image

Chinese studenten massaal doelwit van hackers

maandag 17 augustus 2009, 12:22 door Redactie, 2 reacties

Met de nieuwe schoolperiode in aantocht, zijn meer dan duizend Chinese hogeschool en universiteitssites gehackt en voorzien van exploits om studenten met malware te infecteren. Via beveiligingslekken in Firefox, Adobe Reader, Microsoft Office en DirectShow, worden bezoekers met Trojaanse paarden besmet die gevoelige informatie kunnen stelen of het systeem laten crashen. In totaal zou het om meer dan 1200 websites van onderwijsinstellingen gaan die sinds eind juli gehackt zijn, wat neerkomt op 40% van alle onderwijs gerelateerde websites. Onder de slachtoffer bevinden zich een aantal bekende universiteiten, waaronder die van Beijing en Fudan.

Om bezoekers te besmetten gebruiken de aanvallers zeer recente exploits lekken in Firefox 3.5, DirectShow, Office Web Components, Adobe Acrobat en Reader. Veel van de kwetsbaarheden zijn in juli gepatcht. Om het momentum vast te houden, genereren de aanvallers steeds nieuwe injectie codes. Daarnaast gebruikt men verschillende manieren om de kwaadaardige code op de websites te injecteren, zoals directe JavaScript injectie, geobfusceerde JavaScript code injectie en iFrame injectie. Het obfusceren van JavaScript is met meer dan 50% veruit de populairste methode. Volgens beveiligingsonderzoeker Xue Yang van Websense zijn ook andere Chinese websites het doelwit van de aanvallers, maar zijn er nog altijd 800 hogeschool en universiteitssites besmet.

Reacties (2)
17-08-2009, 12:25 door Anoniem
Het is ooit schokkend om te zien hoe slecht (met name) Chineese websites zijn beveiligd. Als je dit bericht leest dan vraag je je toch af wat voor personen die sites onderhouden? Of doen ze het gewoon volgens de klassieke communistische methode: bouwen, neerzetten, nooit meer naar omkijken tot het stuk gaat en dan weer opnieuw bouwen?
17-08-2009, 12:35 door MrBil
Volgens beveiligingsonderzoeker Xue Yang van Websense zijn ook andere Chinese websites het doelwit van de aanvallers, maar zijn er nog altijd 800 hogeschool en universiteitssites besmet
Dat blijft altijd nog aanwezig Meneer de beveiligingsonderzoeker.

Tevens is dit allemaal van te voren gepland, of de systeembeheerders doen hun werk niet goed, of ze bevinden zich in dezelfde sploit-groep. Want er is wel geld nodig voor deze recente exploits.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.