|
door Mark Gamble op
dinsdag, 29 maart 2011 11:21
|
Een virus in een advertentie op de website Spotify zorgde bij veel bezoekers voor problemen. Zonder op de advertentie te klikken werd een malwareprogramma geïnstalleerd op de Windows-pc van de bezoeker. Gebruikers van de site kregen vervolgens een Windows Recovery-tool in het systeemvak van Windows te zien, die niet is uit te schakelen.
Spotify zelf heeft zich inmiddels verontschuldigd voor de valse advertentie en deze ook direct verwijderd. De meeste gebruikers van de Spotify-dienst zouden volgens het bedrijf echter geen nadelige gevolgen hebben ondervonden van de malware, omdat deze door de meeste virusscanners wordt herkend en tegengehouden.
De 'malvertising' zoals dit fenomeen wordt genoemd komt wel vaker voor: een code in bijvoorbeeld een JavaScript of Flash-animatie wordt binnenin de browser uitgevoerd en kan zo op de achtergrond software op de pc van de websitebezoeker installeren, zonder dat deze dat merkt. De valse advertentie op Spotify maakte gebruik van de Blackhole Exploit Kit: een veelgebruikte tool door hackers.
Volgens virusbedrijf Avast! kwam het merendeel van de meldingen van geïnfecteerde pc's uit Zweden.
|