image

Gehackte Aziatische overheidssites gebruikt voor phishing

dinsdag 7 november 2017, 13:32 door Redactie, 0 reacties

Een groep aanvallers genaamd OceanLotus heeft de afgelopen maanden tientallen websites van Aziatische overheidsinstanties, organisaties en bedrijven gehackt om vervolgens phishingaanvallen op bezoekers uit te voeren. Dat laat securitybedrijf Volexity in een analyse weten.

Het gaat onder andere om de website van het Filipijnse leger, de Filipijnse president, verschillende Cambodjaanse ministeries, de Association of Southeast Asian Nations (ASEAN) en Chinese oliebedrijven. Op de gehackte websites werd JavaScript-code aangebracht die bezoekers profileerde en identificeerde. De aanvallers maakten gebruik van een whitelist om te bepalen of bezoekers van de gehackte websites moesten worden aangevallen.

In het geval een doelwit op de whitelist stond werd er andere code geladen die een pop-up op de website liet zien. De pop-up stelde dat de content niet toegankelijk was of dat gebruikers moesten inloggen. Ongeacht de keuze van de gebruiker verscheen hierna een scherm waarin een Google-app van de aanvallers om toegang tot het Google-account vroeg. Als de gebruiker hier toestemming voor gaf kregen de aanvallers onder andere toegang tot e-mails en contacten en hadden de mogelijkheid om vanuit naam van het slachtoffer e-mails te versturen. Volgens Volexity opereert de groep aanvallers waarschijnlijk vanuit Vietnam.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.