image

Space.com infecteert bezoekers met Trojaans paard

dinsdag 25 maart 2008, 09:52 door Redactie, 0 reacties

Nog onbekende aanvallers zijn erin geslaagd Space.com te hacken en te voorzien van een iframe dat bezoekers via een lek in Windows met malware infecteert. Het iframe werd geplaatst op het forum van de website, te bereiken via uplink.space.com, en laadt een exploit van de website www.forvideo.at.

De meeste iframe hacks maken gebruik van een hackertoolkit zoals MPack, Webattacker, Neosploit, maar in dit geval is er alleen een exploit voor het beruchte Microsoft Windows MDAC lek gebruikt.

Een patch voor de kwetsbaarheid verscheen op 11 april 2006, toch zijn er waarschijnlijk nog voldoende internetgebruikers die niet van deze twee jaar oude update zijn voorzien. Ondanks het feit dat Space.com zondag werd gewaarschuwd, is het iframe nog altijd aanwezig op het forum. De laatste tijd worden legitieme en bekende websites steeds vaker doelwit van dit soort aanvallen. Eerder infecteerden websites van Trend Micro, Britse overheid en tal van andere sites hun ongepatchte bezoekers.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.