Hackers zijn er eerder deze maand in geslaagd om de DNS van een grote Braziliaanse internetprovider te kapen, waardoor 1,4 miljoen abonnees risico liepen om op nep-banksites terecht te komen of met malware besmet te raken. Op 11 april werden de DNS gegevens van breedbandaanbieder NET Virtua gekaapt. Abonnees die pagina's met Google Adsense bezochten werden automatisch naar een site doorgestuurd die een Java applet probeerde te installeren, die vervolgens weer een Trojaans paar downloadde.
De aanvallers hadden het verder voorzien op Bradesco, één van de grootste Braziliaanse banken. NET Virtua klanten die tijdens de DNS-kaping Bradesco.com.br bezochten, kwamen op een nepversie van de banksite uit, die inloggegevens probeerde te stelen. Oplettende klanten zouden echter hebben gezien dat het SSL-certificaat een foutmelding gaf. Uit onderzoek blijkt dat bijna een kwart van de internetgebruikers zaken als SSL-certificaat en URL negeert. De aanval duurde in totaal vier uur, voordat de gegevens weer waren aangepast. Volgens een woordvoerder van de provider zou tenminste één procent van de abonnees met de DNS-kaping te maken hebben gehad.
Deze posting is gelocked. Reageren is niet meer mogelijk.