image

75% webmalware verspreid via gehackte websites

woensdag 30 juli 2008, 10:59 door Redactie, 3 reacties

Driekwart van de websites die bezoekers met malware proberen te infecteren is gehackt, een toename van vijftig procent ten opzichte van de laatste helft van 2007. Dat legitieme sites een geliefd doelwit van criminelen zijn is al langer bekend, toch zijn het niet alleen kleine websites die slachtoffer worden. Zestig procent van de honderd meest bezochte websites waren de eerste zes maanden van dit jaar betrokken bij kwaadaardige activiteiten. De cijfers zijn afkomstig van beveiligingsbedrijf Websense dat 40 miljoen websites voor haar onderzoek controleerde.

Van de honderd meest bezochte websites valt negentig procent in de categorie zoekpagina's of sociale netwerksites, wat aangeeft dat criminelen sites met veel gebruikers bewust opzoeken. Eerder kwam een ander beveiligingsbedrijf al met cijfers waaruit zou blijken dat 68% van de webmalware van legitieme sites afkomstig is.

De voornaamste manieren waarmee kwaadaardige sites hun bezoeker besmetten is via ongepatchte browsers, gevolgd door lekken in Adobe Flash, ActiveX, Adobe Acrobat Reader, QuickTime en RealPlayer. Verder spelen SQL-injectie en lekke Content Management Systemen ook een belangrijke rol bij het verspreiden van webmalware.

Reacties (3)
30-07-2008, 12:52 door Bitwiper
Sinds enige tijd worden, naast IIS ASP sites, ook Coldfusion sites gekraakt, soms te herkennen aan de .cfm extensie in de URL. Maar ook bij het bezoeken van andere populaire sites kun je maar beter een gepatchte PC hebben.

Even Googlen naar [url=http://www.google.com/search?hl=en&q=%22verynx.cn%2Fw.js%22+site%3Anl&btnG=Google+Search]"verynx.cn/w.js" site:nl[/url] laat zien dat recentelijk onder meer de volgende Nederlandse sites gekraakt zijn geweest:

www.rabobank.nl
*.compuserve.nl (waaronder webmail.compuserve.nl)
videos.nieuws.nl, www.rtl.nieuws.nl
www.beurs.nl
www.belegger.nl
www2.utrecht.nl (smartsite?!?)
30-07-2008, 15:38 door Anoniem
Door Bitwiper
Maar ook bij het bezoeken van andere populaire sites kun je
maar beter een gepatchte PC hebben.
... en o.a.
JavaScript uitzetten.
31-07-2008, 16:25 door spatieman
het klopt.
de andere 25% wordt via email versprijd..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.