Websites

Leren van de aanval van de NY Times Ad

The Truth Is Essential: Life Needs Truth | The New York Times

The Truth Is Essential: Life Needs Truth | The New York Times
Anonim

De site van NYTimes.com waarschuwde zondag dat het tijdens het weekend onbedoeld een "ongeautoriseerde advertentie" had getoond die probeerde valse malwarewaarschuwingen te gebruiken om kijkers te misleiden om scareware te installeren.

De verschillende analyses van deze aanval wijzen op een browser-kaping, die Javascript gebruikt om de nep-scanwaarschuwingen in aangepaste browservensters weer te geven. Zolang u niet wordt misleid om software te downloaden, zeggen beveiligingsdeskundigen dat dit soort aanvallen relatief onschuldig is. Maar valse malwarewaarschuwingen kunnen ook een bestaande malware-infectie op uw pc signaleren.

Een programmeur met de naam Troy Davis publiceerde een code-analyse en screenshots van de zwendel. Iedereen die verstrikt is geraakt door de social engineering-aanval die de software heeft gedownload, zou eindigen met een waardeloos programma met de naam Personal Antivirus (screenshot in een Trend Micro-bericht). Een aanvullende analyse van Trend zegt dat de "advertentie-inhoud geen schadelijke inhoud meer bevat".

[Meer informatie: hoe u malware van uw Windows-pc kunt verwijderen]

Schurken-antivirusscanners kunnen in groten getalen harken en zijn gegroeid in populariteit onder internetcriminelen. Als u een valse malwarewaarschuwing op uw scherm ziet, is het belangrijk om te weten of deze afkomstig is van een browserkap, die over het algemeen kan worden verholpen door de browser opnieuw te starten of dat deze afkomstig is van malware die uw pc al heeft geïnfecteerd. Voor hulp bij het vertellen van het verschil, zie Fake Infection Warnings Real Deal.

Dit incident is ook een goed voorbeeld van waarom u op zijn minst standaard antivirusbescherming voor uw pc zou moeten hebben, zelfs als u voorzichtig bent met surfen. Slecht gescreende advertenties en sitekapacks kunnen aanvallen lanceren, zelfs als u alleen legitieme sites bezoekt. Zie Can You Trust Free Antivirus Software voor recente beoordelingen van uw gratis opties?.