image

Gehackte Audi website installeert Trojaans paard

donderdag 24 mei 2007, 09:28 door Redactie, 3 reacties

De website van Audi Taiwan is nog door onbekende aanvallers gehackt en gebruikt voor het installeren van een Trojaans paard op de systemen van bezoekers. De aanvallers plaatsten een iframe dat verwijst naar een pagina op het domein www.misofthelp.com. De site is geobfusceerd met de 7-bit US-ASCII "omzeilingstechniek". Achter de pagina zit namelijk een Visual Basic script met een ADOdb (database extraction library) exploit verborgen. Deze exploit downloadt en installeert het bestand update.exe, dat een wachtwoordstelende Trojan is. (Websense)

Reacties (3)
24-05-2007, 10:25 door Anoniem
"Achter de pagina zit namelijk een Visual Basic script"

Oh, voor Windows only. Gebruikers daarvan zijn aan dit soort
aanvallen 'gewend' of nemen ze voor lief.
24-05-2007, 12:22 door spatieman
taiwan he
alles wat aziatisch is kun je vanuit gaan dat het
geinfecteerd is.
26-05-2007, 11:29 door Anoniem
Door spatieman
taiwan he
alles wat aziatisch is kun je vanuit gaan dat het
geinfecteerd is.
Dus waarschijnlijk ook je hele pc (ik gok dat de onderdelen
komen uit: Taiwan, China en Maleisie (CPU))

Als er staat ¨virus¨ of ¨trojan¨ dan kun je er toch
vanuitgaan dat het alleen voor Windows is?
Daarom gebruik ik alleen Windows voor spelletjes die niet
draaien met Cedega.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.