image

Gehackte banksite installeert buslading malware

vrijdag 31 augustus 2007, 09:39 door Redactie, 9 reacties

Computercriminelen zijn erin geslaagd om de website van de Bank of India te hacken en zo bezoekers met rootkits en Trojaanse paarden te infecteren. In totaal gaat het om 22 stuks malware die via iFrames en scripts op ongepatchte Windows machines worden geïnstalleerd. De meeste malware is spam gerelateerd, maar ook een variant van een berucht gijzelvirus is aangetroffen.

De website is waarschijnlijk gehackt door het Russian Business Network (RBN), een bende die bekend staat om agressieve malware aanvallen. Deze video demonstreert wat er gebeurt als een ongepatchte Windows machine de site bezoekt. Ondanks pogingen van beveiligers om de bank in te lichten, is de website (bankofindia.com) nog steeds voorzien van een iFrame die linkt naar de exploit website goodtraff.biz.

Update: link Bank of India aangepast

Reacties (9)
31-08-2007, 09:48 door Anoniem
Misschien handig om de geinfecteerde link uit de tekst te halen?
31-08-2007, 10:01 door Anoniem
Door Anoniem
Misschien handig om de geinfecteerde link uit de tekst te halen?

Patch jij niet dan?
31-08-2007, 10:22 door Anoniem
Door Anoniem
Misschien handig om de geinfecteerde link uit de tekst te
halen?

Dat heet een beginnersfoutje... Zelfs Security.nl maakt ze
wel eens blijkbaar.
De video is wel heel leerzaam, jammer dat de teksten in de
debugger niet beter zichtbaar zijn.
31-08-2007, 10:23 door 666
het is allang verholpen, security.nl is altijd traag met dit soort shizzle
31-08-2007, 11:03 door Anoniem
Door Anoniem
Door Anoniem
Misschien handig om de geinfecteerde link uit de tekst te
halen?

Patch jij niet dan?

Vanzelfsprekend wel, en een pop-up blocker, en AV.

Gelukkig wel, want de genoemde link stond gewoon nog op de
site toen ik er vanochtend een kijkje nam.

Ik heb toch niet gezegd dat ik geinfecteerd ben?
31-08-2007, 12:23 door [Account Verwijderd]
[Verwijderd]
31-08-2007, 22:22 door Anoniem
Misschien handig om de geinfecteerde link uit de
tekst te halen?
Censuur!
Wat voor mensen denk je dat deze site bezoeken?
03-09-2007, 13:50 door Anoniem
Weet er iemand of de Wrremote software beschikbaar is ?
Google does not provide the answer.
25-09-2007, 18:08 door Anoniem
Roger Thompson heeft deze tools zelf (of in ieder geval
collega's van hem op explabs.com) ontwikkeld en ze zijn dus
niet te verkrijgen op internet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.