Aanvallers zijn er weer in geslaagd om via de populaire pornosite Beeg.com malware te verspreiden. In maart van dit jaar was het ook al raak. Volgens beveiligingsonderzoeker Conrad Longmore wisten aanvallers toegang tot de website te krijgen en plaatsten daar kwaadaardige code.
Deze code stuurde gebruikers weer door naar een domein waarop een exploitkit draaide. Via de exploitkit, die misbruik van bekende lekken in populaire programma's maakte die niet door gebruikers waren gepatcht, konden de aanvallers malware installeren. Opmerkelijk aan deze aanval waren de domeinen die de aanvallers gebruikten.
Het ging namelijk om allerlei Afrikaanse topleveldomeinen (TLD), zoals .CF (Centraal Afrikaanse Republiek), .GA (Gabon) en .ML (Mali) en het vaker gebruikte .TK (Tokelau), zo laat Longmore weten. Volgens meetbureau Alexa staat Beeg op de 429ste plek van meest bezochte websites op internet. Inmiddels zou de kwaadaardige code van de website zijn verwijderd.
Deze posting is gelocked. Reageren is niet meer mogelijk.