Huis Securitywatch Pornosites zijn niet (altijd) holen malware

Pornosites zijn niet (altijd) holen malware

Video: The Easiest Way to Uninstall Malware on an Android Device [How-To] (November 2024)

Video: The Easiest Way to Uninstall Malware on an Android Device [How-To] (November 2024)
Anonim

Enkele weken geleden berichtte de BBC over een interessant stukje van Conrad Longmore dat een grimmig beeld schetste voor porno-fans: dat websites voor volwassenen ongewild gastheer waren voor kwaadwillende gebruikers en dat grote percentages gebruikers geconfronteerd werden met mogelijke infecties. Zijn pornosites de gevaarlijkste plek op internet? Het korte antwoord is "nee", maar het lange antwoord is een zeer onheilspellend "misschien".

Longmore's onderzoek

Op zijn blog schrijft Longmore hoe hij oorspronkelijk de Safe Browsing-diagnose van Google gebruikte om een ​​idee te krijgen van hoeveel malware via s op volwassen websites terechtkwam - een tactiek die bekend staat als malvertising .

Voor alle duidelijkheid: kwaadaardige advertenties worden geleverd door advertentienetwerken waarmee websites advertentieovereenkomsten hebben gesloten. Bij de meeste malvertising-aanvallen zijn noch de hostwebsite noch het advertentienetwerk zich bewust van het gevaar, hetzij omdat de kwaadwillende advertentie goed is vermomd of omdat één of beide door aanvallers zijn aangetast.

Het doel is om een ​​kwaadwillende advertentie - die Longmore definieert als "een poging tot malware / virussen, of het nu lukt of niet", voor zoveel mogelijk gebruikers te plaatsen.

Longmore legde een aantal opmerkelijke claims neer die beweerden dat Pornhub-bezoekers een kans van 53% op malware hadden en Xhamster-bezoekers een kans van 42%. Hoewel schokkend, komen deze cijfers met een aantal kanttekeningen: namelijk dat de informatie van Google kijkt naar de voorgaande 90 dagen van activiteit, wat betekent dat een site die een dag of twee gevaarlijk was, mogelijk niet langer malware met de opwinding diende.

In zijn blogpost verduidelijkte Longmore zijn kansen om te schrijven: "Een bezoeker die het gerapporteerde gemiddelde aantal pagina's over de totale periode van 90 dagen bekijkt, zou deze gemiddelde kans hebben om in contact te komen met potentiële malware tijdens een enkele browsersessie, ervan uitgaande dat de infectiegraad zijn nauwkeurig."

Porno slaat terug

Pornhub sprak met de BBC in een vervolgartikel en stelde dat de claims overdreven waren. xHamster erkende dat het een piek in kwaadaardige advertenties had ervaren, maar dat het bedrijf niet langer werkte met het reclamebureau dat de gevaarlijke advertenties afleverde.

"Het probleem is dat zelfs betrouwbare adverteerders soms gehackt kunnen worden. In het verleden hadden we bijvoorbeeld dergelijke problemen met een van de top vijf pornopaysites ter wereld, " vertelde xHamster aan de BBC. "Nu controleren onze betrouwbare partners nieuwe adverteerders zeer strikt, dus het is bijna onmogelijk om een ​​nieuwe site met malware op xHamster te plaatsen."

Populariteit, geen porno, trekt slechte jongens aan

Het is gemakkelijk om dit af te doen als een probleem dat is voorbehouden aan een nepbranche, maar dat is gewoon niet het geval. Volgens Bob Hansmann, marketingmanager voor beveiligingsonderzoek bij Websense, is elke site die verkeer trekt een potentieel doelwit voor malvertising.

"Onderzoek uit het verleden van de Websense Security Labs heeft daadwerkelijk aangetoond dat populaire porno verslaat als het gaat om kwaadaardige inhoud, " vertelde Hansmann aan SecurityWatch. Hij legde uit dat zelfs het blokkeren van de toegang tot zogenaamde risicovolle inhoud zoals porno en gokken weinig zou doen om te beschermen tegen malvertising-aanvallen.

"Zulke bedreigingen komen nu vaker voor op sites van" bedrijven "en" technologie ", " zei hij. "Malware is overal."

Het is vermeldenswaard dat de ranglijstservice xHamster als de 46e populairste website op het internet vermeldt, en Pornhub de 63e. Natuurlijk zullen malvertisers hun advertenties aanpassen aan de wensen van hun slachtoffer, maar ze doen dit voor elke site.

Andere malvertiserende slachtoffers

Slechts enkele maanden geleden ontdekte Google kwaadaardige advertenties op de New York Times en HuffPo. Het probleem was dat schadelijke inhoud werd geleverd via het NetSeer-advertentieplatform. Een tijdlang blokkeerde de populaire Google Chrome-browser de toegang tot deze sites. Hansmann wees op soortgelijke aanvallen op Spotify en de London Stock Exchange.

Dus zijn pornosites gevaarlijk? Niet gevaarlijker dan de meest populaire sites op internet, althans vanuit een malvertising-standpunt. Het enige dat sites voor volwassenen aantrekkelijker maakt voor aanvallers, is dat getroffen gebruikers te verlegen zijn om te klagen, wat betekent dat de aanval langer kan duren.

Zelfs nadat populaire sites en pornosites hun advertenties opschonen, betekent dit niet dat de dreiging is verdwenen. "Wat het belangrijkste is om te erkennen is dat wat een schone site was gisteren (of zelfs 10 minuten geleden) nu in gevaar kan worden gebracht, " zei Hansmann. "Eindpunten vereisen goed onderhouden en gepatchte besturingssystemen, applicaties en beveiligingsproducten."

Hansmann uitte ook bezorgdheid over het feit dat mobiele apparaten op dezelfde manier worden getarget naarmate meer en meer gebruikers op internet surfen vanaf telefoons en tablets.

Veilig blijven

Een van de belangrijkste dingen om te onthouden is dat u, als individu, vrijwel zeker niet het doelwit bent van malware. In plaats daarvan spelen de slechteriken een nummerenspel. Ze weten dat de meeste van hun aanvallen zullen worden afgewezen door slimme gebruikers of anti-malware software (volgens AV-Test is het gemiddelde detectiepercentage voor dergelijke software ongeveer 92 procent), dus herhalen ze hun aanvallen miljarden keren op de weinige die succesvol zijn. Malvertising werkt op basis van volume.

Het is "Vegas odds" dat je zult worden getroffen door de meeste malware-aanvallen, maar uiteindelijk moet iemand geraakt worden. In het geval van malvertising, blijf veilig door een moderne browser te gebruiken met ingebouwde verdedigingen zoals Google Chrome of Internet Explorer 10. Overweeg om anti-malware software op uw computer te installeren, of gebruik de ingebouwde beveiligingsfuncties van uw computer. En heel belangrijk: verwijder Java in uw browsers of schakel het uit als u het niet absoluut nodig hebt.

Als we alleen statistieken zijn, is het beter om aan de winnende kant te blijven.

Pornosites zijn niet (altijd) holen malware