Door Anoniem
Wat is een legitieme website ?
Wat dacht je van de volgende Nederlandstalige sites die zojuist nog besmet waren.
LET OP: ik zou er niet heen gaan met een ongepatchte browser![list][*]http://www.sgr.nl/ (Stichting Garantiefonds Reisgelden) - o.a. de title verwijst naar http://www.adw95.com/b.js
[*]http://www.komo.nl/ - in title http://www.err68.com/b.js
[*]http://www.vtkeur.nl/ - idem
[*]http://www.installerendnederland.nl/ - in subframes (achter kopje 'Beveiliging'!) verwijzingen naar http://www.tag58.com/b.js en http://www.rundll841.com/b.js
[*]http://www.atletiekwereld.nl/ - in subframes verwijzingen naar http://www.dota11.cn/m.js
[*]http://www.roddelnieuws.nl/ - verwijst naar zowel http://www.sslnet72.com/b.js als http://www.exe94.com/b.js
[*]http://www.theologischeuniversiteitkampen.nl/ - verwijzingen naar http://www.killpp.cn/k.js
[*]http://www.postduif.nl/ - verwijst naar http://www.nihao112.com/m.js[/list]
Verder zijn een stel domeinnamen beschikbaar op een site die ge-inject is, waardoor je malware kunt oplopen op de volgende sites: http://www.vlinders.nl/, http://www.chirurgen.nl/, http://www.lekkererecepten.nl/ en http://www.computersupplies.nl/.
Het lijkt er op dat het in een enkel geval gelukt is om een intacte URL op Marktplaats te injecten, zie (
alleen met een veilige browser!) [url=http://64.233.183.104/search?q=cache:XT-lutn81wAJ:auto.marktplaats.nl/fiat/170794497-fiat-panda-1000-skyline-script-src-http-www-sslnet72-com.html+site:marktplaats.nl+sslnet72&hl=en&ct=clnk&cd=1]deze Google cache page van 5 juni[/url], of (ongevaarlijk) bekijk [url=http://www.google.com/search?hl=en&q=site%3Amarktplaats.nl+sslnet72&btnG=Google+Search]deze Google zoekopdracht[/url].
Enkele sites die recentelijk besmet waren, zowel de sites zelf als de Google search pages hieronder zijn safe, maar kijk uit met het bezoeken van Google cached pages:
[list][*][url=http://www.iglo.nl/]http://www.iglo.nl/[/url] - zie [url=http://www.google.com/search?hl=en&q=iglo+rexec39&btnG=Google+Search]Google search[/url]
[*][url=http://www.knsb.nl/]http://www.knsb.nl/[/url] - zie [url=http://www.google.com/search?hl=en&q=knsb+adw95&btnG=Google+Search]Google search[/url]
[*]http://www.procase.nl/ (Google waarschuwt voor deze site) zie [url=http://www.google.com/search?hl=en&q=site%3Aprocase.nl+kisswow&btnG=Google+Search]Google search[/url]
[*][url=http://www.twice.nl/]http://www.twice.nl/[/url] - een opleider, o.a. security, vooral deze page is leuk (en nu safe): [url=http://www.twice.nl/content/nieuws/ethicalhacker.asp]Hackers are here. Where are you?[/url]... Zie [url=http://www.google.com/search?hl=en&q=site%3Atwice.nl+src%3Dhttp+kisswow&btnG=Google+Search]Google search[/url]
[*][url=http://www.learnit.nl/]http://www.learnit.nl/[/url] - ook hier kun je cursussen doen (waaronder CompTIA), zie [url=http://www.google.com/search?hl=en&q=site%3Alearnit.nl+logid83&btnG=Google+Search]Google search[/url]
[*]Diverse Kluwer websites (www.kluwersalarisadministratie.nl, sigmabase.kluwermanagement.nl, www.kluwer.be), zie [url=http://www.google.com/search?hl=en&q=kluwer+adw95+site%3Anl+OR+site%3Abe&btnG=Google+Search]Google search[/url][/list]