De afgelopen dagen zijn meer dan honderdduizend ASP en ASP.net pagina's gehackt en voorzien van een kwaadaardig script. De aanval richt zich volgens beveiligingsbedrijf Armorize vooral op Engels, Duits, Frans, Italiaans, Pools en Bretons sprekende bezoekers, aangezien het script de taalinstelling van het systeem controleert. Het script zorgt er vervolgens voor dat de browser een iframe van www3.strongdefenseiz.in laadt en vervolgens van www2.safetosecurity.rr.nu.
Op deze website draaien verschillende browser-exploits die lekken in Adobe Reader, Java en Flash misbruiken. De geinstalleerde malware wordt door 6 van de 43 virusscanners op VirusTotal herkend. Het kwaadaardige script in de pagina's heeft als adres http://jjghui.com/urchin.js.
Deze posting is gelocked. Reageren is niet meer mogelijk.