Verschillende populaire Belgische websites, waaronder Libelle en Flair, waren enige tijd van een kwaadaardig script voorzien dat bezoekers met malware probeerde te infecteren. Volgens het Belgische beveiligingsblog Belsec zou het onder andere gaan om Libelle.be, Humo.be en Flair.be. De geplaatste JavaScript wijst naar de website webserivcezub.ru en probeert drive-by downloads uit te voeren, maar kan ook popups of popunders laten zien.
Op het moment van schrijven zijn de websites weer schoon, maar de infectie is nog wel in de cache van Google te vinden.
Schade
"Google is begonnen met het afsluiten van de toegang tot de geïnfecteerde websites. Dit betekent dat mensen die via Google op de websites willen komen er niet meer op zullen geraken en dat de sites als onveilig worden opgegeven. Deze blokkeringen worden nadien ook overgenomen door een tiental andere blokkeringsmechanismen die werken in browsers, antivirussen, proxies en firewalls. De commerciële schade voor de betrokken websites kan dan ook aanzienlijk zijn", aldus Len Lavens van Belsec.
Deze posting is gelocked. Reageren is niet meer mogelijk.