Massale Nederlandse trojaninfecties door Java-lek!

Black Tiger

Addicted Member
Administrator
Moderator
Lid sinds
8 feb 2001
Berichten
34.810
Waarderingsscore
1.018
Punten
113
Leeftijd
60
Locatie
State Penitentiary
Het kritieke Java-gat waarmee platforms als Windows, Mac en Linux zijn te infecteren, wordt nu al op Nederlandse websites misbruikt. Via banners op de sites wordt de trojan Hermes verspreid.

Via bannerplatform OpenX wordt momenteel het kritieke zero-day gat in Java misbruikt om drive-by's uit te voeren op nietsvermoedende websitebezoekers. Zij worden dan getrakteerd op de malware Hermes, die financiële gegevens verzamelt en doorstuurt. Ook bedrijven zijn behoorlijk kwetsbaar, omdat veel beveiligingsprogramma's met Java werken.

De malware maakt contact met een command-and-control-server op ip-adres 193.107.16.214. Netwerkbeheerders wordt aangeraden dit adres te blokkeren.

Een andere mogelijkheid is om tijdelijk alles van Java te deinstalleren en pas weer gebruik te gaan maken van Java als Oracle een patch heeft uitgebracht.

Het lek werd al begin augustus ondekt maar er werd tot nu toe nog niets aan gedaan en op dit moment wordt er dus veel gebruik van gemaakt.

@Bron: webwereld.

 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan