Malware blijkt op grote schaal de onbeveiligde geolocatiedienst van een pornosite te misbruiken om besmette internetgebruikers te lokaliseren. Tijdens de analyse van duizenden malware-exemplaren troffen onderzoekers van Websense steeds de URL promos.fling.com/geo/txt/city.php aan. In eerste instantie werd gedacht dat het om de Command & Control (C&C) server ging waarmee de malware werd aangestuurd. Verder onderzoek wees uit dat fling.com een pornosite is.
Locatie
Daarbij ontdekten de onderzoekers dat de pornosite een geolocatiedienst gebruikt om de locatie van bezoekers te bepalen. Daardoor kan de pornosite bezoekers een persoonlijke boodschap met hun plaatsnaam tonen. De URL is echter ook direct aan te roepen en dat hebben malwaremakers ook ontdekt.
In totaal bleken een kleine 5.000 malware-exemplaren verbinding met de onbeveiligde geolocatiedienst te maken. De verstrekte informatie wordt waarschijnlijk gebruikt voor het maken van statistieken, of om besmette computers in een bepaald land specifieke opdrachten te geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.