image

Grootschalige aanval op Zweedse internetgebruikers

donderdag 20 oktober 2011, 10:55 door Redactie, 3 reacties

De afgelopen maand is het aantal JavaScript-gebaseerde scripts die Zweedse internetgebruikers naar een drive-by download doorsturen met 3700% toegenomen. Dat meldt de Russische virusbestrijder Kaspersky Lab. Volgens analist David Jacoby gaat het om een grootschalige injectie-aanval, waarbij aanvallers legitieme websites hacken en van kwaadaardige code voorzien.

Net als bij andere drive-by downloads van de laatste tijd, richten de aanvallers zich vooral op ongepatchte Java-gebruikers. Daarbij worden onder andere nieuwe exploits voor bekende beveiligingslekken ingezet. Van de zeven nieuwe exploits die het anti-virusbedrijf ontdekte, waren er zes voor een lek dat Oracle begin 2010 in Java patchte. De resterende nieuwe exploit was voor Adobe Reader.

Reacties (3)
20-10-2011, 11:00 door SirDice
Volgens analist David Jacoby gaat het om een grootschalige injectie-aanval, waarbij aanvallers legitieme websites hacken en van kwaadaardige code voorzien.
Wat voor servers en hoe komen ze binnen?

Zoals met zoveel van dit soort analyzes wordt er ook dit keer weer veel te veel naar de gevolgen gekeken en niet naar de oorzaak.
20-10-2011, 11:28 door Anoniem
Vaak misbruiken ze exploits in CMS systemen
20-10-2011, 17:28 door spatieman
IE users zeker, hihi.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.