Bezoekers van de pornosite Xtube zijn gewaarschuwd nu cybercriminelen de website hebben gehackt en gebruiken voor het verspreiden van malware. Xtube staat op de 780ste plek van meest bezochte websites in de Verenigde Staten en zou elke maand 25 miljoen bezoekers te verwerken krijgen.
In tegenstelling tot veel andere recente aanvallen worden in het geval van Xtube geen besmette advertenties gebruikt, maar hebben de aanvallers de kwaadaardige code direct op de website zelf geplaatst. Iets wat alleen mogelijk is als de aanvallers ook toegang tot de website hebben. De code stuurt gebruikers ongemerkt door naar een andere website die vervolgens via een bekend lek in Adobe Flash Player malware op de computer probeert te plaatsen.
Het gaat om een kwetsbaarheid waar al een beveiligingsupdate voor is verschenen. Gebruikers die over de meest recente Flash Player-versie beschikken lopen dan ook geen risico. In het geval de aanval succesvol is wordt er een Trojaans paard op de computer geplaatst. De malware werd op het moment van de aanval door 12 van de 57 virusscanners op VirusTotal herkend, zo meldt anti-virusbedrijf Malwarebytes.
Het zijn niet alleen pornosites die het slachtoffer van dit soort aanvallen worden. Deze week waarschuwde de Nederlandse beveiligingsonderzoeker Yonathan Klijnsma dat op de website nummeriban.nl, waar gebruikers rekeningnummers naar een IBAN-nummer kunnen omzetten, ook kwaadaardige code was aangetroffen. De kwaadaardige code stuurde bezoekers door naar een website die gebruikers via bekende lekken in Adobe Flash Player, Java en Adobe Reader probeerde aan te vallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.