Featured Post

Nederlandse gemeenten kwetsbaar voor XSS – deel 3

En hier nog enkele ‘live’ voorbeelden om op te klikken : Gemeente Goes Gemeente Groesbeek Gemeente Delfzijl Gemeente Venlo Gemeente Loenen Gemeente Boxtel Gemeente Zwolle

Lees Meer

Google: 15% malware is scareware

Posted by admin | Posted in NewsFeed | Posted on 16-04-2010

Tags: , , ,

0

Vijftien procent van alle malware op het web is scareware, zo blijkt uit onderzoek van Google. De zoekgigant onderzocht de omvang van nep-virusscanners. Zo blijkt dat de helft van alle malware die via advertenties wordt verspreid, scareware is. Een vervijfvoudiging ten opzichte van een jaar geleden. Google analyseerde over een periode van 13 maanden 240 miljoen webpagina’s en ontdekte 11.000 domeinen die bij het verspreiden van nep-virusscanners betrokken zijn.

“Ons onderzoek toont verschillende eigenschappen van nep-virusscanners ten opzichte van andere webmalware en laat zien hoe deze eigenschappen over de loop van de tijd zijn veranderd”, zegt Niels Provos van het Google Security Team. Zo vinden scareware-aanvallen vaker plaats op drukbezochte websites via spam en advertenties. Google zal het onderzoek, The Nocebo Effect on the Web: An Analysis of Fake AV distribution, tijdens de Large-Scale Exploits and Emergent Threats (LEET) workshop op 27 april presenteren.

In de tussentijd adviseert de zoekgigant om alleen anti-virus en anti-spyware van betrouwbare bedrijven te gebruiken, waarvoor het naar deze pagina verwijst.

(bron: security.nl)

  • Share/Bookmark

Nep-virusscanner vermomt zich als Windows Update

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 12-03-2010

Tags: , , ,

1

Er is een nieuwe nep-virusscanner in omloop die zich voordoet als Windows Update. Volgens Andrew Brandt van beveiligingsbedrijf Webroot speelt de scareware in op de noodpatches die Microsoft recentelijk uitbracht. Het scherm laat gebruikers geloven dat ze de Antimalware security update voor Windows XP moeten installeren, gevolgd door een echt bestaand KB artikel.

Het scherm in kwestie downloadt een DLL-bestand dat allerlei waarschuwingen toont en gebruikers aanmoedigt tot het activeren van de software. Deze activatie, waarvoor slachtoffers 40 of 60 euro voor betalen, lijkt erg veel op het activeren van Windows. In het geval van de gebruikersovereenkomst verwijst de nep-virusscanner zelfs naar de website van Microsoft.

33 in 1
De softwaregigant ontdekte zelf laatst 33 nep-virusscanners in één programma. ‘FakeRean’ gebruikt verschillende namen en vormgeving voor Windows XP, Vista en Windows 7. In totaal heeft de scareware voor elk besturingssysteem elf verschillende namen en toont het een nepversie van het Windows XP Security Center en Windows 7 Action Center. Daarin worden gebruikers aangemoedigd om de nep-virusscanner in te schakelen, waar het slachtoffer voor moet betalen.

(bron: security.nl)

  • Share/Bookmark

Internet Explorer 8 biedt beste bescherming

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 06-03-2010

Tags: , , , , , , , ,

0

Internet Explorer 8 biedt de beste bescherming tegen social engineering malware, terwijl andere browsers hopeloos falen. NSS Labs controleerde voor de derde keer hoe goed de vijf populairste browsers van het moment omgaan met kwaadaardige websites die malware aanbieden. Het gaat hier niet om drive-by download exploits, maar om screensavers, codecs en andere applicaties die veilig lijken, maar in werkelijkheid malware bevatten.

Firefox, Google Chrome, Safari, Internet Explorer en Opera beschikken allemaal over een filter om gebruikers tegen dit soort websites te beschermen. NSS Labs selecteerde 562 URLs en keek hoe snel de browsers de websites detecteerden. Daaruit blijkt dat Firefox 3.5 het snelst is met detecteren, maar Internet Explorer 8 veel meer sites herkent. Microsoft’s browser wist 85% van de kwaadaardige websites te herkennen, terwijl Safari 4 en Firefox 3.5 met 29% op een tweede plek eindigen. Google Chrome komt niet verder dan 17%, terwijl Opera onder de één procent blijft steken.

Met name het verschil tussen Safari, Firefox en Chrome is opmerkelijk, aangezien de drie browsers allemaal de Safe Browsing API van Google gebruiken, maar toch verschillend scoren. De leveranciers gaven geen verklaring, maar NSS Labs denkt dat dit komt door verschillende parameters, het anders beoordelen van te blokkeren websites en het moment dat de blacklist wordt opgevraagd.

SmartScreen
De onderzoekers zijn met name te spreken over het SmartScreen Filter in IE8. Microsoft’s browser haalde een unieke URL blocking score van 89% en een algehele bescherming van 85%. “Internet Explorer 8 is veruit de beste in het beschermen tegen social engineering malware.” De 30% toename van gedetecteerde kwaadaardige websites toont daarnaast een “superieur feedback mechanisme”. De overige vier browsers wisten na vijf dagen nauwelijks meer URLs te blokkeren.

Firefox en Safari zijn dan tweede met 29%, ze bieden 56% minder bescherming dan IE8. Google Chrome wist zich ten opzichte van de vorige test te verbeteren, toch ontbreekt er nog unieke URL bescherming binnen de eerste 24 uur, waardoor de uiteindelijk score lager uitvalt dan bij Firefox en Safari die ook de Safe Browsing API gebruiken. Opera faalde hopeloos en biedt volgens de onderzoekers helemaal geen bescherming tegen dit soort dreigingen.

Onafhankelijk
Bij Microsoft is men vanzelfsprekend blij met de resultaten. “Sinds we IE8 in maart 2009 lanceerden, heeft SmartScreen 560 miljoen pogingen om malware te downloaden geblokkeerd, wat neerkomt op 3 miljoen blocks per dag!”, zegt Eric Lawrence, Program Manager van Internet Explorer. Microsoft’s systemen en analisten evalueren elke dag 1 terabyte aan binaries om te bepalen of websites malware verspreiden.

Lawrence ziet SmartScreen als een reden om naar de browser over te stappen. “IE6 en 7 bieden geen bescherming tegen social engineering malware. Als je gezin en vrienden niet up-to-date zijn, adviseer ze dan om voor een veiligere internet ervaring naar IE8 over te stappen.” Het onderzoek van NSS Labs zou geheel onafhankelijk zijn, wat Microsoft’s Brandon LeBlanc benadrukt. “De onafhankelijk testresultaten tonen dat Internet Explorer 8 drie keer zoveel malware dreigingen dan Firefox 3 en tien keer zoveel malware dreigingen dan Google Chrome 2 blokkeert.”

(bron: security.nl)

  • Share/Bookmark

Nep-virusscanner biedt live helpdesk

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 15-02-2010

Tags: , , ,

0

Aanbieders van nep-virusscanners doen alles om internetgebruikers te misleiden, dat zelfs een live helpdesk niet wordt geschuwd. Onderzoekers van anti-virusbedrijf Symantec ontdekten een programma genaamd Live PC Care, dat zich via social engineering en exploits verspreidt. Eenmaal geïnstalleerd waarschuwt de nep-virusscanner dat het systeem besmet is.

Om gebruikers ervan te overtuigen dat het om een legitiem programma gaat, is de software voorzien van een online support knop. De knop start een live chatsessie met een bestaand persoon. “Na een aantal vragen konden we vaststellen dat het geen geautomatiseerd script, maar om een echt persoon ging”, zegt Peter Coogan. De voornaamste reden voor de chatfunctie is het wegnemen van wantrouwen en het aanmoedigen om de software te activeren. Bij het activeren moeten gebruikers namelijk betalen.

Helpdesk
Tussen juli 2008 en juni 2009 ontdekte Symantec 43 miljoen pogingen van meer dan 250 verschillende nep-virusscanners om systemen te infecteren. Gemiddeld kost de software zo’n 50 euro. “Nu makers van nep-virusscanners hun eigen helpdesk aanbieden, wordt duidelijk hoe groot deze bedrijfstak is en hoeveel het nep-virusscanner business model is gewijzigd sinds het een aantal jaar geleden voor het eerst verscheen”, aldus Coogan. Onlangs ontdekten onderzoekers ook de eerste Nederlandstalige nep-virusscanner.

(bron: security.nl)

  • Share/Bookmark

Phishingaanval wil iPhones klonen

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 11-02-2010

Tags: , , ,

1

De afgelopen weken zijn iPhone-gebruikers het doelwit van cybercriminelen geweest die informatie wilden stelen om telefoons te klonen en te witwassen. De phishingaanval deed ontvangers geloven dat ze de garantie op hun iPhone gratis met een jaar konden verlengen. Daarvoor moest men wel het serienummer, IMEI-nummer, soort iPhone en capaciteit van het toestel op een legitiem lijkende Apple website invullen.

Voor het achterhalen van het IMEI-nummer hadden de phishers een link naar de officiële Apple pagina vermeld. Alle links op de website wijzen naar apple.com. “Dit is gedaan om achterdocht tegen te gaan, maar ook omdat het makkelijker voor de auteurs is om een deel van de echte site te kopiëren dan selectief of creatief te zijn”, zegt Richard Cohen van anti-virusbedrijf Sophos. Hij vermoedt dat criminelen via de aanval telefoons willen witwassen.

Klonen
Volgens Fred Felman gebruiken cybercriminelen de gestolen informatie om Apple’s smartphone te klonen. Vervolgens kan men lange-afstandsgesprekken op kosten van het slachtoffer voeren of de telefoon voor allerlei andere criminelen activiteiten te gebruiken. De aanval onderscheidt zich daarnaast wegens het gebruik van geavanceerde technologieën. Zo gebruikt de aanval server-side logica, die de phishingsite verbergt tenzij die door Apple Safari wordt bezocht. Daarnaast wordt de phishingsite via een fast-flux netwerk achter allerlei proxies verborgen. “Deze twee slimme technologieën demonstreren hoe cybercriminelen zich blijven inspannen om hun aanvallen gericht, stiekem en veerkrachtig te maken”, aldus Felman.

(bron: security.nl)

  • Share/Bookmark

Outlook gebruikers doelwit cyberaanvallen

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 05-06-2009

Tags: , ,

0

Na sociale netwerksites, Twitter en banksites, zijn nu gebruikers van Microsoft Outlook het doelwit van verschillende cyberaanvallenl geworden. In een massaal verstuurde e-mail met als onderwerp “Outlook Setup Notification”, krijgen ontvangers het dringende advies om het e-mailprogramma opnieuw in te stellen. De link in de e-mail wijst naar een phishingsite waar slachtoffers de servers voor inkomende en uitgaande e-mail en hun inloggegevens moeten invullen.

Eenmaal in bezit van de informatie kunnen de phishers e-mails lezen, om bijvoorbeeld vertrouwelijke gegevens te stelen of het account gebruiken om spam mee te versturen. “Het gebruik van een veel gebruikte e-mailclient zoals Microsoft Outlook, brengt het risico met zich mee dat van een groot aantal eindgebruikers het e-mailaccount wordt gecompromitteerd”, zegt Sarah Calaunan van Trend Micro.

Varianten
Naast de e-mails die het op de inloggegevens hebben voorzien, gaan er ook berichten rond die gebruikers van Outlook en het e-mailprogramma The Bat een nep-virusscanner laten installeren. Deze berichten hebben onder andere als onderwerp “TheBat Setup Notification” en “Outlook Express Setup Notification”. Wederom wordt gevraagd of men de e-mailclient opnieuw wil configureren, alleen dit keer wordt er naar een zogenaamd installatiebestand verwezen dat als bijlage is toegevoegd. In werkelijkheid bevat het .zip bestand de nep-virusscanner.

  • Share/Bookmark

Twitter "gehackt" dmv Social Engineering

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 02-05-2009

Tags: ,

0

Reading a story on how an attacker broke into the administrative interface to twitter was the following quote: “One of the admins has a yahoo account, i’ve reset the password by answering to the secret question. Then, in the mailbox, i have found her twitter password.” Social engineering and good guessing trumps security every time. Twitter have confirmed the intrusion, so sad but true. No hacking necessary. I could probably rant for hours on the subject, but most of you know the story. Enough said.

bron: http://isc.sans.org/diary.html?storyid=6316

  • Share/Bookmark