Overslaan en naar de inhoud gaan

Darkleech besmet minstens 20.000 websites

De toolkit, Darkleech genaamd, is al zeker sinds augustus 2012 actief en heeft alleen al in de afgelopen weken 20.000 websites besmet, meldt Ars Technica. Hoeveel website precies zijn besmet, is niet duidelijk. Tot nu toe zijn 2000 besmette servers gevonden in 48 landen. Vooral in Duitsland, de VS en Groot-Brittannië zijn veel servers besmet. Bekende sites die hierdoor zijn getroffen zijn onder meer die van Seagate en The Los Angeles Times.
Business
Shutterstock
Shutterstock

Hoe Darkleech de servers onder controle krijgt, is niet duidelijk. Of werkelijk gebruik wordt gemaakt van lekken in Apache is niet zeker. Dat is zelfs niet waarschijnlijk omdat in de tussentijd diverse updates zijn gedaan in Apache terwijl de besmettingen onverminderd door gaan. Mogelijk worden lekken in andere beheertools misbruikt of onbekende lekken in applicaties en besturingssystemen, wachtwoorden gekraakt of werken de hackers met social engineering.

Real time injecties

Darkleech injecteert onzichtbare code in webpagina’s. Die openen vervolgens een verbinding waardoor bezoekers blootgesteld worden aan kwaadaardige websites van derden. Detectie is extra moeilijk doordat de iframes in real time geïnjecteerd worden terwijl de pagina’s bekeken worden.

De malware is bovendien zeer geavanceerd. Zo werkt hij met blacklists waardoor bezoekers die gebruik maken van IP-adressen van beveiligers en hosting aanbieders bijvoorbeeld niet aangevallen worden.

De besmettingen gaan nog steeds door. Aangeraden wordt geïnfecteerde servers offline te halen en met back up data de software opnieuw te installeren. Daarbij is het verstandig alle server-credentials te wijzigen omdat de kans groot is dat alle logins van beheerders gecompromitteerd zijn.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in