image

Grootschalige aanval infecteert 100.000 IIS/ASP sites

donderdag 10 juni 2010, 10:09 door Redactie, 1 reacties

Hackers hebben op meer dan 100.000 websites malware geplaatst, waaronder op The Wall Street Journal en de Taiwanese website van TomTom. Via SQL-injectie op een "third party ad management script" werd een kwaadaardige script achtergelaten, dat vervolgens bezoekers probeerde te infecteren. Het script is te herkennen aan ww.robint.us/u.js en is ook op verschillende Nederlandse sites actief. Alle getroffen websites worden gehost op een IIS server en gebruiken ASP.net, zo laat beveiligingsbedrijf Sucuri security in deze analyse weten.

Volgens Mary Landesman van ScanSafe is de aanval niet zo grootschalig als aangenomen, en gaat het om zo'n 7.000 websites. "Aan de positieve kant, toen SQL-injectie aanvallen een paar jaar geleden mainstream werden, was het niet ongewoon om bij een enkele aanval meer dan een miljoen gehackte pagina's te zien. Vanuit dat oogpunt is 7.000 een behoorlijke verbetering en laat zien dat veel websites de benodigde beveiligingsmaatregelen nemen."

Reacties (1)
11-06-2010, 00:58 door Bitwiper
Oops. De zoekstring: "ww.robint.us/u.js" site:nl
levert nogal wat sites op (veel lijken bij "Netivity C&IS" te zijn gemaakt en/of worden er gehost): www.vakantiehuizenspanje.nl, hotels.hotelopia.nl, www.internetten.nl, www.strijkijzershop.nl, www.cubi.nl, www.ritualsshop.nl,www.gigolo-escort-sex.nl, www.veiligopreiswinkel.nl, www.reisenthelwinkel.nl, www.barbequespeciaalzaak.nl en www.barbecueswinkel.nl (het is toch geen BBQ weer), www.curverwebshop.nl, www.prullenbakkenwinkel.nl, [diverse].priveseksadressen.nl, www.wesco-by-fonq.nl, www.colemason-webshop.nl, www.hotelopia.nl, www.badkameraccessoires-webshop.nl, www.pannenwebshop.nl, www.ledenvoordeeleigenhuis.nl, www.omroepflevoland.nl, www.haveahotday.nl, www.intiemwinkelen.nl (mij te intiem), www.hotpartner.nl

Bij http://www.cubi.nl/analyse/definitie/594/Security (let op dat laatste woord:) staat ww.robint.us/u.js o.a. in de titelbalk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.