Security website Net-integrations.net, een site die advies geeft over het verwijderen van malware, is het slachtoffer van nog onbekende aanvallers geworden. De aanvallers hebben een lek in het forum van de site misbruikt om toegang tot de server te krijgen, hoewel dit nog niet bevestigd is, zo laat anti-virusaanbieder Kaspersky Lab weten. De server is na de hack gebruikt voor het versturen van e-mailberichten met een link naar een Trojaans paard.
Het is niet de eerste keer dat een anti-malware site via het forum gehackt wordt. Hoewel vaak phpBB het doelwit is, was het dit keer Invision Power Board waardoor de aanvallers binnen wisten te dringen. De e-mail die naar forumleden verstuurd werd ziet er als volgt uit:
From: "Net-Integration Forums"
To: webmaster@net-]integration[.net
Subject: Protect Your PC !!! ( From Net-Integration Forums )
Protect Your PC !!!
Please download antivirus protection
http://antivirusprotection.[removed].net/avp.exe
Het bestand in kwestie is het Trojaanse paard Trojan-Spy.Win32.LdPinch.gen. De LdPinch familie wordt veel gebruikt voor het stelen van wachtwoorden, zo gaat deze pagina verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.