Aanvallers hebben op de website van het Parool kwaadaardige code weten te plaatsen die bezoekers met ransomware probeert te infecteren, zo meldt het Nederlandse beveiligingsbedrijf Digital Investigations. Op meer.parool.nl plaatsten de aanvallers een kwaadaardig iframe.
Dit iframe stuurt kwetsbare bezoekers ongemerkt door naar de Angler-exploitkit. Deze exploitkit maakt gebruik van bekende kwetsbaarheden in Adobe Flash Player om de CryptXXX-ransomware op computers te plaatsen. CryptXXX versleutelt bestanden voor losgeld. Het kwaadaardige iframe wordt alleen getoond aan kwetsbare bezoekers, zo laat engineer Rob de Vries aan Security.NL weten. Het Parool werd gisterenochtend na ontdekking van de kwaadaardige code ingelicht, maar het iframe is nog altijd aanwezig, aldus De Vries.
Deze posting is gelocked. Reageren is niet meer mogelijk.