image

Grootschalige aanval treft 6 miljoen webpagina's

donderdag 4 augustus 2011, 11:04 door Redactie, 6 reacties

De grootschalige aanval op open source webwinkels gaat onverminderd door, inmiddels zijn er al zes miljoen webpagina's gehackt en voorzien van malware. De aanvallers plaatsen op websites die het gratis open source webwinkelsysteem osCommerce gebruiken, een iframe dat weer naar een kwaadaardige website met allerlei exploits wijst. De exploits misbruiken beveiligingslekken in Java, Adobe Reader, Internet Explorer en Windows XP. In totaal gaat het om vijf exploits, voor vier lekken uit 2010 en één lek uit 2006.

Op geïnfecteerde websites worden links naar de domeinen willysy.com of exero.eu geplaatst, die weer naar de domeinen papucky.eu, yandekapi.com, arhyv.ru en http://46.16.240.18 redirecten.

De aanvallers gebruiken drie beveiligingslekken in het gratis osCommerce om toegang tot de webwinkel te krijgen en de iframes op de pagina's te plaatsen. Inmiddels zouden zo'n 250.000 webwinkeleigenaren het systeem voor hun webwinkel gebruiken.

Reacties (6)
04-08-2011, 11:33 door Anoniem
Om te blokkeren:
abnev.ru
arhyv.ru
barrv.ru
beehv.ru
boarv.ru
cavav.ru
cordv.ru
counv.ru
cracv.ru
crewev.ru
cutlv.ru
declv.ru
exvprv.ru
gandzv.ru
glorv.ru
goblev.ru
kennv.ru
monitv.ru
puggv.ru
rancev.ru
screv.ru
throlv.ru
vetzev.ru
yardrv.ru
zercv.ru
eodxr.ru
hnera.ru
hoorm.ru
iuays.ru
jorni.ru
lewso.ru
ularr.ru
wleti.ru
xnard.ru
xnert.ru
backc.ru
citac.ru
cnidc.ru
coatc.ru
datxc.ru
demxc.ru
dercc.ru
drumc.ru
elxnc.ru
embrc.ru
iniac.ru
iosxl.ru
irgua.ru
irkxt.ru
iruct.ru
itxnt.ru
ixnxt.ru
jenic.ru
junic.ru
kibic.ru
04-08-2011, 15:20 door Anoniem
*.ru ?
04-08-2011, 16:46 door Anoniem
Werkt niet hosts file :(
04-08-2011, 17:35 door Anoniem
Prima, maar waar is die lijst op gebaseerd? (referentie...)
05-08-2011, 00:25 door [Account Verwijderd]
[Verwijderd]
15-08-2011, 09:28 door tuxick
Wordt het niet eens tijd om Rusland effe los te knippen tot ze hun zaakjes geregeld hebben? Blijkbaar kan dat tuig daar ongestoord hun gang gaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.