengen. Vervolgens de backup terugzetten en hopen dat die nog niet besmet is.
-
Dit is lijkt mij eerder z'n vervelende pop-up venster dan echt een virus of iets.
Gewoon vervelend maar niet meer dan dat.