Ransomware breidt uit naar Joomla
De groep criminelen die achter een zeer grote WordPress ‘admedia-campagne- zit, heeft zijn aanvalsgebied uitgebreid naar sites die door Joomla worden gehost. Dat meldt Brad Duncan beveiligingsonderzoeker bij Rackspace en medewerker van het Internet Storm Center.
De ransomware die zich op WordPress-domeinen richt, was te herkennen aan de toevoeging ‘admedia’ in de gateway URL’s. De Joomla-malware gebruikt volgens Duncan ‘megaadvertize’.
De techniek blijft overigens hetzelfde. Een site wordt gecompromitteerd met verborgen iframes in de browsers van bezoekers. De kwaardaardige URL’s gedragen zich als een gate tussen de gecompromitteerde website en de server waar de exploit kit op draait. Onwetende bezoekers worden zo via de site naar een exploit kit geleid waar ransomware op draait.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee