donderdag 14 februari 2013

Malware-injectie in legitiem Javascript op legitieme websites

Een recente trend die Sophos vaststelt is dat hackers hun kwaadaardige code tussenvoegen in legitiem Javascript (niet te verwarren met Java!) dat op de website staat.

Het Javascript wordt automatisch geladen door de HTML-webpagina's en "erft" de reputatie van de hoofdsite en van het officieel Javascript. Met andere woorden : als een antivirusprogramma alarm slaat, zal het alarm hoogstwaarschijnlijk afgeblazen worden als een "vals positief" (!)

Meer op Sophos

Geen opmerkingen:

Een reactie posten