De site van Kaspersky heeft gebruikers die software van het antivirusbedrijf wilden downloaden zondag drie uur lang doorverwezen naar een malafide website met nep-beveiligingssoftware. Hackers hadden de site van Kaspersky gekraakt.
Een medewerker van Kaspersky-concurrent Trend Micro meldde de kraak op een weblog van dat bedrijf. Kaspersky heeft het nieuws bevestigd tegenover het Britse ITPro. Hackers zouden de site hebben gekraakt en gebruikers hebben doorgesluisd naar een website waar namaak-antivirussoftware werd aangeboden. Malware-makers verspreiden vaker programma's die zich voordoen als antivirussoftware, maar die in feite spyware bevatten.
Deze programma's worden meestal aangeboden via banners waarin de gebruiker wordt voorgehouden dat zijn computer 'onveilig' of 'geïnfecteerd' is. Er waren echter nog geen gevallen bekend waarbij de website van een bonafide antivirusbedrijf werd gebruikt om dergelijke software te verspreiden.
De hack van de Kaspersky-site zou afgelopen zondag circa drieënhalf uur hebben geduurd. Nadat Kaskersky was geïnformeerd, haalde het bedrijf de servers binnen tien minuten offline, claimt het bedrijf. De hackers zouden geen persoonsgegevens hebben weten te ontfutselen, maar onduidelijk is hoeveel gebruikers zijn geïnfecteerd met de namaaksoftware.
Het zou om het programma 'Security Tool' gaan. Volgens Spyware-Review kan dit programma een computer vertragen of laten crashen en zorgt het voor pop-ups en waarschuwingen. Ook kunnen verzoeken vanuit de webbrowser worden gekaapt en worden gebruikers verleid tot het kopen van een 'volledige versie'.
Het is niet de eerste keer dat de website van Kaspersky is gekraakt; begin 2009 slaagde een hacker er in om via sql-injection gebruikersnamen en activatiecodes op te vragen. In de jaren daarvoor zou de website ook al tientallen keren met defacements te kampen hebben gehad.