Duizenden websites doelwit van drive-by downloadaanval

dos

Gepubliceerd: Woensdag 12 november 2008

Cybercriminelen hebben tussen 2.000 en 10.000 websites voorzien van boobytraps. Het gaat in de meeste gevallen om sites die draaien op een ASP engine.

Toon volledig artikel

Rutje op Woensdag 12 November 2008 10:40

image

Als je ASP draai verdien je dat ook ;-)

Puist ☺ op Woensdag 12 November 2008 10:53

image

als performance belangrijk is, dan is ASP een goede keus.
Het is wel oud inderdaad. Ik vermoed dat bij deze aanval vooral oude sites worden gepakt, die vaak nog op ASP draaien. In dat geval hoeft het dus niet een lek in ASP te zijn.

griebels op Woensdag 12 November 2008 12:26

image

Uit het artikel:

One common factor is that the majority of the hacked sites run on some type of ASP engine.

Het probleem is dat de term ASP vaak ook (foutief) wordt gebruikt voor ASP.net. Uit het artikel kun je ook niet halen of het gaat om de oude ASP of de "nieuwere" ASP.net.

Puist ☺ op Woensdag 12 November 2008 16:25

image

Ik begrijp niet waarom je een min hebt gekregen. Macht over de muis verloren?

Aaargh! op Woensdag 12 November 2008 10:53

image

Ik min eigenlijk nooit (meer) maar in dit geval...

-0,2 cal

mrJones op Woensdag 12 November 2008 10:47

image

Kaspersky adviseert beheerders van sites met een ASP engine om te checken of er op één van hun pagina's een link staat die de volgende vorm heeft:

welke vorm?

Puist ☺ op Woensdag 12 November 2008 10:49

image

How do the attacks work?

The attackers add a tag, <script src=http://******/h.js>, to the html of hacked sites.

Niels Basjes op Woensdag 12 November 2008 12:46

image

Ik heb gelijk de regel "/h.js" aan mijn adblock plus regels toegevoegd.

mrJones op Woensdag 12 November 2008 10:54

image

Trouwens, nu ik de source van de source van dit artikel heb bekeken is dit al iets wat als sinds afgelopen zomer flink de kop had opgestoken.
Lees dit stuk over de SQL injection maar: link

Althans daar lijkt het verdacht veel op...

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws