image

Valse SourceForge-website verspreidt malware

donderdag 18 april 2013, 13:36 door Redactie, 0 reacties

Cybercriminelen hebben een nepversie van de populaire website SourceForge geregistreerd en online gezet, om zo malware te verspreiden. SourceForge is 's werelds grootste verzamelplaats voor opensourcesoftware en wordt als distributieplatform voor veel opensourceprojecten gebruikt. Op de nepsite sourceforgechile.net wordt onder andere een exemplaar van het spel Minecraft aangeboden.

In werkelijkheid gaat het om malware die zichzelf in de Prullenbak verstopt, zich als een Windows service registreert en met verschillende IP-adressen over poort 16471 verbinding maakt.

De malware wordt door beveiligingsbedrijf ZScaler Research met de ZeroAccess Trojan geassocieerd. Deze malware gebruikt besmette computers voor het plegen van clickfraude.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.