De afgelopen week zijn maar liefst 3,8 miljoen pagina's van open source webwinkels gehackt en voorzien van malware. De aanvallers plaatsen op websites die het gratis open source webwinkelsysteem osCommerce gebruiken, een iframe dat weer naar een kwaadaardige website met allerlei exploits wijst. De exploits misbruiken beveiligingslekken in Java, Adobe Reader, Internet Explorer en Windows XP. In totaal gaat het om vijf exploits, voor vier lekken uit 2010 en één lek uit 2006.
In eerste instantie verwezen alle iframes naar het domein willysy.com, maar dat is inmiddels veranderd in exero.eu. Volgens Armorize, het bedrijf dat als eerste op de aanvallen wees, zijn er sinds gisteren 3,8 miljoen pagina's getroffen. Daarvan wijzen er 386.000 naar het exero.eu domein.
Webwinkel
De aanvallers gebruiken drie beveiligingslekken in het gratis osCommerce om toegang tot de webwinkel te krijgen en de iframes op de pagina's te plaatsen. Inmiddels zouden zo'n 250.000 webwinkeleigenaren het systeem voor hun webwinkel gebruiken. Beheerders van deze websites krijgen het advies om naar de laatste versie te upgraden, de admin directories via een .htaccess te beschermen en webhosting en adminwachtwoorden te wijzigen.
Deze posting is gelocked. Reageren is niet meer mogelijk.