Afgelopen zaterdag werd bekend dat een aantal populaire Amerikaanse websites waren gehackt en voorzien van een Trojaans paard dat een backdoor en keylogger op de systemen van bezoekers installeerde. De Trojan werd het eerst opgemerkt op de website van het "Dolphin Stadium", de locatie waar de Super Bowl werd gehouden. Na verder onderzoek denkt men dat het gebruik van Dreamweaver de oorzaak van het probleem is.
Het gaat niet om een beveiligingslek in de software, maar om luie Dreamweaver ontwikkelaars die hun "input validatie" routines niet op orde hadden, waardoor de aanvallers hun SQL injectie aanvallen konden uitvoeren. Het Trojaanse paard dat op de websites geinstalleerd werd probeert via twee beveiligingslekken in Windows bezoekers te infecteren. Het Internet Storm Center maakt deze analyse van de malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.