image

IE-exploit op Europese website ruikt naar staat-aanval

donderdag 21 juni 2012, 11:24 door Redactie, 0 reacties

Op de website van een Europese vliegtuigonderdelenfabrikant is een zero-day exploit ontdekt die een onopgelost lek in Internet Explorer misbruikt. De aanvallers wisten de website te hacken en verstopten daar de aanvalscode. Eerder werd de exploit ook op de gehackte website van een Europees medisch bedrijf ontdekt. Het IE-lek in kwestie, CVE-2012-1889, werd eerder al in verband gebracht met een door een staat gesponsorde aanval.

In het geval van de aanval op de website van de Europese vliegtuigonderdelenfabrikant, vermoedt Graham Cluley van anti-virusbedrijf Sophos dat het de aanvallers om de bezoekers van de site te doen is. Het zou dan kunnen gaan om personeel van defensiebedrijven en overheidsinstellingen.

Vis
"In plaats van een worm te gebruiken om de grootste vis in de vijver te vangen, gebruik je een worm om een kleinere vis te vangen, en dan gebruik je die kleine vis als aas, net zolang totdat je de grote vis te pakken hebt", voegt Paul Baccas toe.

Cluley erkent dat er geen hard bewijs is voor het motief van de aanvaller, maar dat het wel een aannemelijk scenario is. Vanwege de gevoeligheid van de aanval wil hij het bedrijf niet noemen of het land waar het bedrijf zich bevindt. Inmiddels zou de malware wel van de website verwijderd zijn.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.