image

Website autofabrikant installeert keylogger en backdoor

dinsdag 29 november 2005, 09:40 door Redactie, 1 reacties

De website van de Chinese autofabrikant ShangHai Huizhong Automotive Manufacturing (SHAC) is door nog onbekende personen gehackt en aangepast zodat het malware installeert op de computers van internetgebruikers die de website bezoeken. SHAC is een samenwerkingsverband tussen Volkswagen en de door de Chinese staat beheerde autofabrikant.

De aanvallers hebben een IFRAME onderaan de pagina toegevoegd. Het gebruikt een CHM exploit voor Internet Explorer waardoor er zonder interactie van de gebruiker malware gedownload en geinstalleerd kan worden. De website downloadt een bestand genaamd "help.txt", dat geen tekstbestand is, maar een CHM Windows helpbestand. Dit bestand dropt een ander bestand genaamd fucksnow.exe, dat een backdoor opent en een keylogger installeert. (Websense)

Reacties (1)
30-11-2005, 21:41 door Dyna18
Hmmm fucksnow.exe dat is een bekende.
Deze was vorige maand ook al verantwoordelijk voor het
loggen en doorsturen van de login gegevens van honderden
World of Warcraft spelers. De bron toendertijd was een zeer
populaire fansite waar via een gehackte reclame banner deze
backdoor geinstalleerd werd.

En nu duikt deze backdoor weer op, dit maal op een chinese
website, en raad eens waar World of Warcraft ook zeer
populair is?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.