Tech hvg.hu 2015. február. 19. 19:00

Felkereste mostanában Jamie Oliver oldalát? Akkor bajban lehet

Meghekkelték Jamie Oliver oldalát, és így a látogatók kellemetlen dolgokkal szembesülhettek.

Nemcsak főzési tippeket osztott meg a világhírű mesterszakács weboldalán (amelyet havonta átlagban tízmillióan keresnek fel), hanem a gyanútlan látogatók malware-rel, a Dorkbot trójaival fertőzödhettek.

Malwarebytes

A támadás a Fiesta expolit kiten keresztül három biztonsági rést próbált kihasználni a Flashben, a Silverlightban és a Javában. Az első kettő már javítva lett a Windowsban, úgyhogy mindenképpen érdemes naprakészen tartani (rendszeresen frissíteni) a gépünket.

A trójai egyébként tovább irányítja a felhasználót, felajánlja a Flash és a Microsoft Security Essentials frissítését, majd ha ezt engedélyezik, tovább rombolja a gépet, érzékeny adatokat szerez meg róla.

Malwarebytes

A probléma egy, az oldalon lévő rosszindulatú javascriptből adódott, és egyelőre még nem tudni, hogy egy harmadik fél plug-injéből került-e az oldalra, vagy valaki megszerzett egy belső hozzáférést.

Szerencsére Jamie Oliver oldalát rendszeresen ellenőrzi egy házon belüli csapat, valamint egy független harmadik fél is, így már eltávolították a malware-t, azaz újra nyugodtan látogatható az oldal. Ha pedig valaki korábban keresett itt receptet, és fél, hogy megfertőződött a gépe, használja az ingyenes Malwarebytes Anti-Malware-t, ami felismeri és eltávolítja a kártevőt.

A fertőzésről részletesen a hivatalos Malwarebytes blogban olvashatnak.