Een grootschalige operatie genaamd DriveSurge maakt gebruik van een kwaadaardig traffic distribution system (TDS) om bezoekers van legitieme en vertrouwde websites om te leiden naar sites die malware verspreiden. Deze tactiek stelt aanvallers in staat om op grote schaal schadelijke software te verspreiden via een netwerk van geïnfecteerde of gekaapte websites.
De campagne richt zich op het manipuleren van het internetadvertentienetwerk (IAB) en gebruikt de TDS om het verkeer te herleiden naar sites die zogenoemde ClickFix- en FakeUpdate-aanvallen uitvoeren. Deze aanvallen misleiden gebruikers door hen te laten geloven dat ze hun software moeten bijwerken of klikken op een zogenaamd noodzakelijke actie, terwijl in werkelijkheid malware wordt geïnstalleerd. Door deze methode kunnen cybercriminelen op effectieve wijze slachtoffers maken zonder dat zij direct verdachte activiteiten op de oorspronkelijke websites hoeven te vertonen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *