Aanvallers hebben een forum van de computerfabrikant ASUS gehackt en gebruikt voor het verspreiden van malware onder gebruikers van Internet Explorer. Het gaat om het ASUS Republic of Gamers Forum, dat via rog.asus.com is te bereiken.
"Het forum draait op vBulletin en het lijkt erop dat iemand erin is geslaagd om de forumsoftware te hacken", zegt Kimberley van Stop Malvertising. JavaScript op het forum controleert de browser van bezoekers. Wordt er Firefox gebruikt, dan gebeurt er niets. Gebruikt een bezoeker echter Internet Explorer, dan wordt er een iframe aan de pagina toegevoegd die de bezoeker naar een andere website doorstuurt.
Deze website bevat de Fiesta exploitkit die computers via bekende lekken in IE en populaire browserplug-ins met malware probeert te infecteren. Het gaat hier om kwetsbaarheden waar vaak al lange tijd updates voor beschikbaar zijn, maar die niet door gebruikers zijn geïnstalleerd. Zo wordt er onder andere een IE-lek gebruikt dat Microsoft op 14 mei 2013 patchte.
Deze posting is gelocked. Reageren is niet meer mogelijk.