<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lost in the Noise</title>
	<atom:link href="http://www.van-manen.info/weblog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.van-manen.info/weblog</link>
	<description>Van  Manen &#124; Security News Service</description>
	<lastBuildDate>Mon, 15 Mar 2010 10:08:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>nl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>AVG woedend over virusscanner-test</title>
		<link>http://www.van-manen.info/weblog/2010/03/avg-woedend-over-virusscanner-test/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/avg-woedend-over-virusscanner-test/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 10:08:12 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[aurora-googlehack]]></category>
		<category><![CDATA[av-test]]></category>
		<category><![CDATA[avg]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[virusscanner]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1249</guid>
		<description><![CDATA[Het Tsjechische anti-virusbedrijf AVG is woedend over een recente virusscanner-test, waaruit zou blijken dat het niet de exploit detecteerde waarmee Google werd gehackt. NSS Labs, dat recentelijk nog Internet Explorer 8 als browser met de beste bescherming tegen malware uitriep, wilde nu weten hoe goed virusscanners zijn in het detecteren van de Aurora-exploit. Via deze [...]]]></description>
			<content:encoded><![CDATA[<p>Het Tsjechische anti-virusbedrijf AVG is woedend over een recente virusscanner-test, waaruit zou blijken dat het niet de exploit detecteerde waarmee Google werd gehackt. NSS Labs, dat recentelijk nog Internet Explorer 8 als browser met de beste bescherming tegen malware uitriep, wilde nu weten hoe goed virusscanners zijn in het detecteren van de Aurora-exploit. Via deze aanval, die een lek in Internet Explorer 6 misbruikt, wisten hackers toegang tot het netwerk van Google en dertig andere grote bedrijven te krijgen.</p>
<p>De conclusie van het onderzoeksrapport is vernietigend. AVG Internet Security wist als enige de aanval niet te detecteren, twee weken nadat die bekend was gemaakt. Verder faalde 85% van de virusscanners in het detecteren van varianten. &#8220;Het is zorgwekkend dat zulke slechte detectie wordt geboden&#8221;, aldus Vikram Phatak van NSS Labs. Naast AVG werden ook de security suites van ESET, Kaspersky, McAfee, Norton, Sophos en Trend Micro op de pijnbank gelegd. Alleen McAfee wist de variant van de exploit te detecteren.</p>
<p><strong>Vertrouwen</strong><br />
Volgens NSS Labs moeten virusscanners en security suites zich meer op het detecteren van beveiligingslekken richten, in plaats van alleen individuele aanvallen te blokkeren. Verder moeten beveiligingsprogramma&#8217;s af van een aanpak waarbij men alleen specifieke exploits blokkeert, omdat deze aanpak altijd achter de feiten aanloopt. &#8220;Het komt erop neer dat als een beveiligingsprogramma voorkomt dat het lek wordt misbruikt, de malware niet wordt geïnstalleerd.&#8221; Aangezien de geteste programma&#8217;s zo slecht presteren, krijgen systeembeheerders het advies om niet op hun &#8220;endpoint-oplossing&#8221; niet te vertrouwen, maar de Microsoft update voor het Internet Explorer-lek zo snel als mogelijk te installeren.</p>
<p><strong>Twijfelachtig </strong><br />
Bij AVG is men vanzelfsprekend niet over het onderzoek te spreken. De Tsjechische virusbestrijder spreekt zelfs van een twijfelachtig rapport. Naar eigen zeggen zou AVG de exploit wel detecteren. &#8220;Dit zijn serieuze beschuldigingen, zeker aangezien onze tests laten zien dat AVG software de Aurora aanvallen wel stopt.&#8221; Het anti-virusbedrijf nam contact op met NSS Labs om te vragen hoe er was getest, maar dat wilde het onderzoeksbureau niet vertellen, tenzij er betaald werd. &#8220;Daarom trekken we hun onderzoeksrapport in twijfel&#8221;, aldus AVG.</p>
<p>De virusbestrijder besloot de test met de originele exploit nogmaals uit te voeren, maar de security suite herkende die gewoon. Een ander hekel punt is dat NSS Labs niet bekendmaakt hoe het heeft getest en welke varianten het gebruikte. Ook het vragen om geld voor het publiceren van de testmethode zit AVG niet lekker. &#8220;Het lijkt erop dat NSS AVG gijzelt en losgeld wil, omdat we de geldigheid van hun beweringen in twijfel trekken&#8221;, zo laat het anti-virusbedrijf weten.</p>
<p><strong>Bewijs<br />
</strong>Na verder telefonisch contact zou zijn gezegd dat AVG de originele exploit wel stopte, maar dat is niet wat er in het rapport staat. Verder zou NSS Labs met een oude versie van AVG Internet Security hebben getest. &#8220;Als iemand de pers vertelt dat onze producten niet werken, terwijl wij keihard bewijs hebben dat dit niet zo is, nemen we deze beschuldigingen serieus en verwachten we dat ze bewijs geven om hun bevindingen te staven.&#8221;</p>
<p><img class="aligncenter" src="http://www.security.nl/image/2609" alt="" width="591" height="371" /></p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/avg-woedend-over-virusscanner-test/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nep-virusscanner vermomt zich als Windows Update</title>
		<link>http://www.van-manen.info/weblog/2010/03/nep-virusscanner-vermomt-zich-als-windows-update/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/nep-virusscanner-vermomt-zich-als-windows-update/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 12:18:03 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[nep-virusscanner]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[Social Engineering]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1247</guid>
		<description><![CDATA[Er is een nieuwe nep-virusscanner in omloop die zich voordoet als Windows Update. Volgens Andrew Brandt van beveiligingsbedrijf Webroot speelt de scareware in op de noodpatches die Microsoft recentelijk uitbracht. Het scherm laat gebruikers geloven dat ze de Antimalware security update voor Windows XP moeten installeren, gevolgd door een echt bestaand KB artikel. 
Het scherm [...]]]></description>
			<content:encoded><![CDATA[<p>Er is een nieuwe nep-virusscanner in omloop die zich voordoet als Windows Update. Volgens Andrew Brandt van beveiligingsbedrijf Webroot speelt de scareware in op de noodpatches die Microsoft recentelijk uitbracht. Het scherm laat gebruikers geloven dat ze de Antimalware security update voor Windows XP moeten installeren, gevolgd door een echt bestaand KB artikel. </p>
<p>Het scherm in kwestie downloadt een DLL-bestand dat allerlei waarschuwingen toont en gebruikers aanmoedigt tot het activeren van de software. Deze activatie, waarvoor slachtoffers 40 of 60 euro voor betalen, lijkt erg veel op het activeren van Windows. In het geval van de gebruikersovereenkomst verwijst de nep-virusscanner zelfs naar de website van Microsoft. <Br><br />
<img alt="" src="http://www.security.nl/image/2606" class="aligncenter" width="553" height="389" /></p>
<p><strong>33 in 1</strong><br />
De softwaregigant ontdekte zelf laatst 33 nep-virusscanners in één programma. &#8216;FakeRean&#8217; gebruikt verschillende namen en vormgeving voor Windows XP, Vista en Windows 7. In totaal heeft de scareware voor elk besturingssysteem elf verschillende namen en toont het een nepversie van het Windows XP Security Center en Windows 7 Action Center. Daarin worden gebruikers aangemoedigd om de nep-virusscanner in te schakelen, waar het slachtoffer voor moet betalen.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/nep-virusscanner-vermomt-zich-als-windows-update/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft ziet explosie van Zeus-bots</title>
		<link>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 12:04:05 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[internetbankieren]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1243</guid>
		<description><![CDATA[Het aantal infecties door de Zeus-bot is de afgelopen drie maanden explosief gestegen, zo blijkt uit cijfers van Microsoft. Het succes van de malware wordt verklaard doordat die continu wordt bijgewerkt. Verschillende distributeurs beheren en verspreiden de Zeus malware, ook bekend als Zbot en WSNPoem. De eerste varianten verschenen eind 2006 en na ruim drie [...]]]></description>
			<content:encoded><![CDATA[<p>Het aantal infecties door de Zeus-bot is de afgelopen drie maanden explosief gestegen, zo blijkt uit cijfers van Microsoft. Het succes van de malware wordt verklaard doordat die continu wordt bijgewerkt. Verschillende distributeurs beheren en verspreiden de Zeus malware, ook bekend als Zbot en WSNPoem. De eerste varianten verschenen eind 2006 en na ruim drie jaar is Zeus nog steeds zeer actief. &#8220;Als je door deze malware bent geïnfecteerd, volstaat het om te zeggen dat je niet alleen bent&#8221;, zegt Jireh Sanico van het Microsoft Malware Protection Center.</p>
<p>Bijna 75% van de infecties bevinden zich in de Verenigde Staten en Groot-Brittannië. Zeus steelt inloggegevens voor internetbankieren en veel banken in deze twee landen gebruiken alleen een gebruikersnaam en wachtwoord. Voor gebruikers die willen controleren of ze met Zeus besmet zijn of vermoeden dat er een nieuwe variant op het systeem staat die virusscanners niet herkennen, heeft Sanico een uitgebreide uitleg online gezet. Via wat &#8220;command line kungfu&#8221; is het niet alleen mogelijk om de malware te vinden, maar ook om die uit te schakelen.</p>
<p><strong>Slachtoffers</strong><br />
Ondertussen blijft het aantal Amerikaanse bedrijven dat slachtoffer wordt groeien. Recentelijk zag een garagebedrijf hoe cybercriminelen 150.000 euro van de rekening haalden. De bank wist een deel van de transacties te stoppen en vergoedde de rest. Het bedrijf kreeg te horen dat op dezelfde dag vier a vijf andere klanten van de bank ook waren gehackt.</p>
<p><img class="alignnone" src="http://www.security.nl/image/2607" alt="" width="703" height="413" /></p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/microsoft-ziet-explosie-van-zeus-bots/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee lekt exploit voor Internet Explorer-lek</title>
		<link>http://www.van-manen.info/weblog/2010/03/mcafee-lekt-exploit-voor-internet-explorer-lek/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/mcafee-lekt-exploit-voor-internet-explorer-lek/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 11:10:35 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[Zero-Day]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1240</guid>
		<description><![CDATA[Door een aanwijzing in een blogposting van anti-virusbedrijf McAfee, heeft een Israëlische onderzoeker een exploit voor het nieuwe zero-day lek in Internet Explorer gepubliceerd. Via de exploit is het mogelijk om gebruikers van IE6 en 7 via drive-by downloads te infecteren. De aanvalscode is inmiddels ook aan hackertool Metasploit toegevoegd. De aanval werkt tegen IE6 [...]]]></description>
			<content:encoded><![CDATA[<p>Door een aanwijzing in een blogposting van anti-virusbedrijf McAfee, heeft een Israëlische onderzoeker een exploit voor het nieuwe zero-day lek in Internet Explorer gepubliceerd. Via de exploit is het mogelijk om gebruikers van IE6 en 7 via drive-by downloads te infecteren. De aanvalscode is inmiddels ook aan hackertool Metasploit toegevoegd. De aanval werkt tegen IE6 en 7 op Windows XP en IE7 op Vista. </p>
<p>In de blogposting zegt McAfee dat de aanval via het domein topix21century.com plaatsvindt. Genoeg informatie voor Moshe Ben Abu om de exploit op te halen, te deobfusceren en vervolgens te zien waar het lek in Microsoft&#8217;s browser aanwezig is. &#8220;Het kostte slechts een paar minuten om de exploit in die host te vinden&#8221;, aldus Ben Abu. Uiteindelijk had hij voor het reverse engineeren en vinden van de kwetsbaarheid zo&#8217;n tien minuten nodig. De kwetsbare code is aanwezig in het bestand iepeers.dll. </p>
<p><strong>Exploit </strong><br />
Volgens H.D. Moore, de ontwikkelaar van hackertool Metasploit, werkt de code niet feilloos. &#8220;Het is ongeveer 50% betrouwbaar op Windows XP SP2/SP3 met IE7, zonder DEP. Met IE6 is het iets beter.&#8221; Microsoft en GOVCERT adviseren gebruikers van IE6 en 7 om naar Internet Explorer 8 te upgraden, aangezien deze versie niet kwetsbaar is. </p>
<p>Al voor de publicatie van de exploit waren anti-virusbedrijven bang voor misbruik op grote schaal. “Exploitcodes worden steeds vaker door cybercriminelen aangepast en gebruikt. Wij verwachten dat ook dit nieuwe lek binnenkort massaal zal worden misbruikt. Wat de situatie nog gevaarlijker maakt, is dat het hiervoor vatbare Internet Explorer 7 nog erg veel gebruikt wordt. We gaan dan ook uit van een groot aantal potentiële infecties&#8221;, zegt Ralf Benzmüller van G Data. </p>
<p><strong>Update:</strong><br />
Symantec heeft een analyse van de exploit online gezet, terwijl het Spaanse anti-virusbedrijf Panda Security de volgende video ervan maakte: </p>
<p><object width="400" height="300"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=10078939&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=10078939&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"></embed></object>
<p><a href="http://vimeo.com/10078939">Internet Explorer 0-day Attack</a> from <a href="http://vimeo.com/pandasecurity">Panda Security</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/mcafee-lekt-exploit-voor-internet-explorer-lek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>25.000 Nederlanders slachtoffer Mariposa-botnet</title>
		<link>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 20:26:47 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Mariposa]]></category>
		<category><![CDATA[Panda]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1236</guid>
		<description><![CDATA[Het door de Spaanse autoriteiten ontmantelde mega-botnet heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging.
Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. De [...]]]></description>
			<content:encoded><![CDATA[<p>Het door de <a href="http://www.guardiacivil.org/prensa/notas/win_noticia.jsp?idnoticia=2776" target="_blank">Spaanse autoriteiten</a> ontmantelde <a href="http://www.security.nl/artikel/32612/1/Spanje_sloopt_mega-botnet_van_13_miljoen_PC%27s.html" target="_blank">mega-botnet</a> heeft ook in Nederland tienduizenden slachtoffers gemaakt. In totaal waren 12,7 miljoen computers onderdeel van het Mariposa-botnet, Spaans voor vlinder. De malware verspreidde zich via USB-sticks, P2P-netwerken en Instant Messaging.</p>
<p>Microsoft zag de bot voor het eerst in november 2008 verschijnen, maar het aantal infecties nam vanaf augustus sterk toe. De softwaregigant besloot daarom de malware aan de Malicious Software Removal Tool (MSRT) toe te voegen. Tussen januari en februari van dit jaar verwijderde de gratis tool de malware van meer dan 1 miljoen machines. In Nederland ging het om ruim <a href="http://blogs.technet.com/mmpc/archive/2010/03/04/in-focus-mariposa-botnet.aspx" target="_blank">25.000</a> computers.</p>
<p>De meeste geïnfecteerde PC&#8217;s stonden in de Verenigde Staten, Zuid-Korea, Frankrijk en Mexico. Rimecud, zoals Microsoft de malware noemt, was in 190 landen actief. Onderzoekers vonden de persoonlijke gegevens van 800.000 gebruikers, zoals inloggegevens voor e-mailwachtwoorden, internetbankieren en bedrijfsnetwerken.</p>
<p><strong>Schade</strong><br />
Het onderzoek is nog in volle gang, maar <a href="http://pandalabs.pandasecurity.com/mariposa-botnet/" target="_blank">volgens</a> Panda Security schat dat de schade door de fraude, financiële diefstal, dataverlies en schoonmaken in de miljoenen euro&#8217;s loopt.</p>
<p><strong>Vrijuit</strong><br />
Het is goed mogelijk dat de drie aangehouden verdachten nooit de binnenkant van de gevangenis zullen zien. Spanje beschikt namelijk niet over de vereiste wetgeving. &#8220;Het is bijna onmogelijk om in Spanje voor dit soort misdrijven de gevangenis in te gaan, waar gevangenisstraf alleen voor ernstige misdrijven is&#8221;, <a href="http://www.krebsonsecurity.com/2010/03/mariposa-botnet-authors-may-avoid-jail-time/" target="_blank">zegt</a> kapitein Cesar Lorenzana van de Guardia Civil. &#8220;In Spanje is het geen misdrijf om een botnet te hebben, te beheren of malware te verspreiden. Zelfs als we kunnen bewijzen dat ze een botnet gebruikten, moeten we ook bewijzen dat ze identiteiten en andere zaken stalen, en dat is waar we ons nu op richten.&#8221;</p>
<p>Ook Juan Santana, CEO van Panda Security, denkt niet dat het trio een celstraf zal krijgen, maar hoopt dat beleidsmakers nu strengere straffen voor computercriminaliteit zullen invoeren. &#8220;Ik denk niet dat deze gasten naar de gevangenis zullen gaan, zeker omdat het de eerst keer is dat ze een misdrijf begaan&#8221;, aldus Santana. Volgens de beveiliger zijn hackers in veel landen niet bang om te worden gepakt, aangezien ze toch geen celstraf krijgen. &#8220;De voordelen wegen nu zwaarder dan de risico&#8217;s.&#8221;</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/25-000-nederlanders-slachtoffer-mariposa-botnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer 8 biedt beste bescherming</title>
		<link>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:52:58 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[safari]]></category>
		<category><![CDATA[Social Engineering]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1230</guid>
		<description><![CDATA[Internet Explorer 8 biedt de beste bescherming tegen social engineering malware, terwijl andere browsers hopeloos falen. NSS Labs controleerde voor de derde keer hoe goed de vijf populairste browsers van het moment omgaan met kwaadaardige websites die malware aanbieden. Het gaat hier niet om drive-by download exploits, maar om screensavers, codecs en andere applicaties die veilig [...]]]></description>
			<content:encoded><![CDATA[<p>Internet Explorer 8 biedt de beste bescherming tegen social engineering malware, terwijl andere browsers hopeloos falen. NSS Labs <a href="http://nsslabs.com/browser-security" target="_blank">controleerde</a> voor de derde keer hoe goed de vijf populairste browsers van het moment omgaan met kwaadaardige websites die malware aanbieden. Het gaat hier niet om drive-by download exploits, maar om screensavers, codecs en andere applicaties die veilig lijken, maar in werkelijkheid malware bevatten.</p>
<p>Firefox, Google Chrome, Safari, Internet Explorer en Opera beschikken allemaal over een filter om gebruikers tegen dit soort websites te beschermen. NSS Labs selecteerde 562 URLs en keek hoe snel de browsers de websites detecteerden. Daaruit blijkt dat Firefox 3.5 het snelst is met detecteren, maar Internet Explorer 8 veel meer sites herkent. Microsoft&#8217;s browser wist 85% van de kwaadaardige websites te herkennen, terwijl Safari 4 en Firefox 3.5 met 29% op een tweede plek eindigen. Google Chrome komt niet verder dan 17%, terwijl Opera onder de één procent blijft steken.</p>
<p>Met name het verschil tussen Safari, Firefox en Chrome is opmerkelijk, aangezien de drie browsers allemaal de Safe Browsing API van Google gebruiken, maar toch verschillend scoren. De leveranciers gaven geen verklaring, maar NSS Labs denkt dat dit komt door verschillende parameters, het anders beoordelen van te blokkeren websites en het moment dat de blacklist wordt opgevraagd.</p>
<p><img class="alignnone" src="http://www.security.nl/image/2599" alt="" width="475" height="288" /></p>
<p><strong>SmartScreen</strong><br />
De onderzoekers zijn met name te spreken over het SmartScreen Filter in IE8. Microsoft&#8217;s browser haalde een unieke URL blocking score van 89% en een algehele bescherming van 85%. &#8220;Internet Explorer 8 is veruit de beste in het beschermen tegen social engineering malware.&#8221; De 30% toename van gedetecteerde kwaadaardige websites toont daarnaast een &#8220;superieur feedback mechanisme&#8221;. De overige vier browsers wisten na vijf dagen nauwelijks meer URLs te blokkeren.</p>
<p><a href="http://www.security.nl/image/2600"><img class="alignright" src="http://www.security.nl/image/2600" alt="" width="100" height="61" /></a>Firefox en Safari zijn dan tweede met 29%, ze bieden 56% minder bescherming dan IE8. Google Chrome wist zich ten opzichte van de vorige test te verbeteren, toch ontbreekt er nog unieke URL bescherming binnen de eerste 24 uur, waardoor de uiteindelijk score lager uitvalt dan bij Firefox en Safari die ook de Safe Browsing API gebruiken. Opera faalde hopeloos en biedt volgens de onderzoekers helemaal geen bescherming tegen dit soort dreigingen.</p>
<p><strong>Onafhankelijk</strong><br />
Bij Microsoft is men vanzelfsprekend blij met de resultaten. &#8220;Sinds we IE8 in maart 2009 lanceerden, heeft SmartScreen 560 miljoen pogingen om malware te downloaden geblokkeerd, wat neerkomt op 3 miljoen blocks per dag!&#8221;, <a href="http://blogs.msdn.com/ie/archive/2010/03/05/ie8-smartscreen-filter-protecting-users-at-internet-scale.aspx" target="_blank">zegt</a> Eric Lawrence, Program Manager van Internet Explorer. Microsoft&#8217;s systemen en analisten evalueren elke dag 1 terabyte aan binaries om te bepalen of websites malware verspreiden.</p>
<p>Lawrence ziet SmartScreen als een reden om naar de browser over te stappen. &#8220;IE6 en 7 bieden geen bescherming tegen social engineering malware. Als je gezin en vrienden niet up-to-date zijn, adviseer ze dan om voor een veiligere internet ervaring naar IE8 over te stappen.&#8221; Het onderzoek van NSS Labs zou geheel onafhankelijk zijn, wat Microsoft&#8217;s Brandon LeBlanc <a href="http://windowsteamblog.com/blogs/windowsexperience/archive/2010/03/05/internet-explorer-8-still-the-best-at-staying-safe-while-browsing-the-web.aspx" target="_blank">benadrukt</a>. &#8220;De onafhankelijk testresultaten tonen dat Internet Explorer 8 drie keer zoveel malware dreigingen dan Firefox 3 en tien keer zoveel malware dreigingen dan Google Chrome 2 blokkeert.&#8221;</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/internet-explorer-8-biedt-beste-bescherming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojaans paard in USB-batterijlader software</title>
		<link>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 19:49:26 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojaans paard]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1227</guid>
		<description><![CDATA[Batterijfabrikant Energizer heeft klanten lange tijd USB-batterijlader software aangeboden met een Trojaans paard erin. De Energizer DUO is een USB-batterijlader, inclusief een Windows programma waarmee gebruikers het opladen van de batterij kunnen controleren. De software plaatst het bestand Arucer.dll in de system32 directory en zorgt ervoor dat Windows het bestand vervolgens automatisch laadt. Dit bestand [...]]]></description>
			<content:encoded><![CDATA[<p>Batterijfabrikant Energizer heeft klanten lange tijd USB-batterijlader software aangeboden met een Trojaans paard erin. De Energizer DUO is een USB-batterijlader, inclusief een Windows programma waarmee gebruikers het opladen van de batterij kunnen controleren. De software plaatst het bestand Arucer.dll in de system32 directory en zorgt ervoor dat Windows het bestand vervolgens automatisch laadt. Dit bestand is een backdoor waardoor aanvallers toegang tot het systeem kunnen krijgen, zo <a href="http://www.kb.cert.org/vuls/id/154421" target="_blank">waarschuwt</a> het Amerikaanse Computer Emergency Response Team (US-CERT). Het programma accepteert verbindingen op TCP-poort 7777 en geeft aanvallers de mogelijkheid tot het bekijken van directories, het versturen en ontvangen van bestanden en het uitvoeren van programma&#8217;s.</p>
<p><strong>Functionaliteit</strong><br />
De software werd sinds 2007 aangeboden, wat ook uit de compilatiedatum blijkt. &#8220;Het is onmogelijk om met zekerheid te zeggen dat dit Trojaanse paard altijd al in de software aanwezig was, maar op het eerste gezicht lijkt het er wel op&#8221;, <a href="http://www.symantec.com/connect/blogs/trojan-found-usb-battery-charger-software" target="_blank">zegt</a>Liam O Murchu&#8217;s van Symantec.</p>
<p>De virusbestrijder houdt er zelfs rekening mee dat de malware zonder dat de ontwikkelaar het wist is toegevoegd. &#8220;Of deze Trojan functionaliteit bedoeld was of niet is onduidelijk, maar als dit het bedoelde gedrag is, dan is het zeker zeer verdacht&#8221;, gaat O Murchu verder. &#8220;Ik zou zeker niet willen dat mijn USB-lader zonder dat ik het weet bestanden downloadt en uitvoert, of mijn bestanden naar een remote locatie stuurt.&#8221;</p>
<p><strong>Beveiligingslek</strong><br />
Energizer laat middels een <a href="http://phx.corporate-ir.net/phoenix.zhtml?c=124138&amp;p=irol-newsArticle&amp;ID=1399675&amp;highlight=" target="_blank">persbericht</a> weten dat er een beveiligingslek in de Windows versie van de software zat. Het programma wordt inmiddels niet meer aangeboden. Gebruikers krijgen het advies om de software van de computer te verwijderen, aangezien dit ook het lek verwijdert. De grote vraag blijft hoe de backdoor in het programma is beland. Energizer blijft het antwoord schuldig, maar zegt dat het met US-CERT een onderzoek naar de oorzaak is gestart.</p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/trojaans-paard-in-usb-batterijlader-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google verbetert privacy Chrome browser</title>
		<link>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 09:20:28 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1224</guid>
		<description><![CDATA[Google heeft nieuwe features aan de bètaversie van Chrome toegevoegd, die de privacy van gebruikers moeten beschermen. Naaste de &#8216;pornoknop&#8217; in Google&#8217;s browser, ook bekend als de incognito mode, is er nu ook een &#8220;Privacy&#8221; sectie bij gekomen. Daar kunnen gebruikers instellen hoe de browser per website met cookies, afbeeldingen, JavaScript, plug-ins en pop-ups omgaat. [...]]]></description>
			<content:encoded><![CDATA[<p>Google heeft nieuwe features aan de bètaversie van Chrome toegevoegd, die de privacy van gebruikers moeten beschermen. Naaste de &#8216;pornoknop&#8217; in Google&#8217;s browser, ook bekend als de incognito mode, is er nu ook een &#8220;Privacy&#8221; sectie bij gekomen. Daar kunnen gebruikers instellen hoe de browser per website met cookies, afbeeldingen, JavaScript, plug-ins en pop-ups omgaat. Gebruikers kunnen bijvoorbeeld cookies van betrouwbare websites toestaan, terwijl ze die van onbetrouwbare sites blokkeren.</p>
<p>&#8220;We beseffen dat veel gebruikers vragen over de privacy in hun browser hebben, dus hebben we een kleine video gemaakt om gebruikers dit uit te leggen&#8221;, <a href="http://chrome.blogspot.com/2010/03/polyglot-google-chrome-beta-with-new.html" target="_blank">zegt</a>Wieland Holfelder, engineering directeur van Google. Naast de privacyinstellingen, kan de browser nu ook automatisch websites vertalen. Beide functies zouden ergens in de komende weken voor de stabiele versie van Chrome moeten verschijnen.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/2YItmumfVnk&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/2YItmumfVnk&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>(bron: security.nl)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/google-verbetert-privacy-chrome-browser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Phishing (IRC-Bot)</title>
		<link>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:54:21 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[Facebook Phishing]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Malware Analysis Feed]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/?p=1215</guid>
		<description><![CDATA[Er gaat weer een nieuwe &#8216;Facebook Phishing&#8217; rond. Hieronder de inhoud en analyse van het bericht:


Analyse links:

http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc
http://wepawet.cs.ucsb.edu/view.php?type=js&#38;hash=251b879141a1e80994bd9595a0dbcf13&#38;t=1267529511

]]></description>
			<content:encoded><![CDATA[<p>Er gaat weer een nieuwe &#8216;Facebook Phishing&#8217; rond. Hieronder de inhoud en analyse van het bericht:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.threatexpert.com/getimage.aspx?uid=2ea0e164-6eea-48b3-ad6e-49b69c7f8404&amp;image=screen&amp;sub=1" alt="" width="480" height="334" /></p>
<p style="text-align: center;">
<p><span style="text-decoration: underline;">Analyse links:</span></p>
<ul>
<li><a href="http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc">http://www.threatexpert.com/report.aspx?md5=cd0ef868d892a1bf18a965adaeb1b7dc</a></li>
<li><a href="http://wepawet.cs.ucsb.edu/view.php?type=js&amp;hash=251b879141a1e80994bd9595a0dbcf13&amp;t=1267529511">http://wepawet.cs.ucsb.edu/view.php?type=js&amp;hash=251b879141a1e80994bd9595a0dbcf13&amp;t=1267529511</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/facebook-phishing-irc-bot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top 20 privacyvriendelijke bedrijven</title>
		<link>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/</link>
		<comments>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 11:27:03 +0000</pubDate>
		<dc:creator>Godert Jan van Manen</dc:creator>
				<category><![CDATA[Nieuwsberichten]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/</guid>
		<description><![CDATA[American Express is net als vorig jaar het meest privacyvriendelijke bedrijf van Amerika, zo blijkt uit onderzoek van het Ponemon Instituut. Grote verliezer werd Facebook, terwijl Google de top 20 binnenstormde en op een dertiende plek uitkwam. &#8220;2009 was een tumultueus jaar voor privacy, zo als de val van Facebook uit de top twintig laat [...]]]></description>
			<content:encoded><![CDATA[<p>American Express is net als vorig jaar het meest privacyvriendelijke bedrijf van Amerika, zo blijkt uit onderzoek van het Ponemon Instituut. Grote verliezer werd Facebook, terwijl Google de top 20 binnenstormde en op een dertiende plek uitkwam. &#8220;2009 was een tumultueus jaar voor privacy, zo als de val van Facebook uit de top twintig laat zien&#8221;, <a href="http://www.ponemon.org/news-2/26" target="_blank">zegt</a> voorzitter en oprichter Larry Ponemon. Facebook kreeg wegens het aanpassen van de standaard privacy-instellingen felle kritiek te verduren. &#8220;Facebook krijgt veel aandacht, omdat ze op een zichtbare manier de privacy hebben willen innoveren, en hoewel ze hier vorig jaar voor beloond werden, waren consumenten dit jaar minder aardig voor ze, wat aantoont hoe belangrijk privacybescherming voor een merk is.&#8221;</p>
<p>De kleine zevenduizend Amerikanen die aan het onderzoek meededen werden gevraagd welk merk ze het meest vertrouwen. IBM staat op de tweede plaats voor Johnson en Johnson. Naast IBM staan ook IT-giganten Apple, Dell, Yahoo en Google in top 20, maar ontbreekt Microsoft in het overzicht. Van de bedrijven die vorig jaar in de top 20 stonden, wisten naast Facebook ook AOL en eLoan dit keer niet voldoende stemmen voor zich te winnen. Hieronder het volledige overzicht:</p>
<p><img class="alignnone" src="http://www.security.nl/image/2592" alt="" width="451" height="243" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.van-manen.info/weblog/2010/03/top-20-privacyvriendelijke-bedrijven/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
