image

Populaire pornosite verspreidde weer malware

dinsdag 21 oktober 2014, 15:11 door Redactie, 2 reacties

Aanvallers zijn er weer in geslaagd om via de populaire pornosite Beeg.com malware te verspreiden. In maart van dit jaar was het ook al raak. Volgens beveiligingsonderzoeker Conrad Longmore wisten aanvallers toegang tot de website te krijgen en plaatsten daar kwaadaardige code.

Deze code stuurde gebruikers weer door naar een domein waarop een exploitkit draaide. Via de exploitkit, die misbruik van bekende lekken in populaire programma's maakte die niet door gebruikers waren gepatcht, konden de aanvallers malware installeren. Opmerkelijk aan deze aanval waren de domeinen die de aanvallers gebruikten.

Het ging namelijk om allerlei Afrikaanse topleveldomeinen (TLD), zoals .CF (Centraal Afrikaanse Republiek), .GA (Gabon) en .ML (Mali) en het vaker gebruikte .TK (Tokelau), zo laat Longmore weten. Volgens meetbureau Alexa staat Beeg op de 429ste plek van meest bezochte websites op internet. Inmiddels zou de kwaadaardige code van de website zijn verwijderd.

Reacties (2)
22-10-2014, 12:52 door alexNL
Je zou eigenlijk in je browser al moeten kunnen aangeven vanuit welke landen je geen content wil zien (zowel ip als topleveldomein) omdat je daar vrijwel nooit naartoe gaat... (op individueel nivo, als gebruiker zelf, ik realiseer me dat dit het hele open concept van het internet om zeep helpt).
25-10-2014, 01:05 door Anoniem
Leren ze het noooooit: SAFE SEX !
(en dan ook nog eens malware aanvallen uit Ebola-landen)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.