Chinese studenten massaal doelwit van hackers
17-08-2009,12:22 door
Om bezoekers te besmetten gebruiken de aanvallers zeer recente exploits lekken in Firefox 3.5, DirectShow, Office Web Components, Adobe Acrobat en Reader. Veel van de kwetsbaarheden zijn in juli gepatcht. Om het momentum vast te houden, genereren de aanvallers steeds nieuwe injectie codes. Daarnaast gebruikt men verschillende manieren om de kwaadaardige code op de websites te injecteren, zoals directe JavaScript injectie, geobfusceerde JavaScript code injectie en iFrame injectie. Het obfusceren van JavaScript is met meer dan 50% veruit de populairste methode. Volgens beveiligingsonderzoeker Xue Yang van Websense zijn ook andere Chinese websites het doelwit van de aanvallers, maar zijn er nog altijd 800 hogeschool en universiteitssites besmet.








Gerelateerde artikelen:
Tags:

