288 σημαντικές τοποθεσίες web έχουν επηρεαστεί λόγω βίαιας επίθεσης με χρήση κακόβουλης διαφημιστικής εκστρατείας στην Ολλανδία.
Λίγες μέρες μετά, συνέβη μια ισχυρή και κακόβουλη επίθεση. Επηρεάστηκε η πλειονότητα των πιο δημοφιλών τοποθεσιών web στην Ολλανδία και ως αποτέλεσμα εκατομμύρια χρηστών αποτέλεσαν θύματα της επίθεσης. Τα πρώτα σημάδια των επιθέσεων παρατηρήθηκαν νωρίς την Κυριακή. Διαδόθηκε το Exploit kit Angler Among μεταξύ άλλων malware. Διανέμει διάφορες εχθρικές εφαρμογές, όπως το CryptoWall 4.0.
Η επίθεση βασίστηκε σε μια κακόβουλη διαφημιστική εκστρατεία. Μία από τις διαφημίσεις, που εμφανίστηκε στους επισκέπτες μιας τοποθεσίας web, περιλάμβανε ένα σύνδεσμο σε malware ή ενδεχομένως ανεπιθύμητο περιεχόμενο.
Μέχρι τη Δευτέρα, τουλάχιστον 288 ιστότοποι μολύνθηκαν με κακόβουλες διαφημίσεις και οι απατεώνες κέρδισαν εκατομμύρια δολάρια. Επιτέθηκαν και στο site Nu.nl, ένα από τα δημοφιλέστερα ολλανδικά portal ειδήσεων. Σύμφωνα με τις στατιστικές, το Nu.nl είχε 50 εκατομμύρια επισκέπτες το Μάρτιο.
Το Marktplaats.nl ήταν ένα από τα site που μολύνθηκαν, καθώς και πολλά άλλα γνωστά site ειδήσεων και πολιτισμού. Παρόμοιες επιθέσεις έπληξαν προηγουμένως πολλές σημαντικές τοποθεσίες web, όπως η Daily Mail και το Forbes.
Πώς προστατευόμαστε από τα malware;
Για να εδραιώσετε μια ισχυρή άμυνα απέναντι στα malware, πρέπει να χρησιμοποιήσετε ένα ειδικό εργαλείο σάρωσης που θα ελέγχει τον ιστότοπο για ιούς και ευπάθειες, καθώς επίσης θα παρέχει αναφορές σάρωσης μαζί με ακριβείς, πραγματοποιήσιμες συμβουλές μετριασμού των απειλών. Η LeaderSSL προσφέρει τους ακόλουθους τύπους ελέγχων για site:
- GeoTrust Anti-Malware Scan
-
Comodo HackerGuardian PCI Scan Control Center
-
Comodo HackerGuardian PCI Scan Control Center Enterprise
Επίσης, για μια γρήγορη ανάκτηση μετά την εισβολή, συνιστάται η χρήση του εργαλείου Dropmysite. Θα δημιουργήσει αυτόματα αντίγραφα ασφαλείας του site, γεγονός που επιτρέπει την ανάκτησή του με ελάχιστα κλικ.