Je hebt een klacht over de onderstaande posting:
Op [url=http://isc.sans.org/diary.html?storyid=2397]Internet Storm Center wijst Maarten van Horenbeeck op een reeks geinfecteerde websites die malware op je PC proberen te installeren. Zo te zien gebeurt dat doordat een deel van de inhoud van de 'title' regel van de gekraakte webpage is vervangen door een call naar een site in China waar 163.js wordt gedownload. Op zijn beurt zal 163.js een webpage met daarin o.a. vbscript downloaden, die ik niet onderzocht heb (zie de SANS site voor details). Om zelf een overzicht te krijgen van geinfecteerde sites (nergens op clicken!), Google naar: smeisp 163.js Terzijde, Google heeft technologie die je voor gevaarlijke webpages zou moeten waarschuwen, maar dat lijkt in dit geval niet te werken. De malware die je opgedrongen kunt krijgen werd volgens ISC vanmorgen door geen enkele virusscanner herkend, nu zijn dat er een stuk of zeven. Hoe de websites gekraakt worden is niet zeker, maar het lijken allemaal IIS 5.0 of 6.0 websites te zijn. Wat mij opviel was ...
Beschrijf je klacht (Optioneel):