Een valse versie van Adobe Flash Player die begin augustus via een populaire Braziliaanse website werd verspreid heeft binnen twee uur 7.000 mensen weten te infecteren. Via een kwetsbare plug-in voor WordPress wisten de aanvallers de Braziliaanse website van techblog Gizmodo over te nemen.
Op de gehackte website werd code geplaatst die bezoekers automatisch naar een website doorstuurde, zo meldt Trend Micro. Deze site toonde de bezoekers een waarschuwing dat ze Adobe Flash Player moesten updaten. In werkelijkheid werd er echter een banking Trojan aangeboden die het op Firefox- en IE-gebruikers had voorzien en het verkeer via een kwaadaardige proxy-server liet lopen.
In het geval van Chrome-gebruikers werd er een kwaadaardige plug-in geïnstalleerd die zich als Flash Player voordeed en het op betalingen via de Braziliaanse Boleto had voorzien. De Boleto is een soort van acceptgiro die al vaker het doelwit van malware is geweest. Hoewel er bij veel gehackte websites kwaadaardige code op de site wordt geplaatst die bezoekers via beveiligingslekken in populaire plug-ins probeert te infecteren, blijken ook social engineering-aanvallen nog steeds te werken.
Deze posting is gelocked. Reageren is niet meer mogelijk.