image

Gehackte Fox website besmet bezoekers

woensdag 30 december 2009, 14:29 door Redactie, 6 reacties

Aanvallers zijn erin geslaagd om malware op de website van Fox Sports te plaatsen, mogelijk door het stelen van de FTP-gegevens. Fox Sports is onderdeel van het Amerikaanse Fox-concern en behoort tot de 330 best bezochte websites op het internet. Aanvallers plaatsten twee kwaadaardige codes op de website. Eén die onderdeel van de nieuwste Gumblar campagne is, de ander stuurt bezoekers naar een andere kwaadaardige website door, aldus beveiligingsbedrijf Websense. Gumblar maakt misbruik van PDF en Flash-lekken om een systeem over te nemen en steelt vervolgens aanwezige FTP-gegevens, om zo andere websites te infecteren. Inmiddels is de kwaadaardige code verwijderd.

Reacties (6)
31-12-2009, 02:46 door spatieman
FTP wachtwoord was 1234 ?
31-12-2009, 08:45 door Syzygy
Als ik dit lees dan vraag ik mij altijd een paar dingen af:

Reden om FOX Sport te nemen ? -- Zeer goed bezocht dus die reden is te verdedigen als je Malware wilt verspreiden !
Hoe kwamen ze aan het FTP password ? -- Dictonairy attack of inside info ??

Waarom is het nou zo moeilijk om een Administrator Account te hernoemen naar iets niet voor de hand liggends en een password te hanteren dat niet in een woordenboek voorkomt en niet tot de top 500 behoord.
Dit is toch een minimale en goedkope beveiliging die een hoop narigheid kan voorkomen.

In geval van Inside Info maakt je password policy toch nog niets meer uit maar als het dan gehackt wordt weet je dat er binnen gelekt is.
31-12-2009, 14:23 door Anoniem
De vraag is vooral, waarom gebruiken veel mensen toch nog altijd het verouderde ftp protocol.
We zijn de periode van de telnet verbindingen toch allang voorbij.
Beter is een ssh verbinding met een gegenereerde key en sla deze lokaal op, beveiligd met een passfrase.
En gebruik voor het bijhouden van een website b.v. winscp
01-01-2010, 14:37 door Skizmo
Volgens mij verdien je het om besmet te worden als je naar een Fox kanaal kijkt.
03-01-2010, 00:39 door Anoniem
SSH en andere protocollen zullen misschien niet helpen. Ik lees dit als "Gumblar maakt misbruik van PDF en Flash-lekken om een systeem over te nemen en steelt vervolgens aanwezige FTP-gegevens, om zo andere websites te infecteren. Inmiddels is de kwaadaardige code verwijderd.".

Was dat een machine die was geinfecteerd end aar FTP login gegevens stonden. Het kon best zijn dat het een intern netwerk was.
Dit soort ellende heb je dus zelfs als een SSH client hebt met als die toetersbellen. Van mijn part scanned een trojan de toetsenbord aanslagen dan heb je ook de passwords.

Het lek zit hem blijkbaar eerder in de software waarop de beheerders hun werk doen.
03-01-2010, 14:04 door Rene V
Door Skizmo: Volgens mij verdien je het om besmet te worden als je naar een Fox kanaal kijkt.

QFT
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.