image

Bezoekers gehackte website bespioneerd via JavaScript

vrijdag 29 augustus 2014, 10:44 door Redactie, 4 reacties

Internetgebruikers die onlangs de website van een groot industrieel bedrijf bezochten zijn zonder dat ze het wisten bespioneerd door aanvallers, waarbij er allerlei informatie voor toekomstige aanvallen werd verzameld. Dat meldt beveiligingsbedrijf AlientVault. Om welk bedrijf het ging is niet bekendgemaakt.

Wel zou er via de website software worden aangeboden voor simulatie en systeemengineering bij een groot aantal industrieën, waaronder de luchtvaart- en auto-industrie. De website was gehackt als voorbode van een drinkplaats-aanval, of in het Engels een "watering hole attack". Hierbij weten aanvallers websites over te nemen die potentiële doelwitten al uit zichzelf bezoeken. Om er zeker van te zijn dat de bezoekers van de website ook tot deze doelwitten behoren, en te weten welke software ze gebruiken, verzamelen de aanvallers allerlei informatie.

Framework

AlienVault ontdekte dat de aanvallers een verwijzing naar een JavaScript-bestand op de gehackte website hadden geplaatst dat eigenlijk een verkenningsframework was. Scanbox, zoals het framework heet, verzamelt informatie over bezoekers van de website. Het gaat dan om user-agent, locatie, cookie, domein, schermresolutie, besturingssysteem en taal. Daarnaast beschikt Scanbox over verschillende plug-ins om andere informatie te achterhalen, zoals de aanwezig van Microsoft EMET, de gratis beveiligingstool, alsmede de aanwezigheid van andere beveiligingssoftware.

Verder wordt er gekeken welke versies van Adobe Flash Player, Java, Adobe Acrobat Reader en Microsoft Office op het systeem aanwezig zijn. Voor het opvragen van de data wordt gebruik gemaakt van mogelijkheden die Internet Explorer biedt. Naast het achterhalen van deze gegevens is er ook een plug-in met keyloggerfunctionaliteit, die alle toetsaanslagen van het slachtoffer op de gehackte website verzamelt. "Dit is een zeer krachtig framework dat aanvallers veel inzicht in potentiële doelwitten geeft wat zal helpen bij het uitvoeren van toekomstige aanvallen" , aldus analist Jaime Blasco.

Reacties (4)
29-08-2014, 11:20 door Anoniem
Meer ironie & 'Larger than Life!' : "Oracle stort zich op Java - nee, JavaScript"

http://webwereld.nl/development/83688-oracle-stort-zich-op-java---nee--javascript
29-08-2014, 12:47 door [Account Verwijderd]
[Verwijderd]
29-08-2014, 13:19 door Anoniem
Wat heeft een java-script (ecma) met de de mogelijkheden
Java script is universeel
http://docs.oracle.com/javase/tutorial/deployment/deploymentInDepth/jreVersionCheck.html
04-09-2014, 16:47 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.