Trojaans Paard bestijgt Spotify

Een trojan horse bedreigt gebruikers van de gratis versie van Spotify. De malware zit verstopt in een advertentie binnen de app. Het maakt gebruik van een exploit dat een gat in Java uitbuit.

Alleen Windowsgebruikers lijken kwetsbaar voor de aanval. Antivirusfirma AVG heeft de bedreiging geidentificeerd als de trojan Generic_r.FZ. Er is tevens een bedreiging gesignaleerd van een Blackhole Exploit Kit die gehost is op het domein uev1.co.cc.

Spotify heeft tot nader order alle advertenties van derden die mogelijk het probleem veroorzaken, uitgeschakeld totdat de schuldige advertentie is gevonden. Doordat onbekend is welke adverteerder foute bedoelingen heeft, of onbedoeld malware via zijn advertentie doorgeeft, is nog onbekend wat de reikwijdte van de infectie is.

Lokaal adverteren

In ieder geval zijn Engelse gebruikers van de muziekdienst het slachtoffer, maar dat kan zeer regionaal zijn aangezien Spotify de mogelijkheid biedt zeer doelgericht te adverteren.

Vorig jaar kregen diverse gebruikers van AVG bij het installeren of openen van de Spotify app eveneens een melding van de antivirussoftware dat er gevaarlijke code werd gedetecteerd. Dat bleek toen een vals alarm.

Bron: Webwereld.nl

Deel dit artikel
Voeg toe aan favorieten