Aanvallers hebben in juni en juli de officiële website van de video-editor VSDC gehackt en downloadlinks naar besmette versies laten wijzen. Dat melden securitybedrijf 360 en VSDC. De downloadlinks werden gedurende drie periodes aangepast. De eerste aanpassing vond plaats op 18 juni, gevolgd door een tweede aanpassing op 2 juli. De laatste keer dat de downloadlinks werden aangepast was op 6 juli.
De downloadlinks wezen naar een besmette versie van het installatieprogramma van de video-editor. Het installatieprogramma downloadde drie verschillende malware-exemplaren. Het ging om een Trojan die wachtwoorden en gegevens van Telegram, Steam, Skype en Electrum Wallet probeert te stelen, alsmede screenshots van de desktop maakt. De tweede malware betrof een keylogger die alle toetsaanslagen opslaat en doorstuurt. Als laatste werd er een "VNC remote control Trojan" geïnstalleerd waarmee de aanvallers volledige controle over het systeem hebben.
Op de eigen website bevestigt VSDC de hack en zeg maatregelen te hebben genomen om herhaling te voorkomen. Zo zijn alle originele bestanden hersteld, is het wachtwoordsysteem van de website aangepast, is er tweefactorauthenticatie voor de IIS-beheerder ingeschakeld en is er een anti-virus op de server geïnstalleerd die de geldigheid van bestanden controleert. Hoe de aanvallers toegang wisten te krijgen is niet bekendgemaakt. Gebruikers die in de genoemde periode VSDC hebben gedownload krijgen het advies om hun systeem met anti-virussoftware te scannen.
Deze posting is gelocked. Reageren is niet meer mogelijk.