image

Studentenplatform iClicker voorzien van malafide captcha met malware

maandag 12 mei 2025, 09:54 door Redactie, 1 reacties

Aanvallers zijn erin geslaagd om studentenplatform iClicker van een malafide captcha te voorzien die malware probeert te verspreiden. IClicker biedt een 'student engagement' platform voor het ondersteunen van studenten tijdens lessen. Zo is het mogelijk om quizzen en enquêtes te organiseren of tests te maken. Daarnaast biedt het 'study tools' waarmee studenten zich op lessen kunnen voorbereiden. Volgens iClicker wordt het platform door vijfduizend docenten en zeven miljoen studenten gebruikt. Verschillende Amerikaanse universiteiten werken er mee.

Tussen 12 en 16 april wisten aanvallers de website te compromitteren en van malafide code te voorzien. Deze code zorgde ervoor dat ingelogde gebruikers een 'captcha' te zien kregen. In werkelijkheid ging het om instructies voor het uitvoeren van een malafide PowerShell-script op het systeem. Dit script installeerde malware waarmee aanvallers volledige controle over het systeem kregen, aldus de Universiteit van Michigan.

De universiteit adviseert studenten die de 'captcha' hebben uitgevoerd om wachtwoorden die ze daarna op het systeem hebben gebruikt op een ander apparaat te wijzigen. In het geval het om een universiteitssysteem gaat wordt opgeroepen het systeem uit te schakelen en een melding te doen. In het geval van privéapparatuur wordt aangeraden een virusscan uit te voeren of naar de techsupport van de universiteit te gaan.

IClickder heeft op de eigen website een beveiligingsbulletin geplaatst waarin het waarschuwt voor de malafide captcha en het gebruik van beveiligingssoftware adviseert. Hoe aanvallers de website konden compromitteren is niet bekendgemaakt.

Image

Reacties (1)
Vandaag, 10:32 door Anoniem
Op het moment van schrijven detecteren alleen AVAST en AVG de malware op een systeem.

Dus de opmerking dat je even een scan met je virusscanner moet uitvoeren heeft wat haken en ogen op dit moment.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.