Aanvallers hebben de Britse website van Amnesty International gehackt en voorzien van aanvalscode die automatisch bezoekers via Adobe Flash Player infecteerde. Het ging om een exploit voor een kwetsbaarheid die vrijdag door Adobe werd gepatcht, maar de infectie was al op 13 april waargenomen. Adobe Flash Player is op 99% van alle computers ter wereld geïnstalleerd, wat betekent dat bijna alle bezoekers van de website besmet zijn geraakt.
Volgens beveiligingsbedrijf Armorize dat de aanval opmerkte, gaat het niet om een drive-by download aanval, maar een "drive-by cache" aanval. Dat zou het detecteren van de aanval een stuk lastiger maken. Het kwaadaardige Flash-bestand werd door geen enkel anti-virusbedrijf gedetecteerd. Is het systeem van de bezoeker besmet, dan wordt er verbinding met een IP-adres in Hong Kong gemaakt.
Opmerkelijk genoeg vond er een soortgelijke aanval vorig jaar november plaats, toen op de Hong Kong website van Amnesty International. Destijds betrof het een drive-by download via een zero-day lek in Internet Explorer.
Deze posting is gelocked. Reageren is niet meer mogelijk.