image

TechCrunch besmet bezoekers weer met malware

dinsdag 7 september 2010, 10:36 door Redactie, 2 reacties

TechCrunch is voor de derde keer dit jaar gehackt en weer gebruikt voor het infecteren van bezoekers met de Zeus Trojan. Een gevaarlijk Trojaans paard dat bankrekeningen plundert. Aanvallers wisten JavaScript op de Europese website van TechCrunch te plaatsen, dat naar een PDF-exploit wees. Ongepatchte gebruikers van Adobe Reader raakten zo met Zbot besmet.

Via Twitter liet het populaire Techblog weten: "We zijn op de hoogte van de (vervelende) malware waarschuwing voor de TCEurope site. Iedereen bedankt. Proberen het ASAP op te lossen." Volgens Graham Cluley van Sophos was de malware al enige tijd op het blog aanwezig, maar werden bezoekers niet gewaarschuwd en werden er pogingen ondernomen om het kwaadaardige script te verwijderen.

Waarschuwing
Het script is sinds gisterenavond niet meer op de website te vinden. Toch vertikte TechCrunch om bezoekers alsnog te waarschuwen dat ze misschien door het bezoeken van de site besmet zijn geraakt. Begin dit jaar lukte het aanvallers om via advertenties op TechCrunch malware te verspreiden en werd het blog begin dit jaar twee keer in 24 uur gehackt.

Met dank aan Christiaan voor de tip

Reacties (2)
07-09-2010, 11:29 door [Account Verwijderd]
[Verwijderd]
07-09-2010, 13:45 door Anoniem
Hoi vriend, je kan ook gewoon de internet zone aanpassen, bij beveiliging zone, kies voor alleen een aangepast nivea, en vervolgens schakel je uitschaken van "automatisch download van bestand" en "bestand download" , de vertrouwelijk laat je download standaard aan, site die jij denkt tevertrouwen zet je op de "whitelist", door bij vetrouwden website, het url adress toevoegen. Haal wel alleen bij voor https// weg bij vertrouwelijk site.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.