image

Italiaanse provider verspreidt malware via eigen website

zondag 14 september 2014, 17:13 door Redactie, 2 reacties

Aanvallers hebben afgelopen week de website van de Italiaanse telecomprovider 3 Italia weten te hacken en gebruikt voor het verspreiden van malware, zo meldt beveiligingsbedrijf Barracuda Labs. Bezoekers van de website werden doorgestuurd naar een server waarop de Sweet Orange exploitkit draaide.

Deze exploitkit probeert internetgebruikers via bekende lekken in browsers en browserplug-ins te infecteren die niet door gebruikers zijn gepatcht. Sweet Orange gebruikt onder andere een kwetsbaarheid in Internet Explorer 6 t/m 10 die Microsoft vorig jaar mei patchte. De exploit werd door slechts 1 van de 55 virusscanners op VirusTotal gedetecteerd. In het geval de aanval succesvol was werd er malware op de computer geïnstalleerd, maar Barracuda Labs laat niet weten om wat voor malware het gaat. 3 Italia had in 2010 negen miljoen geregistreerde abonnees.

Reacties (2)
14-09-2014, 17:41 door Anoniem
Hm,mogen wij weten welke virusscanner dit was die deze malware wel detecteerde en of er ondertussen meer virusscanners zijn die deze malware nu herkennen,en zo ja,welke virusscanners zijn dat? De forumleden en bezoekers kunnen dan een indruk krijgen van de kwaliteit vd div.virusscanners als het gaat om ontdekking en verwijdering van malware.
14-09-2014, 22:08 door Anoniem
klik klik Sophos

https://www.virustotal.com/en/file/b8e13b4417ccb636dda59b0ea838a9737dc1e291047904b682301eab8061d029/analysis/1410617316/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.