Sites ilse media getroffen door trojan-aanval...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Sites ilse media getroffen door trojan-aanval

AMSTERDAM - Via op de sites van ilse media, waaronder Startpagina.nl, Nu.nl en ilse.nl, is vandaag een zogeheten 'trojan virus' onder de bezoekers van deze pagina's verspreid. De kwaadwillende code lijkt te zijn gekoppeld aan programma's die nodig zijn voor het leveren van advertenties op de pagina's. Over de omvang van de verspreiding is nog weinig bekend, noch over de schade die de trojan aanricht. De trojan kan op een kwetsbare PC weer andere potentieel schadelijke code achterlaten.

Ilse media raadt de gebruikers aan in ieder geval de meest recente service-updates van Windows te installeren en de meest recente virusgegevens behorend bij hun virusscanner op te halen. Alle recente versies van de bekende virusscanners zouden de trojan ondervangen en met Service Pack 2 van Windows XP is de PC niet kwetsbaar.

Lek

Onbekend is nog in hoeverre dit geldt voor oudere versies van Windows (zoals Windows 98). De code van de trojan maakt naar het zich laat aanzien gebruik van een lek (I-Frame Exploit) dat aanwezig is oudere versies van Internet Explorer. Andere browsers en andere besturingssystemen lijken niet getroffen te kunnen worden.

Ongelukkig

"We zijn bijzonder ongelukkig met deze gebeurtenissen," aldus Paul Molenaar, algemeen directeur van ilse media. We zijn op dit moment met alle macht eerst bezig om het probleem te verhelpen. Inmiddels is of wordt het leveren van advertenties op onze sites uitgezet, en dit wordt pas hervat als we er 200% zeker van zijn dat dit zonder deze ellende kan gebeuren. Direct daarna gaan we achterhalen hoe dit heeft kunnen gebeuren en zullen we verdergaande maatregelen nemen om herhaling te voorkomen.

Gebruikers die schade hebben ondervonden of denken dat ze getroffen zijn, kunnen zich melden op alert@ilsemedia.nl. Als zij behoefte hebben aan telefonische hulp bij het verhelpen van het probleem, dan verzoeken wij hen hun telefoonnummer mee te sturen en nemen wij op zeer korte termijn contact met hen op."

FAQ

V: Hoeveel gebruikers zijn getroffen door deze aanval

A: Dat is nog onbekend. De eerste meldingen kwamen vanmorgen rond 10 uur binnen, wij vermoeden dat vanaf dat moment de code werd verstuurd. Om 14 uur waren voorzieningen aangebracht die verdere verspreiding moet voorkomen. Sindsdien zijn er geen meldingen meer.

V: Hoeveel sites zijn getroffen?

A: In ieder geval alle sites van ilse media waarop reclame-uitingen via het externe leveringssysteem worden geplaatst. Daarnaast lijkt het waarschijnlijk dat meerdere sites die gebruik maken van het externe advertentie-systeem zijn getroffen, maar dat is vooralsnog niet zeker.

V: Welke schade richt de trojan aan?

A: De trojan schendt de beveiliging van de computer. De trojan zelf maakt alleen het plaatsen van kwaadwillende code (bijvoorbeeld virussen of mail-bombs) mogelijk. Als de gebruiker (ook na infectie met de trojan) een goede virusscanner gebruikt met recente gegevens, wordt schade voorkomen cq. trojan code verwijderd. Wij hebben op dit moment informatie dat zowel de virusscanners van McAfee als die van Kaspersky afdoende beveiliging bieden.

V: Onderneemt ilse media stappen tegen de daders?

A: Zeker.

V: Hoeveel schade heeft ilse media hiermee opgelopen?

A: Dat weten we niet en vinden we op dit moment ook niet zo interessant. Wij concentreren ons nu op het voorkomen van schade bij onze gebruikers, en het herstellen van die schade als deze is aangericht. Bron: hyped.nl

Op de site van nu.nl staat het volgende: Zaterdag is er via NU.nl een virus verspreid. Op dit moment gebeurt dat niet meer. Voor meer informatie hierover: Klik hier
 
Nu.nl en Startpagina getroffen door virus

Het gaat om een code genaamd Bla.exe. Bezoekers van de bewuste sites die in het bezit zijn van een deugdelijke firewall en virusscanner werden zaterdagochtend gealarmeerd en hadden zo snel in de gaten dat er iets mis was. De code bleek gelinkt met een site met het ip-adres 199.107.184.146.

"We zijn bijzonder ongelukkig met deze gebeurtenissen," zo zegt Paul Molenaar, algemeen directeur van Ilse Media in een verklaring. Ilse heeft nog geen definitieve oplossing, maar heeft voorlopig de advertenties op zijn sites uitgezet. "Dit wordt pas hervat als we er 200 procent zeker van zijn dat dit zonder deze ellende kan gebeuren. Direct daarna gaan we achterhalen hoe dit heeft kunnen gebeuren en zullen we verdere maatregelen nemen om herhaling te voorkomen", aldus Molenaar.

Het is voor het eerst dat Nederlandse sites van deze grootte geïnfecteerd zijn geraakt. In het recente verleden werden echter wel buitenlandse sites het slachtoffer van een vergelijkbare aanval. Destijds bleek de aanval te zijn opgezet voor een grootschalige spamaanval. Of dat ook in het geval van Ilse zo is, is nog onduidelijk.
Bron: webwereld.nl

---------------------------------------

Volgens het gezaghebbende Internet Storm Center zouden vandaag meer websites in Europa zijn getroffen door dezelfde trojan. Mogelijk zijn de advertentieservers de verspreider van de trojan waardoor mogelijk honderden andere websites worden getroffen. Ook deze site raadt een andere browser te gebruiken omdat er nog geen patch voor is. "Microsoft has confirmed the vulnerability with media organizations, but is yet to release any statement on their website. The next scheduled patch-release day at Microsoft is 24 days away (on December 14)."
 
Ik heb het niet helemaal gelezen, maar als mensen nou eens een veilige browser als Firefox gaan gebruiken is er niks aan de hand lijkt me.

Eigen schuld dus als je hier last van hebt..
 
Quote: "Eigen schuld dus als je hier last van hebt.."


nou nou..... ik geloof niet dat mensen hierom vragen, de schuld ligt volgens mij nog altijd bij die zielige figuren die dit bedenken.
Let wel: er zijn legio pc gebruikers die de computer alleen maar voor standaard handelingen gebruiken, deze mensen kunnen niet zomar even een andere browser met bijbehorende instellingen installeren.

Is het dan hun eigen schuld dat ze last krijgen van dit soort ongein ? beetje kortzichtig lijkt me...
 
Ook de waarschuwingsdienst.nl maakt er melding van: Virus-infecties door advertentie-banners op bekende web-sites

Toch vraag ik mij af waarom veel pc's met IE besmet raken en ik niet. Heb gewoon dagelijks nu.nl bekeken. Ik draai ook IE, XP Home SP1 (dus geen SP2), NIS 2004, Adshield, instellingen op veilig, alle kritieke pleisters en zit achter een router. Lijkt me niet dat ik geluk heb gehad....
 
Ik heb toen ook op de site gekeken maar ook nergens last van..

Zowel met FF als IE.
 
Hey toevallig, me zus ontving eergisteren ook een bijlage tussen d'r mail met bla.exe. Deze werd ook herkent als virus in TB. Riekt naar hetzelfde bestandje.

Stom dat ik het niet even heb geupload naar nod32. :(
 
Trojaanse banners verspreid via gehackte load balancer

Afgelopen zaterdag hebben kwaadwillende personen via de advertenties van een aantal grote sites, waaronder The Register, Nu.nl, ilse.nl en Startpagina.nl, een Trojaans paard verspreid. Zo meldt security.nl De banners waren van de IFRAME exploit code voorzien en maakten misbruik van een ongepatcht lek in Internet Explorer. De grote schuldige in dit verhaal is Falk eSolutions, dat de reclames via haar AdSolution Global software aanbiedt. Falk heeft nu een verklaring gegeven, waarin we kunnen lezen dat een van de load balancers door hackers is aangevallen en gehackt. De aanval maakte gebruik van een zwakte in dit type load balancer, waardoor requests van gebruikers werden doorverwezen naar de gecompromitteerde website, zo laat Falk weten.

------------------------------------------------

Ook webwereld,nl komt met een uitvoerig artikel waaronder een opmerkelijk stukje:
Overigens komen er op de redactie van WebWereld meldingen binnen van mensen die ook problemen hebben ondervonden bij het gebruik van een virusscanner in combinatie met SP2.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan