Op dit moment is een grootschalige aanval aanval gaande waarbij hackers via SQL-injectie al op meer dan 500.000 sites malware hebben geplaatst. Gisteren bleken al pagina's van de VN en Britse overheid te zijn getroffen, maar de teller loopt snel op. Het kwaadaardige JavaScript is al op een half miljoen websites aangetroffen en linkt naar een van de volgende sites; nmidahena.com, aspder.com en nihaorr1.com. De pagina's zijn voorzien van een aantal exploits die bezoekers met een "online gaming Trojan" infecteren. De malware steelt logins van populaire online spellen zoals World of WarCraft.
De reden dat de aanval zo succesvol is, komt doordat steeds meer websites database back-ends gebruiken. Doordat de input niet goed wordt gecontroleerd, is het mogelijk voor aanvallers om SQL-injectie uit te voeren.
Het Finse F-Secure geeft de volgende tips aan webmasters: "Controleer je website logs op deze code om te zien of je gehackt bent. Zo ja, verwijder het uit je database om te voorkomen dat je website bezoekers infecteert. Als tweede moet je ervoor zorgen dat alle input voor je database gecontroleerd is en er geen code elementen daar kunnen worden opgeslagen. Ten derde moet je toegang tot de bovengenoemde sites blokkeren en zorgen dat je software up to date is."
Beveiligingsonderzoeker Dancho Danchev heeft meer informatie over de gebruikte exploits. Het zou gaan om kwetsbaarheden in Real Player, software van Yahoo!, een vijftal lekken in Windows en ActiveX lekken in verschillende media spelers.
Deze posting is gelocked. Reageren is niet meer mogelijk.