New York Times spredte falsk antivirus

Selv på de store, kommercielle websteder kan man ikke være sikker på at undgå malware. I weekenden var det New York Times, som blev snydt til at sprede fupprogrammer.

Mange besøgende hos New York Times' websted fik sig en ubehagelig overraskelse i weekenden. Pludselig blev browseren overtaget af et program, som tilsyneladende scannede harddisken for at finde skadelig virus. Og resultatet var i alle tilfælde det samme. Brugeren fik besked om, at computeren var inficeret og blev samtidig opfordret til at købe antivirus-software for at løse problemet.

Denne form for scareware kendes fra nettets mindre seriøse afkroge, men det er usædvanligt at det bliver spredt fra en stor, kommerciel hjemmeside som NYT.com. Nu fortæller avisen, at det var lykkes for kriminelle at smugle deres egne bannere ind i avisens bannernetværk, hvorefter reklamerne blev vist for de besøgende i weekenden. De kriminelle hævdede, at de repræsenterede ip-teleselskabet Vonage, som tidligere har annonceret med bannere hos New York Times uden problemer.

Bannerne og den tilhørende kode ligger ikke hos New York Times, men loades fra en ekstern server - og det har de kriminelle udnyttet til at udskifte de harmløse Vonage-bannere med scareware-kode, som forsøger at skræmme brugerne til at købe et værdiløst antivirus-program.

New York Times vil nu forhindre, at det sker igen, ved at blokere for denne form for eksterne bannere. Det er ikke oplyst, hvor mange af de besøgende der har fået vist scareware-banneret.

NYT.com er ikke det første eksempel på denne form for angreb, hvor kriminelle udnytter svagheder i banner-systemet til at sluse dere egen kode ind, og bliver sikkert heller ikke det sidste. Store websteder som FoxNews.com har oplevet lignende angreb. Den enorme trafik til de store kommercielle sider gør dem meget interessante for kriminelle.

Mange reklamebannere bliver solgt og distribueret gennem mellemmænd, de såkaldte annoncenetværk, og det kan betyde, at hjemmeside-ejeren slet ikke har set og godkendt de bannere, der kommer frem på siden, og måske bliver bannerne hentet fra en ekstern server, som hjemmeside-ejeren ikke har kontrol over. Halvdelen af bannerne hos New York Times er solgt gennem sådanne annoncenetværk.

For de brugere, som har bidt på krogen og installeret det falske antivirusprogram hen over weekenden, er det påkrævet med en grundig gennemrensning af computeren. I bedste fald er det falske antivirus-program ineffektivt, men i værste fald kan man risikere, at det netop installerer den malware på systemet, som det skal forestille at bekæmpe.

Men den største skade er måske sket i New York Times' omdømme, og avisen vil nu overveje en politianmeldelse for at finde frem til de svindlere, der plantede den falske annonce.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere