
Facebook-advertenties worden gebruikt om neppe streamingdiensten te promoten die Android-telefoons met malware infecteren, meldt cybersecuritybedrijf Intel 471.
De campagne deed zich aanvankelijk voor als Netflix, maar breidde zich later uit met verschillende verzonnen streamingmerken. De advertenties sturen gebruikers naar overtuigende websites waar Android-apps worden aangeboden die in werkelijkheid malware installeren. Het gaat om PanDa RAT (Remote Access Tool), waarmee aanvallers telefoons op afstand kunnen overnemen en gevoelige informatie kunnen stelen, waaronder bankgegevens.
De omvang van de operatie is aanzienlijk. Een blootgesteld systeem van de aanvallers registreerde in één week meer dan 350.000 bezoeken en bijna 15.000 downloads van schadelijke apps.
De advertentie-infrastructuur van Facebook lijkt een belangrijk onderdeel van de campagne te zijn. Onderzoekers ontdekten tools die speciaal waren ontwikkeld om Facebook-advertenties te beheren, advertentie-uitgaven bij te houden en te meten welke campagnes de meeste malwaredownloads opleverden. De aanvallers gebruikten zelfs Facebooks eigen trackingtechnologie om hun campagnes te optimaliseren. De operatie lijkt daarmee sterk op een volwaardige marketingcampagne op Meta.
Intel 471 verwacht dat de aanvallers hun activiteiten naar andere landen zullen uitbreiden met streamingmerken die zijn afgestemd op lokale doelgroepen.
De bevindingen benadrukken een aanhoudend probleem met frauduleuze advertenties op grote platforms: criminelen kunnen legitiem ogende advertenties kopen en de geloofwaardigheid en het bereik van sociale netwerken gebruiken om gebruikers naar malware te lokken.
Eerder werd gemeld dat Meta miljarden verdient aan frauduleuze en schadelijke advertenties. Gisteren kwam bovendien naar buiten dat zelfs Google duizenden frauduleuze of misleidende advertentiecampagnes toont zonder effectieve middelen om deze te verwijderen.









