De website van hardwarefabrikant ASUS, asus.com, is gehackt en infecteert bezoekers via het animated cursorlek in Windows. Virusbestrijder Kaspersky Lab heeft bevestigd dat de site gecompromitteerd is, en dat de aanvallers een iFrame hebben geplaatst die linkt naar de recente ANI exploit. De URL's in de exploits zijn op dit moment offline.
Volgens virusanalist Roel Schouwenberg laat dit echter wel zien dat je ook geinfecteerd kunt raken als je een legitieme website bezoekt. Windows gebruikers die de patch van afgelopen dinsdag nog niet geinstalleerd hebben, wordt dan ook aangeraden dit alsnog te doen.
Het is trouwens niet de eerste keer dat een website van ASUS malware verspreidt. Aanvallers lukte het eind vorig jaar om de website aan te passen zodat bezoekers stilletjes via een drive-by download met een Trojaans paard geinfecteerd werden. Het VBScript dat de download veroorzaakte, maakte waarschijnlijk gebruik van een lek in Internet Explorer.
Deze posting is gelocked. Reageren is niet meer mogelijk.