image

IFrame hackers loeren op slecht beveiligde websites

dinsdag 25 juli 2006, 10:44 door Redactie, 3 reacties

Doordat nog altijd veel mensen hun Internet Explorer niet gepatcht hebben blijft het interessant voor hackers om websites te hacken en iFrame exploits te verstoppen, zo heeft een onderzoeker van McAfee ontdekt. De onderzoeker vond 130 websites waar de exploit verstopt was.

Heeft men toegang tot de website, dan plaatsen de aanvallers een pixel die linkt naar Load2Load.net, een pagina waar allerlei malware is opgeslagen. Op het eerste gezicht lijkt er niets mis met de gehackte pagina, maar via de iFrame exploit worden ongepatchte IE browsers stilletjes geinfecteerd met malware.

"Cybercriminelen zijn niet meer geinteresseerd in het defacen van websites die ze hacken. Vandaag dag wil men stilletjes via Internet Explorer lekken de PC infecteren" zegt Roger Thompson van Exploit Prevention Labs.

In het geval van de 130 websites waren die bij één hostingpartij ondergebracht. Volgens één van de gehackte webmasters is de hostingpartij zelf gehackt, maar die ontkent dat: "Service providers worden continu aangevallen. We zoeken altijd naar nieuwe exploits en patchen onze servers mocht dit nodig zijn. Er kunnen 100 redenen zijn waarom dit niets met ons te maken heeft, van zwakke wachtwoorden tot kwetsbare scripts". De hoster denkt zelf dat de hackers een "woordenboek aanval" gebruikten om toegang tot de websites te krijgen.

Reacties (3)
25-07-2006, 10:50 door G-Force
Ok, bedankt voor de info redactie. Het domein ga ik meteen
even blokkeren.
(Mijn IE is overigens volledig gepatchet)
25-07-2006, 12:17 door Anoniem
Is er ergens een lijst met dit soort sites? Dan kan ik ze in
mijn blacklist zetten
25-07-2006, 17:02 door beamer
Door Peter.V
(Mijn IE is overigens volledig gepatchet)

Zo'n project als http://browserfun.blogspot.com/
Month of the browserbug
geven wel aan dat ook een volledig gepatchte IE nog steeds
gatenkaas is voor wat betreft beveiliging. Zelf gebruik ik
IE echt alleen maar als het niet anders kan en dan nog met
GreenBorder sandbox bescherming er bovenop.

Paranoide? Misschien, maar "better be safe than sorry ;)"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.