image

Website Parool verspreidt ransomware

donderdag 26 mei 2016, 12:33 door Redactie, 2 reacties

Aanvallers hebben op de website van het Parool kwaadaardige code weten te plaatsen die bezoekers met ransomware probeert te infecteren, zo meldt het Nederlandse beveiligingsbedrijf Digital Investigations. Op meer.parool.nl plaatsten de aanvallers een kwaadaardig iframe.

Dit iframe stuurt kwetsbare bezoekers ongemerkt door naar de Angler-exploitkit. Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player om de CryptXXX-ransomware op computers te plaatsen. CryptXXX versleutelt bestanden voor losgeld. Het kwaadaardige iframe wordt alleen getoond aan kwetsbare bezoekers, zo laat engineer Rob de Vries aan Security.NL weten. Het Parool werd gisterenochtend na ontdekking van de kwaadaardige code ingelicht, maar het iframe is nog altijd aanwezig, aldus De Vries.

Reacties (2)
26-05-2016, 12:48 door Anoniem
je kunt frames en iframes uitschakelen via de extensie ScriptSafe (via opties) voor Google Chrome.
Hierdoor is het dan niet meer mogelijk om via een iframe doorgestuurd te worden naar een exploit kit en krijg je ook geen ranswomware binnen. Naast adblock is ScritpSafe of NoScript (Firefox) een goede verdediging hiertegen.
26-05-2016, 12:55 door Anoniem
Dat betekent dus dat het Parool ook aansprakelijk is voor eventuele schade door deze malware.
Massaal claimen zou ik zeggen...

Onbegrijpelijk dat ze geen maatregelen nemen cq. de site offline halen zolang het probleem bestaat!.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.