image

Script van derde partij toonde malware op Equifax-site

vrijdag 13 oktober 2017, 10:20 door Redactie, 1 reacties
Laatst bijgewerkt: 13-10-2017, 11:08

Een derde partij die Equifax gebruikte voor het verzamelen van gegevens over gebruikers was verantwoordelijk voor het doorsturen van bezoekers naar een website die adware aanbood en ook een ander Amerikaans kredietbureau maakt van deze gecompromitteerde leverancier gebruik.

Beveiligingsonderzoeker Randy Abrams wilde op de Equifax-website zijn eigen kredietrapport opvragen toen hij naar een website werd doorgestuurd die hem een zogenaamde Flash Player-update aanbood. In een verklaring tegenover de media stelt Equifax dat het probleem werd veroorzaakt door een derde partij die het voor analytics inzet. Het script van de leverancier bleek kwaadaardige code te bevatten en is inmiddels van de Equifax-website verwijderd. Kredietbureau TransUnion blijkt echter hetzelfde script op de website te draaien.

Anti-malwarebedrijf Malwarebytes analyseerde de code. Het gaat om een script van Fireclick, een legitem analyticsbedrijf dat eigendom is van Digital River. Het script blijkt gebruikers naast zogenaamde Flash Player-updates ook door te sturen naar nep-enquêtes en de RIG-exploitkit, die gebruikmaakt van bekende kwetsbaarheden in Adobe Flash Player om ongemerkt malware te installeren. Hoe het kan dat het script van Fireclick de kwaadaardige code bevat wordt nog onderzocht.

Reacties (1)
13-10-2017, 10:54 door Anoniem
Equifax was niet de enige. TransUnion stuurde hun bezoekers ook door naar dezelfde sites. Leuk he, analytics!!!

Equifax rival TransUnion also sends site visitors to malicious pages: https://arstechnica.com/information-technology/2017/10/equifax-rival-transunion-also-sends-site-visitors-to-malicious-pages/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.