Massale SQL-aanval besmet ook Apple.com

apple

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (34)
7x Aanbevolen

Gepubliceerd: Woensdag 18 augustus 2010
Auteur: Jasper Bakker

De officiële website van Apple is één van de vele websites die besmet zijn geraakt met malware via een SQL-aanval. Ruim 1 miljoen webpagina's zijn geïnfecteerd.

In het geval van Apple gaat het om slechts twee webpagina's, die beide vallen onder iTunes-muziekwinkel en waar podcasts worden aangeprezen. Deze besmette pagina's zijn al wel opgeschoond, maar nog te identificeren via een Google-zoektocht naar de site die de malwarebron is. De besmetting van legitieme webpagina's maakt het mogelijk dat websurfers besmet raken zodra ze die site bezoeken.

Varianten afwisselen

De aanval op de websites probeert de injectiecode voor SQL-databases te verbergen in html-code. De specifieke aanval met nemohuildiin.ru als gelinkte malwarebron heeft ruim een half miljoen besmettingen opgeleverd, meldt de Britse ict-nieuwssite The Register. Inmiddels is het merendeel daarvan al opgeschoond; een Google-zoektocht levert nu nog slechts 155.000 besmette zoekresultaten op. De Russische bronsite bevat nog wel malware.

Een handvol varianten van deze aanval, met andere sites als malwarebron, heeft nog eens 500.000 slachtoffers geclaimd. De cybercriminelen achter deze aanhoudende aanval veranderen hun aanpak geregeld, zegt security-onderzoeker Mary Landesman van Cisco's beveiligingsdienst ScanSafe.

Veel van de besmette sites zijn de afgelopen maanden meerdere malen geïnfecteerd, hoewel het volgens haar niet duidelijk is of dat door dezelfde daders is of door concurrerende cybercriminelen.

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)