Windows-Malware auf MySQL-Webseite

  • Erstellt von mdi
  • Security, Datenbank

Gestern Nachmittag ist die Webseite des Open-Source-Projektes MySQL gekapert worden. Die Angreifer nutzten einen iFrame, den sie in die Seite integrierten, um den Schadcode einzubetten.

Der eingebettete Code wurde von der Domain truruhfhqnviaosdpruejeslsuy.cx.cc bezogen. So wurden Besucher auf eine weitere Seite umgeleitet. Der Aufruf dieser Seite führte automatisch, unbemerkt von dem Internetnutzer, zum Download der Malware auf dem entsprechenden System.

Das US-Sicherheitsunternehmen Amorize alarmierte die Verantwortlichen bei MySQL, die die Sicherheitslücke inzwischen wieder geschlossen haben.

Weitere Informationen

Amorize Malware Blog