maandag, juni 28, 2004

Grote internet-aanval voorkomen

Den Haag, 08.05 uur - Door een Russische server van hackers af te sluiten is een grootse internet-aanval in de kiem gesmoord.

De server heeft op duizenden grote e-commerce sites hackerstools geplaatst. Vermoed wordt dat de aanval al vorige week zondag is begonnen. Beveiligingsbedrijven ontdekten de aanval pas donderdag.
De hackers maakten gebruik van een gat in de Internet Information Services versie 5.0 van Microsoft, dat kon worden gebruikt door een kwalijke JavaScript-toepassing. Wie de geïnfecteerde sites bezocht, werd vervolgens ook besmet via diverse zwakke plekken van Internet Explorer.

De JavaScript-applicatie verbond de systemen onmiddellijk met de Russische server die er hackertools als backdoors en keystroke loggers op plaatste. Daarmee konden hackers de controle van de gebruikerssystemen krijgen en confidentiële informatie te pakken krijgen.

Met het afsluiten van de server is de aanval vrijwel voorbij. (tdv)