Wederom is een zeer goed bezochte Indiase website gehackt en misbruikt voor het infecteren van bezoekers via nog onbekende beveiligingslekken in Windows. De IndiaTimes zou tenminste 434 stuks malware op de systemen van bezoekers proberen te installeren, waarvan er ook nog veel niet door virusscanners herkend werden. Volgens onderzoekers van ScanSafe zouden bezoekers ook via 0day lekken in Windows besmet worden.
"Bezoekers kunnen zelfs geïnfecteerd worden als ze een volledig up-to-date systeem hebben en nooit kwaadaardige software of plugins installeren", zegt Mary Landesman. Ondanks het feit dat de hack van de site al sinds 9 november bekend was, kon die wegens een nationale feestdag in India pas vandaag worden opgelost.
Laatst werd ook al de website van de Bank of India gekraakt en gebruikt voor het infecteren van klanten. Al jaren wordt gebruikers gezegd dat ze geen onbetrouwbare websites moeten bezoeken, maar steeds vaker komt het voor dat criminelen malware via legitieme websites verspreiden. Een trend die beveiligingsexpert verontrust.
Deze posting is gelocked. Reageren is niet meer mogelijk.