image

Gehackte websites verspreiden malafide "browserupdates"

vrijdag 1 maart 2019, 10:34 door Redactie, 4 reacties

Onderzoekers waarschuwen voor een nieuwe campagne waarbij gehackte websites worden gebruikt om zogenaamde browserupdates te verspreiden die malware bevatten. De aanvallers voegen code aan de gecompromitteerde site toe die bezoekers een melding laat zien dat ze hun browser moeten updaten.

De aangeboden "update" is in werkelijkheid malware. Volgens onderzoeker Denis Sinegubko van securitybedrijf Sucuri gaat het zowel om ransomware als bankmalware die gegevens voor internetbankieren steelt. De meeste van de besmette websites draaien op WordPress, maar het gaat ook om sites met een ander cms-platform zoals Data Life Engine en websites die niet van een contentmanagementsysteem (cms) gebruikmaken.

In het geval van WordPress wordt de kwaadaardige code onderaan de footer.php-bestanden toegevoegd. Hoe de websites zijn gecompromitteerd laat Sinegubko niet weten, maar bij soortgelijke campagnes in het verleden maakten aanvallers gebruik van kwetsbaarheden in bijvoorbeeld WordPressplug-ins en zwakke wachtwoorden.

Image

Reacties (4)
01-03-2019, 11:45 door Anoniem
Helemaal gehackt man. Met hacks. Door hackers. Gehackeded!

Zo, nu is iedereen weer helemaal op de hoogte van alles van belang aan dit bericht.
01-03-2019, 15:59 door Anoniem
De onderhavige spam-gedreven malware is Trojan-Downloader.JS.Nemucod, zie https://www.f-secure.com/v-descs/trojan-downloader_js_nemucod.shtml via een template javascript file, zoals "ja_edenite_tpl=ja_edenite; expires"
met kwetsbaarheden als
CVE-2017-7679 In Apache httpd 2.2.x before 2.2.33 and 2.4.x before 2.4.26, mod_mime can read one byte past the end of a buffer when sending a malicious Content-Type response header.
- ook bepaalde versies van Joomla CMS zijn kwetsbaar.

If an unsuspecting recipient opens the attached ZIP file and runs the JavaScript file it contains, Trojan-Downloader.JS.Nemucod will download a file to the %TEMP% folder and run it.

luntrus
03-03-2019, 14:14 door The FOSS
Door Anoniem: Helemaal gehackt man. Met hacks. Door hackers. Gehackeded!

Zo, nu is iedereen weer helemaal op de hoogte van alles van belang aan dit bericht.

Als je zaken als "Volgens onderzoeker Denis Sinegubko van securitybedrijf Sucuri gaat het zowel om ransomware als bankmalware die gegevens voor internetbankieren steelt." niet eens meer relevant vindt dan gaat het slecht met je.
04-03-2019, 23:12 door Anoniem
Beste The Foss reborn,

Ik heb wel eens het idee, dat dit soort posters helemaal al op de automatische piloot leven. Ze hadden dus net zo goed een AI bot kunnen zijn.

Maar wel erg als je al zo doorgesnoven lijkt, dat er alleen nog dit soort reactie's te uit komen. Tweede gedachte is, "Wat doen zulke "lamers" eigenlijk hier?" Ik zal maar geen moeite doen om het te begrijpen. Wel zielig eigenlijk.

Men had beter lekker kunnen gaan dweilen met een leuk jonge verpleegstertje uit Puurs bij Antwerp. Da's beter vermaak. Wezenlijk waar.

Morgen zijn de haringen weer afgeprijsd. Morgen is het immers voor Polen "sledzik" (ja met s met streep, maar die geeft de site niet weer). "Houd oe goed".

luntrus
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.