De website van de Syrische ambassade in Engeland is het doelwit van hackers geworden, die de pagina van kwaadaardige scripts hebben voorzien om zo malware op de computers van bezoekers te installeren. De site www.syrianembassy.co.uk bevat drie unieke iFrames die bezoekers naar kwaadaardige websites door sturen. De iFrames gebruiken verschillende technieken om detectie te voorkomen, zoals JavaScript obfuscatie, en verwijzen naar hosts in de VS, Malaysie en de Oekraïne.
De kwaadaardige websites zijn voorzien van de Mpack hacker-toolkit, die lekken in Internet Explorer, QuickTime, Windows, Firefox, WinZip en Opera misbruikt om twee Trojan downloaders te installeren. Het is een zeer zorgwekkende trend dat aanvallers steeds vaker legitieme websites hacken om malware te verspreiden. Zo werd laatst ook de website van de Bank of India gekraakt en misbruikt voor het installeren van een buslading malware.
Deze posting is gelocked. Reageren is niet meer mogelijk.