image

Nine-Ball hackeraanval treft 40.000 websites

donderdag 18 juni 2009, 10:22 door Redactie, 1 reacties

Na de Gumblar en Beladen aanvallen hebben onderzoekers weer een grootschalige aanval ontdekt waar al zeker 40.000 websites het slachtoffer van zijn geworden. De "Nine-Ball" aanval, vernoemd naar de website waar alle gehackte websites naar wijzen, werkt op dezelfde manier als de Gumblar en Beladen aanvallen. Websites worden gehackt, voorzien van geobfusceerde code die bezoekers via ongepatchte lekken probeert te infecteren. Hierbij kijken de aanvallers op de bezoeker al eerder de gehackte site hebben bezocht.

Is dit niet het geval, dan krijgen ze de exploit voor een lek in Windows (MS06-014), AOL SuperBuddy, Acrobat Reader of QuickTime. Zijn ze wel bekend, dan worden ze naar een andere pagina doorgestuurd. Via de exploits wordt een Trojaans paard op het systeem geïnstalleerd die vertrouwelijke gegevens steelt. Van de 41 virusscanners wisten er 7 de Trojan te herkennen en 3 de PDF-exploit.

Reacties (1)
18-06-2009, 16:05 door SirDice
Websites worden gehackt,
Het hoe is me nog steeds niet duidelijk. Er is veel te veel aandacht voor wat er allemaal voor rommel op komt te staan als dat gebeurd is en waar je vervolgens als argeloze bezoeker aan wordt blootgesteld. Het lijkt me toch dat je de bron aan moet pakken, die gehackte website. Oorzaak -> gevolg. Plug dat gat, dan kunnen we stoppen met symptoon bestrijden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.