image

Torrentwebsite infecteert bezoekers met malware

donderdag 2 juli 2009, 09:05 door Redactie, 4 reacties

Een van de "oudste en meest betrouwbare" Torrentsites op het internet is gehackt en voorzien van een drive-by download die bezoekers met een Trojaans paard infecteert. Aanvallers wisten toegang tot Torrentreactor te krijgen en plaatsten een verborgen iframe die verwees naar een site met verschillende exploits. Die maken misbruik van lekken in Internet Explorer (MDAC), Microsoft Office Snapshot Viewer, Acrobat Reader en Adobe Shockwave. Is de exploit succesvol, dan wordt een Trojaans downloader geïnstalleerd die door slechts twee van 41 virusscanners werd gedetecteerd. De downloader downloadt vervolgens een rootkit. Inmiddels is het iframe van de site verwijderd.

Reacties (4)
02-07-2009, 10:37 door [Account Verwijderd]
[Verwijderd]
02-07-2009, 10:43 door spatieman
dat noemt men hacken :)
02-07-2009, 13:25 door Anoniem
Door spatieman: dat noemt men hacken :)
Haha prachtig, hoe komen mensen nu aan hun FTP login.. =p

Spirit, post eens motivatie waarom TorrentReactor deze iframes zélf zou plaatsen?
03-07-2009, 08:53 door rob
Een perfect voorbeeld waarom ook antivirus geen solaas biedt. Mensen moeten gewoon hun software updaten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.