Na gerichte aanvallen op activisten die zich voor een vrij Tibet inspannen, zijn nu ook pro-Tibet websites het slachtoffer geworden van hackers. Op de websites Freetibet.org en Savetibet.org ontdekten beveiligingsonderzoekers een iFrame dat bezoekers met een Trojaans paard probeerde te infecteren. De Fribet Trojan installeert zich via een kwetsbaarheid in de Windows Vector Markup Language. Een patch voor dit lek verscheen vorig jaar januari.
Eenmaal actief injecteert het Trojaanse paard het bestand ipsec.dll in het proces van winlogon en fungeert zoals een backdoor. Daarna maakte de malware verbinding met de website freetibet.xxx.com en wacht op opdrachten. Volgens Spencer Parker van Scansafe was het de hackers specifiek om deze websites te doen. "Dit zijn geen generieke Trojan downloaders."
Deze posting is gelocked. Reageren is niet meer mogelijk.