Hacker schleusen Schadcode in Websites des US-Finanzministeriums ein

Wie The Register berichtet, leiten vom US-Finanzministerium betriebene Internetseiten Besucher zu Websites weiter, über die Malware verbreitet wird. Laut Roger Thompson, Chief Research Officer von AVG Technologies, ist es Hackern gelungen, über einen iFrame schädliche Skripte in die Websites „bep.treas.gov“, „moneyfactory.gov“ und „bep.gov“ einzuschleusen.

Der Schadcode wurde Sonntagnacht entdeckt und war am Montag noch aktiv. Dem Bericht zufolge versuchen die Hacker ihre Spuren zu verwischen, indem sie nur IP-Adressen angreifen, die zuvor noch keine Seiten des Ministeriums besucht haben. Dadurch sei es schwieriger, den Exploit zu entdecken.

Nach Ansicht von Dean De Beer, Gründer und CTO des Beratungsunternehmens Zero(day) Solutions, steht der Angriff wahrscheinlich in Zusammenhang mit einer vor zwei Wochen entdeckten Infektion hunderter Websites, die von Network Solutions und GoDaddy gehostet werden. Auch die kompromittierten Sites des Ministeriums würden von Network Solutions gehostet. Zudem sei der Eigentümer der Domain „grepad.com“, von der die schädlichen Skripte stammten, in die früheren Angriffe verwickelt. „Es ist sehr wahrscheinlich, dass es sich um dieselbe Person handelt“, so De Beer. „Das Einzige, was sich geändert hat, sind die Domains.“

Laut Thompson haben die Hacker möglicherweise eine SQL-Injection-Lücke ausgenutzt, um den Schadcode in die Websites des Ministeriums zu injizieren. De Beer hält das aber für unwahrscheinlich: „Die kompromittierten Websites beinhalten statische HTML-Seiten, die für solche Angriffe nicht anfällig sind.“

ZDNet.de Redaktion

Recent Posts

Studie: Sorge über Cyberangriff auf eigenes Auto

Laut CAM-Studie sehen 40 Prozent der Autofahrer vernetzte Fahrzeuge mit Software-Updates als Bedrohung an.

2 Tagen ago

Wahlen in Gefahr: KI ermöglicht maßgeschneiderte Desinformation im großen Stil

Wahlen in mehr als 60 Ländern und rund 2 Milliarden potenziellen Wählern, ist ein gefundenes…

2 Tagen ago

Firefox 131 führt temporäre Website-Berechtigungen ein

Sie verfallen spätestens nach einer Stunde. Firefox 131 enthält zudem Fixes für 13 Anfälligkeiten, die…

4 Tagen ago

Malware-Kampagne gefährdet Smartphones und Bankkonten

Mobile Malware-Kampagne richtet sich gezielt gegen Banking-Apps.

4 Tagen ago

Microsoft räumt Probleme mit Update für Windows 11 ein

Betroffen ist das Update KB5043145 für Windows 11 23H2 und 22H2. Es löst unter Umständen…

4 Tagen ago

Beispielcode für Zero-Day-Lücke in Windows veröffentlicht

Sie erlaubt eine nicht autorisierte Ausweitung von Benutzerrechten. Microsoft stuft die Anfälligkeit bisher nicht als…

5 Tagen ago