image

Pornosite Xtube verspreidt malware via Flash-aanval

donderdag 26 maart 2015, 10:58 door Redactie, 3 reacties

Bezoekers van de pornosite Xtube zijn gewaarschuwd nu cybercriminelen de website hebben gehackt en gebruiken voor het verspreiden van malware. Xtube staat op de 780ste plek van meest bezochte websites in de Verenigde Staten en zou elke maand 25 miljoen bezoekers te verwerken krijgen.

In tegenstelling tot veel andere recente aanvallen worden in het geval van Xtube geen besmette advertenties gebruikt, maar hebben de aanvallers de kwaadaardige code direct op de website zelf geplaatst. Iets wat alleen mogelijk is als de aanvallers ook toegang tot de website hebben. De code stuurt gebruikers ongemerkt door naar een andere website die vervolgens via een bekend lek in Adobe Flash Player malware op de computer probeert te plaatsen.

Het gaat om een kwetsbaarheid waar al een beveiligingsupdate voor is verschenen. Gebruikers die over de meest recente Flash Player-versie beschikken lopen dan ook geen risico. In het geval de aanval succesvol is wordt er een Trojaans paard op de computer geplaatst. De malware werd op het moment van de aanval door 12 van de 57 virusscanners op VirusTotal herkend, zo meldt anti-virusbedrijf Malwarebytes.

Het zijn niet alleen pornosites die het slachtoffer van dit soort aanvallen worden. Deze week waarschuwde de Nederlandse beveiligingsonderzoeker Yonathan Klijnsma dat op de website nummeriban.nl, waar gebruikers rekeningnummers naar een IBAN-nummer kunnen omzetten, ook kwaadaardige code was aangetroffen. De kwaadaardige code stuurde bezoekers door naar een website die gebruikers via bekende lekken in Adobe Flash Player, Java en Adobe Reader probeerde aan te vallen.

Reacties (3)
26-03-2015, 11:26 door Anoniem
En het is nog steeds niet veilig!!


URL: http://www.nummeriban.nl/

Detectieverhouding: 1 / 62
Datum van analyse: 2015-03-26 10:24:17 UTC (0 minuten geleden)

Websense ThreatSeeker Malicious site
26-03-2015, 15:14 door Anoniem
Is dit een pure Windows aanval of ook op Windows??

Bovendien gaan dit soort aanvallen ook op als je bv deze site video's bekijkt via een plugin van Kodi??
26-03-2015, 16:35 door Anoniem
Deze site is 1 grote verzameling van aangeboden content via iFrames.
Dat is vragen om moeilijkheden.
Daarnaast geeft de browser een waarschuwing af voor mixed content, omdat de iframes niet geladen zijn is 'niet helemaal duidelijk' wat er in dit geval mee bedoeld wordt.
De site staat in ieder geval garant voor unsafe vertier, dat is wel duidelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.