Aanvallers hebben de website van de Centrale Tibetaanse regering gehackt en voorzien van een exploit die Chineestalige bezoekers met malware infecteert. In het geval Chineestalige bezoekers een Windowscomputer en een verouderde Java-versie uit 2012 gebruiken, wordt er automatisch een backdoor geïnstalleerd.
Volgens het Russische anti-virusbedrijf Kaspersky Lab is de aanval zeer gericht, aangezien het iframe op de gehackte pagina die naar de exploit wijst alleen op de Chineestalige versie van de website is geplaatst, en niet op de Engelse of Tibetaanse versies. Vooralsnog zou een handvol computers door de malware besmet zijn geraakt.
De virusbestrijder vindt het opmerkelijk dat de aanvallers een Java-exploit uit 2012 gebruiken, aangezien er ook nieuwere exploits beschikbaar zijn, wat de kans op succes vergroot. De backdoor die de aanvallers installeren zou vaker bij gerichte aanvallen zijn ingezet.
Het hacken van een website om zo potentiële slachtoffers met malware te infecteren wordt een "drinkplaatsaanval" genoemd. Kaspersky stelt dat de aanvallers achter deze aanval ook eerdere drinkplaatsaanvallen hebben uitgevoerd en ook Java-exploits voor Macgebruikers hebben ingezet.
Deze posting is gelocked. Reageren is niet meer mogelijk.