Wieder Massenhack von Webseiten
Am vergangenen Pfingstwochenende haben Hacker abermals einen Link auf ein bösartiges JavaScript in hundertausende Webseiten injiziert. Das Skript leitet Besucher auf eine andere Seite weiter, auf der ein vermeintliches Video liegt, für das der Anwender einen Codec benötige – bei dem feilgebotenen Download handelt es sich jedoch um einen Trojaner der Zlob-Familie.
Dem Internet Storm Center zufolge handelt es sich bei den gehackten Webseiten zumeist um Installationen des phpBB-Forums. Welche Schwachstellen die kriminellen Drahtzieher hinter dem Massenhack ausgenutzt haben, ist derzeit noch unklar. Trend Micro spekuliert, dass es sich um schlecht konfigurierte Installationen oder veraltete Software-Fassungen von phpBB handelt, die Sicherheitslücken aufweisen. Eine Suche mit Google nach dem eingebetteten JavaScript liefert derzeit knapp 200.000 infizierte Webseiten zurück.



Neueste Kommentare