Drie Amerikaanse overheidssites verspreiden malware
De drie getroffen sites zijn onderdeel van het Amerikaanse bureau van Engraving en Printing, de drukkerij van waardedocumenten. IT-beveiliger AVG publiceerde maandagmiddag een waarschuwing dat de websites van het bureau vermeden moesten worden totdat duidelijk was dat de besmetting was opgeruimd. De sites hebben echter tot maandagavond pc's van bezoekers belaagd.

Shutterstock
Shutterstock
De hackers bleken in staat een klein stukje code in een iFrame te verwerken. Dat zorgde voor een omleiding naar een website in de Oekraïne. Vervolgens startte vanaf deze website een aanval op de pc in kwestie, waarbij een aantal bekende 'exploits' werd geprobeerd.
Inmiddels tonen de drie sites een 'Page Not Found'-melding. Het is nog onduidelijk hoe de hackers de code hebben weten te plaatsen.
De Oekraïnse website werd al eerder gebruikt voor het uitvoeren van dergelijke aanvallen. De eigenaren gebruiken daarvoor een pakket aanvalssoftware: het zogeheten Eleonore Exploit pack, dat via hackerssites te koop is.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee