Een website van de Britse overheid is het afgelopen weekend door criminelen gehackt en gebruikt voor het infecteren van bezoekers met een rootkit. Aanvallers slaagden erin om via een hacker-toolkit een verborgen iFrame op de pagina van de Forth Estuary Transport Authority te plaatsen. Die linkte weer door naar een IP-adres van Turk Telekom, waar verschillende exploits stonden te wachten. De gebruikte Neosploit toolkit bevat tenminste 7 verschillende exploits.
Onlangs werd bekend dat er meer malware via gehackte legitieme websites wordt verspreid, dan via websites die virusschrijvers zelf hebben gemaakt. De malware is inmiddels van de pagina verwijderd, maar versies in de cache van Google zijn nog wel gevaarlijk.
Volgens Roger Thompson probeerde de malware waarschijnlijk bbc.com.uk na de infectie te laden, om zo de aanval te verbergen. "Dat is op zichzelf niet zo bijzonder, maar een gehackt overheidsdomein dat daarna naar de BBC linkt, doet ons denken dat dit geen willekeurige hack betreft, maar dat er opzet in het spel is."
Deze posting is gelocked. Reageren is niet meer mogelijk.