image

Malware misbruikt geolocatiedienst pornosite

zaterdag 5 mei 2012, 11:10 door Redactie, 2 reacties

Malware blijkt op grote schaal de onbeveiligde geolocatiedienst van een pornosite te misbruiken om besmette internetgebruikers te lokaliseren. Tijdens de analyse van duizenden malware-exemplaren troffen onderzoekers van Websense steeds de URL promos.fling.com/geo/txt/city.php aan. In eerste instantie werd gedacht dat het om de Command & Control (C&C) server ging waarmee de malware werd aangestuurd. Verder onderzoek wees uit dat fling.com een pornosite is.

Locatie
Daarbij ontdekten de onderzoekers dat de pornosite een geolocatiedienst gebruikt om de locatie van bezoekers te bepalen. Daardoor kan de pornosite bezoekers een persoonlijke boodschap met hun plaatsnaam tonen. De URL is echter ook direct aan te roepen en dat hebben malwaremakers ook ontdekt.

In totaal bleken een kleine 5.000 malware-exemplaren verbinding met de onbeveiligde geolocatiedienst te maken. De verstrekte informatie wordt waarschijnlijk gebruikt voor het maken van statistieken, of om besmette computers in een bepaald land specifieke opdrachten te geven.

Reacties (2)
05-05-2012, 17:32 door vimes
Volgens die dienst zit ik in Doetinchem. Komt me inderdaad bekend voor..
05-05-2012, 22:58 door Anoniem
http://flashback.fling.com/command/and/control/
Staat ook Powered by Zeus server

^^
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.