image

Orkut-worm infecteert 700.000 gebruikers binnen 24 uur

vrijdag 21 december 2007, 10:07 door Redactie, 5 reacties

De JavaScript worm die zich begin deze week via sociale netwerksite Orkut verspreidde, heeft uiteindelijk 700.000 gebruikers geïnfecteerd. Via geobfusceerde JavaScript plaatste de worm exploitcode in het "scrapbook" van de Orkut-gebruiker. De gebruiker hoefde de toegevoegde tekst niet te openen, alleen het laden van Orkut-pagina was voldoende voor het activeren van de malware.

Via JavaScript werden cookies en tokens van de ingelogde gebruiker gestolen, en gebruikt voor verdere verspreiding. Zo plaatste de worm op alle scrapbooks van contacten van het slachtoffer dezelfde code, en maakte slachtoffers onderdeel van de "Infected by Virus Orkut" community. Google heeft inmiddels alle getroffen scrapbooks schoongemaakt en maatregelen genomen zodat de worm zich niet opnieuw kan verspreiden.

"Deze worm laat zien hoe een eenvoudige script injectie exploit een grote sociale netwerksite kan treffen. Vergeet niet dat gebruikers niets hoefden te openen, aangezien het kwaadaardige script stilletjes draaide zodra de pagina werd geladen", zegt Umesh Wanve van Symantec, die deze analyse maakte.

Reacties (5)
21-12-2007, 10:15 door Victor69
KUT worm!
21-12-2007, 10:48 door Anoniem
KUT programmeurs

Greetingz,
Jacco
21-12-2007, 12:10 door spatieman
ik laas eerder hier dat orKUT voornamelijk in malaisie en
omstreken gebruikt werdt.

tja, en waar komt ook veel spam en co vandaan ?
25-12-2007, 22:05 door Anoniem
Toch even gecontroleerd voor de zekerheid, of m'n
linux-bakkie ook kwetsbaar is. Maar volgens Trend Micro hoef
ik me geen zorgen te maken: This malicious JavaScript
runs on Windows 98, ME, NT, 2000, XP, and Server 2003
.
Ach ja :)
26-12-2007, 04:09 door Anoniem
sow lekker hoor.. 700k.. als ze hiervan een slim botnetje
hebben gemaakt, kunnen ze enorm veel geld verdienen.. en dat
gaan ze gegarandeerd ook doen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.