Website van Stanford University misbruikt voor hosten malafide content

hacker

Cybercriminelen blijken maandenlang de website van het Paul F. Glenn Center for the Biology of Aging van de Stanford University te hebben misbruikt om malafide content te hosten. Onder andere phishingpagina’s werden op de webserver van de universiteit gehost.

Dit meldt beveiligingsbedrijf Netcraft. De website zou inmiddels zijn opgeschoond, maar lange tijd cybercriminelen vrij spel hebben gegeven. De site zou in januari 2017 zijn gehackt, waarbij een cybercrimineel erin slaagde een PHP web shell te installeren in de top-level directory van de website. Via deze web shell is het mogelijk om onder andere content op de webserver toe te voegen, aan te passen of te verwijderen.

Web shell vermomd als WordPress-bestand

Deze eerste aanvaller heeft deze web shell verstopt door deze de naam ‘wp_conffig.php’ te geven, wat veel lijkt op legitieme bestanden op WordPress-servers. Deze aanpak lijkt succesvol te zijn geweest, aangezien de PHP shell na vier maanden nog steeds bereikbaar was.

In mei 2017 ontdekte ook andere cybercriminelen de vrij toegankelijke web shell en begonnen de webserver voor eigen doeleinden te gebruiken. Zo werd op de website onder andere een nieuwe web shell met meer functionaliteiten geïnstalleerd, meerdere phishingwebsites gehost, defacement pagina’s geüpload en mailer scripts toegevoegd, waarmee spam kan worden verstuurd.

Opgeschoond

Netcraft meldt zijn bevindingen enige tijd stil te hebben gehouden om de Stanford University de gelegenheid te geven de getroffen webserver op te schonen. De server is inmiddels volledig ontdaan van malafide content.

De tweede web shell die werd geüpload naar de webserver
van de Stanford University (bron: Netcraft)

Meer over
Lees ook
Industrie heeft betere bescherming tegen cyberaanvallen nodig

Industrie heeft betere bescherming tegen cyberaanvallen nodig

Industriële installaties lopen in toenemende mate het risico het slachtoffer te worden van cyberaanvallen.  Nieuwe producten als de SMP Gateway kunnen hier een nuttige rol bij spelen.  Op een kwade dag nestelde een virus zich onopgemerkt in de besturingssystemen van een aantal Nederlandse elektriciteitscentrales. Nadat het zich maandenlang slapend1

Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Een nieuwe website van de informatiebeveiligingsdienst voor gemeenten (IBD) gaat Nederlandse gemeenten helpen hun informatiebeveiliging te verbeteren. De website houdt gemeenten op de hoogte van de laatste ontwikkelingen op het gebied van cybersecurity en geeft gemeenten een aantal handige tips. De nieuwe website heeft als doel gemeenten beter te1

Security aanpak vaak luilekkerland voor hacker

Security aanpak vaak luilekkerland voor hacker

‘IT-security kost alleen maar geld en de voordelen zijn moeilijk meetbaar.’ Veel bedrijven hebben jarenlang gehandeld naar deze volkswijsheid. De laatste twee jaar staat IT-Security echter flink hoger op de agenda. Mede door serieuze security-incidenten waarbij aanvallers wachtwoorden, encryptiesleutels en zelfs beveiligingscertificaten in handen1