Synology-Forum.nl

Algemeen => The lounge => Topic gestart door: m4v3r1ck op 11 april 2016, 15:06:52

Titel: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 11 april 2016, 15:06:52
NU.NL

Citaat
Verschillende grote Nederlandse websites, waaronder NU.nl, hebben zondag en maandag malware verspreid via geïnfecteerde advertenties.
Dat meldt beveiligingsonderzoeker Fox-IT maandag. In totaal hebben 288 sites, waaronder ook die van RTL, Marktplaats en Startpagina, de schadelijke software verspreid.

Dat kon gebeuren via een advertentienetwerk dat door de sites wordt gebruikt, met een zogenoemde 'malvertising'-aanval. Het is onduidelijk om welk netwerk het gaat en hoe de malware hier heeft kunnen binnendringen. Inmiddels zou de malafide advertentie niet meer worden getoond.

Het is niet bekend hoeveel websitebezoekers zijn getroffen door de malware. In de afgelopen jaren is het al meermaals voorgekomen dat grote websites schadelijke software verspreidden via advertenties.

Malwarepakket
In dit geval ging het om de Angler Exploit Kit, een berucht malwarepakket dat hackers toegang kan geven tot geïnfecteerde computers. Via de Exploit Kit kan bijvoorbeeld ransomware worden geïnstalleerd, waarmee bestanden worden 'gegijzeld' en alleen weer worden vrijgegeven tegen betaling.

Ook kunnen mensen die zijn getroffen door de malware worden toegevoegd aan een 'botnet', waarmee bijvoorbeeld DDoS-aanvallen kunnen worden uitgevoerd.

Volgens Fox-IT verschenen de eerste meldingen over de malware op zondagavond rond 18.00 uur. Maandagmiddag rond 13.30 uur werd het probleem verholpen.

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Handige Harry op 11 april 2016, 15:18:14
Ik vraag me altijd af, moet je wat aanklikken van de reclame om geïnfecteerd te raken?

Of is op de site komen al voldoende?
En  werkt het op de app op dezelfde manier?
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 11 april 2016, 15:39:56
Ik heb standaard voor al mijn browsers zowel in OS X als in Windows ADBlocker geïnstalleerd. Niet alle websites zijn daar blij mee natuurlijk, maar zolang we zoveel shit via die pop-ups binnen kunnen krijgen, toch maar WEL gedaan!

Ook maar gelijk even de tip van FOX-IT opgevolgd! ;)

(https://dl.dropboxusercontent.com/u/137518766/Synology/ScreenCap%202016-04-11%20at%2015.35.02.jpg)

Better safe than sorry!  8)

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: TonVH op 11 april 2016, 16:10:57
Over welke tip heb je het want ik heb niets van Fox-IT gezien.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Briolet op 11 april 2016, 16:19:45
Ik vraag me altijd af, moet je wat aanklikken van de reclame om geïnfecteerd te raken?

Dat verschilt enorm. Voor sommige malware is het al voldoende om getoond te worden. Als het b.v. via flashplayer loopt, dan wordt de code al uitgevoerd bij de opbouw van de pagina. Daarom is het ook handig om flash niet standaard uit te laten voeren.

Een volledige adblokker is daar niet voor nodig. Alleen een 'klick-to-play' optie is voldoende tegen deze malware. OP sommige browsers kun je dat in de browser instellen, bij andere, zoals Safari, moet je daar een aparte plug-in voor gebruiken. (De interne plugin blocker van Safari is geen echte klick-to-play)
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 11 april 2016, 16:23:35

Over welke tip heb je het want ik heb niets van Fox-IT gezien.

https://blog.fox-it.com/2016/04/11/large-malvertising-campaign-hits-popular-dutch-websites/
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Pippin op 11 april 2016, 16:58:11
Het is en blijft vervelend, zeker ook in een huishouden met meerdere personen/kinderen.
Vandaar Adblockers en DNS Adblocker (PI-hole), ook via OpenVPN en binnenkort ook Sophos UTM Home euh, bedoel OPNSense of PFSense, daar ben ik nog niet uit.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 11 april 2016, 18:14:21
Ikzelf maak gebruik van het ESET Smart Security voor Windows en ESET Cyber Security Pro voor Mac OS X! Dit is een bundle voor 3 PC's en/of Mac's.

Ik kan me voorstellen met een gezin met kids dat je helemaal voorzichtig moet zijn!

ESET heeft ook een Parent Control feature!

Cheers
Titel: ?WTF! Op de iPad 3 van vrouw (iOS8) krijgt zij sinds vanmorgen ransomware Safari
Bericht door: m4v3r1ck op 16 april 2016, 15:05:25
WTF? Op de iPad 3 van mijn vrouw (iOS8) krijgt zij sinds vanmorgen een ransomware (?) melding in Safari:  :o

1/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image1.PNG)
2/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image2.PNG)
3/4
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image3.PNG)
4/4 en natuurlijk de KASSA!  :x
(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image4.PNG)

1. herkent iemand deze malware?
2. wat is het beste om te doen om deze shit te verwijderen (stappenplan?)

Geen cheers dit keer!  :oops:
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Handige Harry op 16 april 2016, 15:07:48
Volgens mij is dit nep spul. En kun je de browser gewoon wegklikken.

Heb dit ook al eens vergelijkbaars op Android gehad.

Vooral niet op ok klikken natuurlijk


Edit:
Als het echt iets is dan komt het echt wel terug. Dan krijg je deze melding elke keer.

Laat even weten hoe het afloopt.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 15:11:33
Nee dat lukt niet, omdat Safari's UI is geblokkeerd. Bij het elke keer sluiten en opstarten van Safari komt ie gelijk weer terug in lock-mode! Ik denk dat ik maar zsm even een restore ga doen vanuit iTunes. (Back-up rulezzzz)

Ik zal ook even checken welke sites zij heeft bezocht of welke advertenties zij wellciht heeft aangeklikt. Pfffff Keep you posted!

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Robert Koopman op 16 april 2016, 15:48:08
Bij Instellingen en dan bij Safari browser geschiedenis wissen en cookies verwijderen helpt ook niet?
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 15:55:02
De oplossing was gelukkig simpel!

1. Safari afgesloten;
2. In instellingen de gehele geschiedenis en webdate van Safari verwijdert

(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image5.PNG)

"mamaliekeDOTzoevandelogtDOTnl" (de "." vervangen door "DOT") was de link waardoor ze werd ge-redirect naar de blokkerkoppeling. Het lijkt nu dat er via deze website ook doorverwezen wordt naar allemaal porno websites. Wel een walgelijk idee als je naar de inhoud van de originele website kijkt.

Bedankt voor het meedenken @Handige Harry !

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 15:56:12
Hallo @Robert Koopman we waren op hetzelfde tijdstip aan het typen, dank voor je tip!

EDIT: ik ga haar iPad toch nog maar eens goed nalopen op instellingen etc. Voordat ik deze ga updaten naar iOS 9.3.1, eerst even lezen over de voors en tegens voor de 'oude' iPad3.

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Hofstede op 16 april 2016, 16:30:03
Gewoon updaten. Ik heb hier drie oudere iPad versies(ook versie 2) geüpgraded naar 9.3.1 en geen enkele beperking daardoor ondervonden.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 16:31:47
Oke! Bedankt voor je terugkoppeling, ik ga ermee aan de slag...

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Robert Koopman op 16 april 2016, 16:37:21
Ik zou zeker updaten naar de laatste versie.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 16:39:45
Dank Robert, ik zal haar iPad dan maar zsm even kapen!  :S

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Briolet op 16 april 2016, 16:59:27
Het zijn dacht ik i-frames die zo snel refreshen dat je de pagina niet kunt verlaten. En Safari heeft de neiging om bij opnieuw opstarten automatisch met de laatste pagina van voor het sluiten weer in te laden. Dus of geschiedenis wissen, of die instelling om weer met de laatste pagina te beginnen.

Het kan ook zijn dat JavaScript tijdelijk uitzetten kan helpen. Maar het is al opgelost.  :P
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: m4v3r1ck op 16 april 2016, 17:22:50
Dank @Briolet voor je tips (Java), gelukkig was de block verholpen, maar er kwam weer een nieuwe bij:

(https://dl.dropboxusercontent.com/u/137518766/Synology/Ransomware%3F/image6.PNG)

Ik zal haar iPad upgraden en al haar instellingen eens goed nalopen!

Cheers
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: TonVH op 16 april 2016, 19:28:55
Ik zou in dit soort gevallen eerst de iPad terug naar fabrieksstand brengen. Vervolgens de backup terugzetten en hopen dat die nog niet besmet is.
Titel: Re: !!! Verschillende grote Nederlandse websites hebben zo en ma malware verspreid
Bericht door: Handige Harry op 16 april 2016, 19:37:53
Dit is lijkt mij eerder z'n vervelende pop-up venster dan echt een virus of iets.
Gewoon vervelend maar niet meer dan dat.