image

Amnesty besmet bezoekers weer met backdoor

vrijdag 11 mei 2012, 12:19 door Redactie, 5 reacties

Een website van Amnesty International is weer gehackt en gebruikt voor het infecteren van bezoekers met een backdoor. Het gaat om de Britse website van de mensenrechtenorganisatie, die ook al in 2009 en 2011 werd gebruikt voor het verspreiden van malware. Net als in december van vorig jaar gebruikten de aanvallers een Java-exploit om bij ongepatchte bezoekers de Ghost RAT te installeren. Via deze backdoor hebben aanvallers volledige controle over de machine.

Is de exploit succesvol, dan wordt er vanaf het domein 48groupclub.org het bestand sethc.exe gedownload, dat op de besmette computer weer het bestand SogouPinyinUp.exe aanmaakt. Dit bestand is gesigneerd door een "legitieme" certificate authority. Is de malware actief, dan krijgt het vanaf het domein shell.xhhow4.com aanvullende opdrachten, zoals het stelen van documenten.

Naast de Britse website, werd in 2010 ook de website van Amnesty International in Hong Kong gehackt. Inmiddels zou de malware vanaf de Britse website zijn verwijderd, aldus beveiligingsbedrijf Websense.

Reacties (5)
11-05-2012, 13:52 door [Account Verwijderd]
[Verwijderd]
11-05-2012, 14:17 door spatieman
welke website is WEL 100% betrouwbaar.
11-05-2012, 16:44 door Anoniem
Door spatieman: welke website is WEL 100% betrouwbaar.
localhost
11-05-2012, 19:16 door Anoniem
Door Peter V: Onbetrouwbare websites worden door mij geblokkeerd.


Allemaal dus.
11-05-2012, 20:59 door Anoniem
Door Peter V: Onbetrouwbare websites worden door mij geblokkeerd.
Makkelijk gezegd, achteraf... Wist jij van tevoren dat deze site gehackt zou worden? Pas als je weet dat er iets mis is gegaan, ga je blokkeren. Beetje laat, voor de getroffenen...
Klinkt een beetje als dat kalf, in die put, en iets met dempen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.