image

Condoleanceregister Chinese aardbeving geïnfecteerd

woensdag 4 juni 2008, 10:30 door Redactie, 2 reacties

Een condoleanceregister voor nabestaanden van de slachtoffers van de Chinese aardbeving die een aantal weken geleden plaatsvond, is gehackt en voorzien van allerlei exploits om bezoekers met malware te infecteren. De aanvallers verstopten een iframe op de pagina die weer linkte naar een andere website met een kwaadaardig JavaScript. Het JavaScript misbruikte beveiligingslekken in de ActiveX controls van RealPlayer, Microsoft MDAC, Ourgame, Baidu Soba Search Bar en Xunlei Web Thunder om een wachtwoordsteler te installeren. De malware verzamelt logingegevens van online spelen zoals Lineage, Ragnarok online, Rohan en Rexue Jianghu en stuurt die door naar de aanvallers.

"Wat deze opportunistische aanvallen laten zien is dat de aanvallers over geen enkel fatsoen beschikken en gebruikers te allen tijde waakzaam moeten blijven, zeker als ze het meest kwetsbaar zijn," aldus Symantec.

Reacties (2)
05-06-2008, 09:06 door e.r.
Het zullen deze keer waarschijnlijk géén Chinese hackers zijn :D
05-06-2008, 14:51 door Anoniem
Door e.r.
Het zullen deze keer waarschijnlijk géén Chinese hackers
zijn :D

Al is het niet onwaarschijnlijk gezien de populariteit van
de genoemde MMO's in China.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.