Trend Micro waarschuwt voor kwaadaardige banneradvertenties: steeds vaker kopen malwaremakers advertentieruimte op bij bekende en veelbezochte websites. Omdat deze malwarebanners dan op een bekende site staan, gaan mensen er bijna automatisch vanuit dat de banners veilig zijn. Maar dat is dus niet altijd zo...

Recente gevallen begin 2008 van sites die de dupe zijn geworden van deze malware, zijn de Amerikaanse muzieksite Rhapsody.com en de reiswebsite Expedia.com. Op deze websites waren op het eerste oog betrouwbare banners te zien. Ze linkten echter niet naar de aangegeven site, maar naar een site waar vanaf de trojan TROJ_GIDA.A werd geïnstalleerd. Deze trojan doet zich voor als antispyware.

Dit soort aanvallen is niet helemaal nieuw. In 2007 liet Windows Live Messenger onbewust een advertentiebanner zien in het contactscherm. Als gebruikers hierop klikten, kwamen ze op een site terecht, die beweerde een gratis alles-in-één beveiligingspakket weg te geven. Ook zijn eind 2007 besmette advertenties getraceerd op de sociale-netwerksite MySpace.com. Bezoekers die niet de laatste updates hadden geïnstalleerd, raakten geïnfecteerd met malware.


De eigenaren van de getroffen websites kunnen vaak niet veel doen aan het feit dat een banner op hun site niet legitiem is. Trend Micro geeft ze als tip om zelf de afkomst en de links achter de banner extra goed te controleren, maar erkent dat dit moeilijk is doordat in veel gevallen wordt gewerkt met online mediabureaus of reclamepartners.