Tientallen bezoekers van Telegraaf.nl zijn gisteren met een gevaarlijk virus geïnfecteerd dat zeer lastig is te verwijderen. Aanvallers wisten toegang te krijgen tot de server van een bedrijf dat de nieuwsbriefregistraties voor de Telegraaf verwerkt. In het aanmeldscherm werd aanvalscode voor een Java-lek verstopt dat Oracle vorige week vrijdag patchte. In eerste instantie werd aangenomen dat de aanvallers alleen een nep-virusscanner genaamd Live Security Platinum op kwetsbare systemen installeerden.
Nu blijkt dat er naast de scareware ook het ZeroAccess-virus is achtergelaten. Het Nederlandse anti-virusbedrijf SurfRight ontdekte dat de downloader die via de exploit werd verspreid ook op tenminste 80 computers ZeroAcces achterliet.
ZeroAcces was eerst een rootkit maar wordt nu als 'user-mode virus' geclassificeerd. De malware is zeer lastig te verwijderen en kan zowel 32- als 64-bit Windows-systemen infecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.