De website van de Chinese autofabrikant ShangHai Huizhong Automotive Manufacturing (SHAC) is door nog onbekende personen gehackt en aangepast zodat het malware installeert op de computers van internetgebruikers die de website bezoeken. SHAC is een samenwerkingsverband tussen Volkswagen en de door de Chinese staat beheerde autofabrikant.
De aanvallers hebben een IFRAME onderaan de pagina toegevoegd. Het gebruikt een CHM exploit voor Internet Explorer waardoor er zonder interactie van de gebruiker malware gedownload en geinstalleerd kan worden. De website downloadt een bestand genaamd "help.txt", dat geen tekstbestand is, maar een CHM Windows helpbestand. Dit bestand dropt een ander bestand genaamd fucksnow.exe, dat een backdoor opent en een keylogger installeert. (Websense)
Deze posting is gelocked. Reageren is niet meer mogelijk.