Nep-certificaatwaarschuwing op besmette sites installeert malware

Nep-certificaatwaarschuwing op besmette sites installeert malware

Al jarenlang maken criminelen gebruik van zogenaamde browser- en Flash Player-updates om malware te verspreiden, maar nu worden ook nep-certificaatwaarschuwingen ingezet. Dat laat antivirusbedrijf Kaspersky weten. De zogenaamde certificaatwaarschuwing verschijnt op gecompromitteerde websites waar de aanvallers kwaadaardige code aan hebben toegevoegd.

Deze code toont een waarschuwing aan bezoekers dat een beveiligingscertificaat is verouderd en er een aangeboden certificaat moet worden geïnstalleerd om de pagina te laden. In werkelijkheid gaat het om een Trojan-downloader genaamd Buerak en een backdoor genaamd Mokes, die allerlei informatie van systemen steelt. Volgens Kaspersky is de nep-certificaatwaarschuwing op allerlei websites verschenen, waaronder die van een dierentuin en een leverancier van auto-onderdelen.

Image

Lees hier verder. © Security.nl

Peter Hickendorff

Reacties zijn gesloten.