De grootschalige aanval op open source webwinkels gaat onverminderd door, inmiddels zijn er al zes miljoen webpagina's gehackt en voorzien van malware. De aanvallers plaatsen op websites die het gratis open source webwinkelsysteem osCommerce gebruiken, een iframe dat weer naar een kwaadaardige website met allerlei exploits wijst. De exploits misbruiken beveiligingslekken in Java, Adobe Reader, Internet Explorer en Windows XP. In totaal gaat het om vijf exploits, voor vier lekken uit 2010 en één lek uit 2006.
Op geïnfecteerde websites worden links naar de domeinen willysy.com of exero.eu geplaatst, die weer naar de domeinen papucky.eu, yandekapi.com, arhyv.ru en http://46.16.240.18 redirecten.
De aanvallers gebruiken drie beveiligingslekken in het gratis osCommerce om toegang tot de webwinkel te krijgen en de iframes op de pagina's te plaatsen. Inmiddels zouden zo'n 250.000 webwinkeleigenaren het systeem voor hun webwinkel gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.