Car-tech

NBC.com gehackt om malware voor het bankwezen te serveren

Ambtenaren gehackt via WhatsApp | Omroep Brabant

Ambtenaren gehackt via WhatsApp | Omroep Brabant
Anonim

Websites die zijn gelieerd aan de Amerikaanse omroep NBC zijn op donderdag enkele uren gehackt, waardoor kwaadaardige software wordt gebruikt die is bedoeld om bankrekeninggegevens te stelen.

Op zijn eigen technologieblog heeft NBC een verklaring gepubliceerd waarin staat: "We hebben de probleem en werken aan een oplossing. Er is geen enkele gebruikersinformatie aangetast. "

Sites zoals NBC.com zijn een veelvoorkomend doelwit voor hackers, omdat het grote aantal bezoekers een kans biedt om veel mensen in korte tijd te infecteren.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Facebook en Google blokkeerden toegang tot NBC.com nadat het op donderdag werd gevonden waar kwaadaardige software werd gebruikt om bankrekeninggegevens te stelen.

Verschillende computerbeveiligingsbedrijven zeiden dat het de belangrijkste NBC was. com website was aangepast om een ​​iframe te serveren, wat een manier is om inhoud in een website van een ander domein te laden.

Het iframe laadde een exploitkit genaamd Redkit, die probeert te zien of een bezoeker niet-gepatchte software gebruikt, volgens naar een blogpost van Securi, een computerbeveiligingsbedrijf gevestigd in Menifee, Californië. De aanvalsstijl wordt een drive-by-download genoemd en kan een computer infecteren wanneer een gebruiker alleen een website bekijkt. NBC.com is na de aanval tijdelijk op de zwarte lijst geplaatst door Google. Facebook stopte ook met het verwijzen van gebruikers naar NBC.com. Securi schreef dat andere NBC-sites, waaronder die voor tv-talkshowhosts Jimmy Fallon en Jay Leno, ook zijn getroffen.

De hack volgt de release van een rapport deze week van beveiligingsverkoper Mandiant over een langlopende hackcampagne, naar verluidt gebaseerd in Shanghai dat gericht was tegen Amerikaanse bedrijven, hoewel het niet meteen verband leek te houden met de problemen bij NBC.com.

Een andere beveiligingsbedrijf, SurfRight, schreef op zijn HitmanPro-blog dat de NBC aanvallen aanbingen die op zoek zijn naar kwetsbaarheden in Oracle's Java programmeerraamwerk en Adobe's PDF-producten. Oracle en Adobe hebben deze maand kritische updates voor hun producten uitgebracht, maar hackers hopen gebruikers te raken die hun computers niet hebben bijgewerkt.

Als de aanval succesvol is, wordt een van de twee schadelijke softwareprogramma's geleverd, Citadel of ZeroAccess. Citadel is een trojan ontworpen om rekeninggegevens te verzamelen voor banken zoals Bank of America, Wells Fargo, Chase en anderen, volgens Fox-IT, een Nederlands forensisch computerbedrijf.

De versie van Citadel, geanalyseerd door Fox-IT, toonde aan dat het wordt gedetecteerd door slechts drie van de 46 producten op VirusTotal, een website waarop schadelijke software kan worden getest op detectie tegen veel van de populaire beveiligingssuites.

Volgens Symantec is ZeroAccess een geavanceerde rootkit of een kwaadaardige software die zich verbergt op een laag niveau in het besturingssysteem van een computer. ZeroAccess, door Symantec gedetecteerd in juli 2011, kan zijn eigen verborgen bestandssysteem maken en andere malware downloaden naar een computer.