image

Flash-aanval op Amnesty International

maandag 18 april 2011, 10:13 door Redactie, 4 reacties

Aanvallers hebben de Britse website van Amnesty International gehackt en voorzien van aanvalscode die automatisch bezoekers via Adobe Flash Player infecteerde. Het ging om een exploit voor een kwetsbaarheid die vrijdag door Adobe werd gepatcht, maar de infectie was al op 13 april waargenomen. Adobe Flash Player is op 99% van alle computers ter wereld geïnstalleerd, wat betekent dat bijna alle bezoekers van de website besmet zijn geraakt.

Volgens beveiligingsbedrijf Armorize dat de aanval opmerkte, gaat het niet om een drive-by download aanval, maar een "drive-by cache" aanval. Dat zou het detecteren van de aanval een stuk lastiger maken. Het kwaadaardige Flash-bestand werd door geen enkel anti-virusbedrijf gedetecteerd. Is het systeem van de bezoeker besmet, dan wordt er verbinding met een IP-adres in Hong Kong gemaakt.

Opmerkelijk genoeg vond er een soortgelijke aanval vorig jaar november plaats, toen op de Hong Kong website van Amnesty International. Destijds betrof het een drive-by download via een zero-day lek in Internet Explorer.

Reacties (4)
18-04-2011, 11:59 door Mysterio
Adobe Flash Player is op 99% van alle computers ter wereld geïnstalleerd...
Dat zijn nog eens getallen!
18-04-2011, 12:11 door Anoniem
nu nog voor 100% veilig maken...
18-04-2011, 16:27 door Anoniem
Een mooier virus bestaat er niet :)
19-04-2011, 22:20 door 0101
Zo gek dat flash zelden wordt geüpdatet met zo'n "prachtige" download- en updatefunctionaliteit... Uit frustratie heb ik er maar een scriptje voor geschreven (http://userscripts.org/scripts/show/101410), maar het zou natuurlijk veel beter zijn als Adobe het update- en installatieproces gewoon vereenvoudigde. Tot die tijd maar door blijven scripten :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.