image

Omroep West infecteert bezoekers met malware *update*

woensdag 29 augustus 2012, 11:11 door Redactie, 11 reacties

Aanvallers zijn erin geslaagd de website van Omroep West te hacken en te voorzien van malware. "Toen duidelijk werd om welke server het ging is deze direct uitgeschakeld", zo laat de omroep in een verklaring weten. Inmiddels zou het weer veilig zijn om de website te bezoeken. Na onderzoek werd duidelijk dat één van de servers van Omroep West via een tot nu toe onbekend lek in software van een derde partij was gehackt.

"De beveiliging van de systemen van Omroep West is nu zodanig aangepast dat herhaling niet mogelijk is", zo laat de omroep verder weten. "Het is altijd lastig om de beveiliging te waarborgen wanneer software van anderen wordt gebruikt. Als een partij de software in opdracht van jou ontwikkelt, dan kun je contractueel vastleggen dat de software aan bepaalde veiligheidseisen moet voldoen, maar ook dit zie ik in de praktijk nog weinig gebeuren", zegt Frank van Vliet, CTO van Certified Secure.

Advies
Omroep West adviseert bezoekers om hun computer met een virusscanner te scannen. Welke malware er precies werd verspreid en via welke exploits laat de omroep niet weten. Het is mogelijk dat de aanvallers het nieuwe Java-lek gebruikten, die bij eerste tests zowel door Symantec als McAfee niet werd herkend.

Update 13:20
De Waarschuwingsdienst laat weten dat er in Nederland websites actief zijn die bezoekende computers infecteren. "Zo hebben advertenties op de website van RTV West op dinsdag 28 augustus 2012 tot 14:00 malware verspreid door misbruik te maken van deze kwetsbaarheid. Wij schalen daarom deze waarschuwing hoger in en brengen deze wederom onder de aandacht."

Eerder liet Ronald Prins van Fox-IT al via Twitter weten dat er via het nieuw ontdekte Java-beveiligingslek en gehackte OpenX advertentieservers malware werd verspreid. Het zou gaan om de Hermes banking Trojan, malware speciaal ontwikkeld voor het stelen van gegevens voor internetbankieren.

Reacties (11)
29-08-2012, 11:32 door Anoniem
"Ben ik besmet? Heeft u de afgelopen dagen Omroepwest.nl bezocht en vraagt u zich af of u besmet bent geraakt? Zorg dan dat uw virusscanner is voorzien van de nieuwste updates en draai een zogeheten 'volledige scan' van uw computer."

Het zou toch handig zijin indien ze zouden melden om welke malware het gaat, zodat mensen gericht kunnen kijken of ze besmet zijn met de malware waarom Omroep West mee te maken had. Dit advies heeft erg weinig inhoudelijke waarde.
29-08-2012, 11:42 door Anoniem
Omroep West heeft geen flauw benul, zij waren bekend met de lekken maar dachten dat het hun niet kon raken.

lesje op een harde manier geleerd nu
29-08-2012, 11:59 door Anoniem
Volgens de waarschuwingsdienst.nl is hier al misbruik gemaakt van het gat wat in Java 7 zit.

http://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2012-076+Kwetsbaarheid+in+Oracle+Java+wordt+actief+misbruikt.html
29-08-2012, 12:37 door Anoniem
Volgens waarschuwingsdienst: https://www.waarschuwingsdienst.nl/ID/WD-2012-076. Hoogstwaarschijnlijk gaat het om de Blackhole Exploit Kit.
29-08-2012, 12:44 door Anoniem
Gewoon lekker Java 6 gebruiken
29-08-2012, 12:48 door Anoniem
Door Anoniem: Het zou toch handig zijin indien ze zouden melden om welke malware het gaat, zodat mensen gericht kunnen kijken of ze besmet zijn met de malware waarom Omroep West mee te maken had. Dit advies heeft erg weinig inhoudelijke waarde.
Dit doen ze nooit. Het type malware geeft heel vaak aanwijzingen welk soort beveiliging niet op orde was. Straks krijgen ze misschien claims binnen.
29-08-2012, 14:53 door [Account Verwijderd]
[Verwijderd]
30-08-2012, 08:56 door Anoniem
Aan Miriam4711:

' Geen enkele scanner herkent dat'

Dat is niet waar!

Ik heb de Secunia's oplossing gebruikt en het werd wel herkend! Alleen was er geen patch beschikbaar.
Maar tenminste was ik op de hoogte hiervan.
31-08-2012, 20:31 door [Account Verwijderd]
[Verwijderd]
03-09-2012, 09:09 door Anoniem
Ik weet waar ik het over heb en vergelijk Secunia CSI niet met een AV of Malware Scanner, het is een vulnerability scanner en deze heeft mij mooi op tijd laten zien dat mijn Java Extremely Critical was.

Het is voor mij zeer belangrijk om te weten of een bepaalde kwetsbaarheid voor mij van toepassing is en daar helpt de CSI mij bij.. Ook al was er nog geen patch beschikbaar, ik wist in ieder geval dat mijn Java mijn hele netwerk kwetsbaar maakte en heb daar direct iets aan gedaan..
04-09-2012, 04:42 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.