image

Startpagina Lenovo verspreidde ransomware

woensdag 16 maart 2016, 09:41 door Redactie, 3 reacties

Aanvallers hebben kwaadaardige code op de startpagina van Lenovo weten te krijgen die bezoekers met ransomware probeerde te infecteren. Dat laat het Finse anti-virusbedrijf F-Secure weten. Het gaat om startpage.lenovo.com, een startpagina met artikelen over sport, nieuws en entertainment.

Afgelopen zondag 13 maart werd erop de startpagina code aangetroffen die bezoekers ongemerkt naar de Angler-exploitkit doorstuurde. Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player, Internet Explorer en Microsoft Silverlight. In het geval internetgebruikers de startpagina met ongepatchte versies van deze software bezochten konden ze met de Teslacrypt-ransomware besmet raken. Deze ransomware versleutelt bestanden voor losgeld. Eerder werden ook op allerlei populaire websites, waaronder die van BBC en MSN, advertenties met de Angler-exploitkit aangetroffen.

Reacties (3)
16-03-2016, 12:11 door Anoniem
Even voor mijn beeldvorming:

Verspreiding via website zelf, of via een CDN?
17-03-2016, 10:22 door Anoniem
Eerder werden ook op [...] BBC en MSN, advertenties met de Angler-exploitkit aangetroffen

ze hadden ook kunnen zeggen "dáár werd doorverwezen d.m.v. advertenties"
lijkt mij weer een gevalletje selectief verwoorden om de sensatiefactor omhoog bij te helpen
17-03-2016, 10:43 door Anoniem
Lenovo lijkt het niet echt te leren... Eerst Superfish, dan de updater, en nu weer hun startpage?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.