De afgelopen dagen zijn zeker al 10.000 websites gehackt en voorzien van een script dat bezoekers probeert te infecteren. De nieuwe aanval lijkt op die van vorig jaar waarbij hetzelfde aantal sites getroffen werd. In januari werden bijna 200.000 websites via SQL injectie gehackt en voorzien van dezelfde exploits die nu worden gebruikt.
De aanvallers injecteren het script www. 2117966.net/****jp.js dat weer een iframe aanroept. Dit iframe laadt weer een HTML bestand met exploits voor lekken in Windows (MS06-014), RealPlayer en drie voornamelijk in China populaire programma's. Van de verschillende bestanden die op het systeem wordt uitgevoerd, is er tenminste een Trojaans paard dat wachtwoorden en accounts van online gamers steelt.
security.nl
De aanvallers injecteren het script www. 2117966.net/****jp.js dat weer een iframe aanroept. Dit iframe laadt weer een HTML bestand met exploits voor lekken in Windows (MS06-014), RealPlayer en drie voornamelijk in China populaire programma's. Van de verschillende bestanden die op het systeem wordt uitgevoerd, is er tenminste een Trojaans paard dat wachtwoorden en accounts van online gamers steelt.
security.nl
Comment