image

Hackers infecteren 55.000 sites met Trojaans paard

maandag 24 augustus 2009, 09:59 door Redactie, 2 reacties

Aanvallers zijn erin geslaagd 55.000 websites van een exploit te voorzien die bezoekers op een "potente Trojan cocktail" trakteert, zo waarschuwt beveiligingsbedrijf ScanSafe. Aan de gehackte websites is een iframe toegevoegd die naar een exploitsite verwijst. De exploit downloadt vervolgens van verschillende domeinen andere exploits en malware. Het gaat om een combinatie van backdoors, wachtwoordstelers en downloaders. Deze Google Search genereert 55.000 hits. De malware is afkomstig van de volgende domeinen: ahthja.info, gaehh.info, htsrh.info, car741.info, game163.info, car963.info, and game158.info, waarbij ahthja.info het meest actief is.

Reacties (2)
24-08-2009, 11:24 door spatieman
hoppa, hosts weer updaten.
24-08-2009, 14:31 door MrBil
De hosts lijst is hier te krijgen: http://www.blackerror.com/blockip/240809.txt
De iframes zijn met een builder gemaakt die een aantal dagen geleden gereleased is, later meer informatie verkrijgbaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.