De Britse website van Amnesty International is weer gekraakt en voorzien van een exploit die dit keer ongepatchte Java-gebruikers met malware infecteert. Aanvallers plaatsten op de site een iframe die naar de website 3max.com.br wijst. Deze legitieme, maar ook gehackte website, bevat de zeer beruchte Java Rhino exploit, voor een onlangs gepatcht lek in Java (CVE-2011-3544). De kwetsbaarheid wordt op grote schaal misbruikt, aangezien veel Java-gebruikers de software niet updaten.
De exploit wordt door 24 van de 43 virusscanners op VirusTotal herkend. Het Trojaanse paard dat de exploit probeert te installeren veroorzaakt bij 22 van de 43 scanners een waarschuwing, aldus BarracudaLabs
Vaker
In april van dit jaar werd de Britse website ook al gekraakt, toen werd er een Adobe Flash Player exploit op de pagina verstopt. Vorig jaar november was het de website van Amnesty International Hong Kong die gekraakt en voorzien werd van een Internet Explorer exploit.
Deze posting is gelocked. Reageren is niet meer mogelijk.