image

'China achter Java-malware bij RWB'

woensdag 23 januari 2013, 11:49 door Redactie, 0 reacties

Chinese aanvallers hebben de website van Reporters Without Borders gehackt om bezoekers met malware te infecteren, zo beweert anti-virusbedrijf Avast!. Volgens het anti-virusbedrijf gaat het hier om een gerichte 'drinkplaats-aanval'. Hierbij worden specifieke websites gehackt die slachtoffers van de aanvallers uit zichzelf al bezoeken. Reporters Without Borders maakt zich sterk voor persvrijheid.

"Zo'n organisatie is een ideaal doelwit voor een drinkplaats-aanval, aangezien de aanvallers zich nu concentreren op mensenrechten / politieke-sites, veel Tibetaanse, een aantal Oeigoerse, en een aantal politieke partijen in Hong Kong en Taiwan, die de laatste slachtoffers in deze operatie zijn", zegt Jind?ich Kubec.

China
Volgens de analist is het duidelijk wie er achter de aanvallen zit. "Het is veilig om de vinger (weer) naar China te wijzen." Eerder koppelde Symantec de recente IE-aanvallen aan het Elderwood Project. Deze aanvallers wisten onder andere bij Google in te breken. Hoewel Symantec geen land als dader noemt, was de hack volgens Google het werk van China.

Zowel de gehackte Reporter Without Borders website als de andere pagina's werden voorzien van drive-by exploits die bezoekers via recent gepatchte lekken in Internet Explorer en Java infecteren. Voor beide lekken brachten zowel Microsoft als Oracle een noodpatch uit.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.