Aanvallers hebben een website van de Franse overheid gehackt en voorzien van kwaadaardige code die bezoekers met malware probeert te infecteren. Het gaat om de website budget.gouv.fr, van het ministerie van Budgetzaken. Op de pagina werd een geobfusceerd JavaScript verstopt dat verschillende trucs uithaalde om detectie door JavaScript scanningtools te voorkomen. Het JavaScript creëert een iframe naar het domein rr.nu.
Malware
Dit domein is in het verleden gebruikt om Mac-computers met de Flashback-malware te infecteren en is ook gebruikt voor het verspreiden van scareware en nep-virusscanners. Wat de website nu probeert te installeren is nog onduidelijk.
Het is echter de zoveelste overheidssite in korte tijd waar aanvallers exploitcode op verbergen. "Helaas is geen enkele website meer volledig te vertrouwen", zegt Julien Sobrier van Zscaler Research.
Deze posting is gelocked. Reageren is niet meer mogelijk.