Midden juni was Italië is in de ban van een snelverspreidende malware die gebruikmaakt van de aloude (want: daterend uit december 2004) iFrame-kwetsbaarheid. Meer dan 10.000 webpagina's werden toen geïnfecteerd. Hoe groot deze aanval was, blijkt ook uit de maandcijfers over juni die Sophos bekend heeft gemaakt.

In de top 10 van webgebaseerde malware staat Mal/iFrame met ruime voorsprong op een eerste plaats. iFrame, dat werkt door middel van malware-code te injecteren in webpagina's, was in juni verantwoordelijk voor bijna tweederde van alle geïnfecteerde webpagina's wereldwijd. Eerder deze maand nog werd iFrame ontdekt op verschillende Italiaanse websites. Meer dan 10.000 webpagina's werden toen geïnfecteerd; de meeste waren legale websites die in Italië gehost werden. Slachtoffers waren onder andere stadsbesturen, tewerkstellingsdiensten en toeristische websites. De meeste van deze pagina's werden gehost door één van de grootste ISP's in Italië.

"De Italiaanse iFrame-aanval zou alle ISP's wereldwijd moeten wakker schudden," zegt Sophos. "Achtergelaten kwaadaardige codes op deze websites liggen op de loer om onschuldige surfers te infecteren. Websites zouden een voorbeeld moeten nemen aan Fort Knox en zich meer moeten beveiligen. Op dit moment zijn er te veel websites die te gemakkelijk door cybercriminelen uitgekozen worden."


Overigens: Sophos detecteerde afgelopen juni iedere dag gemiddeld 29.700 nieuwe geïnfecteerde wegpagina's - waarvan circa 80% zich bevond op gehackte, legitieme websites.


Voor de volledigheid nog even de top 10 voor webgebaseerde malware in juni 2007:

Mal/iFrame: 64.0%
Mal/ObfJS: 10.1%
Troj/Psyme: 3.8%
Troj/Fujif: 3.1%
Troj/Decdec: 2.7%
VBS/Redlof: 2.5%
Mal/Packer: 1.1%
Troj/Ifradv: 1.0%
VBS/Haptime: 1.0%
Mal/Zlob: 0.9%

Overig: 9.8%

Bron beeld: Wikipedia