Aanvallers hebben afgelopen week de website van de Italiaanse telecomprovider 3 Italia weten te hacken en gebruikt voor het verspreiden van malware, zo meldt beveiligingsbedrijf Barracuda Labs. Bezoekers van de website werden doorgestuurd naar een server waarop de Sweet Orange exploitkit draaide.
Deze exploitkit probeert internetgebruikers via bekende lekken in browsers en browserplug-ins te infecteren die niet door gebruikers zijn gepatcht. Sweet Orange gebruikt onder andere een kwetsbaarheid in Internet Explorer 6 t/m 10 die Microsoft vorig jaar mei patchte. De exploit werd door slechts 1 van de 55 virusscanners op VirusTotal gedetecteerd. In het geval de aanval succesvol was werd er malware op de computer geïnstalleerd, maar Barracuda Labs laat niet weten om wat voor malware het gaat. 3 Italia had in 2010 negen miljoen geregistreerde abonnees.
Deze posting is gelocked. Reageren is niet meer mogelijk.