Makers Storm-worm vervuilen Blogger-pagina's
Gepubliceerd: Vrijdag 31 augustus 2007
Auteur: Wilbert de Vries en Maarten Reijnders
We kunnen zo onderhand wel een dagelijks feuilleton beginnen over de trucs die de makers van de Storm-worm toepassen om nieuwe slachtoffers te maken. Hun nieuwste doelwit? Google's weblogdienst Blogger.com.
Met teksten als 'I cant belive you did this' (sic!) en ' this i not good. If this video gets to her husband' (sic!) proberen de malwaremakers bezoekers van weblogs bij Blogger.com te verleiden om op een geïnfecteerde link te klikken.
Op het moment van schrijven wees een zoekopdracht bij Google uit dat er zeker 473 sites bij Blogger.com zijn geïnfecteerd, maar dat is hoogstwaarschijnlijk het topje van de ijsberg.
Het is niet geheel duidelijk hoe de Storm-worm er in slaagt om berichten achter te laten op pagina's bij Blogger.com. Hoogstwaarschijnlijk maakt de malware misbruik van een functie die bloggers in staat stelt om berichten te plaatsen via vooraf goedgekeurde e-mailadressen. "Dit is een vraatzuchtige worm", concludeert Alex Eckelberry, president van Sunbelt Software, tegenoverThe Register. "Ik denk niet dat iemand die onderzoek doet naar malware, dit ooit eerder heeft gezien."
Bron: Techworld
