Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-08-2016, 16:26 door Erik van Straten

Uit de titel "besmet via 7z-bestanden" en uit De berichten leken van een bank in de Verenigde Arabische Emiraten afkomstig en hadden een 7z-bestand als bijlage. Dit 7z-bestand bevatte weer een exe-bestand. Als gebruikers het bestand openden kon de malware toetsaanslagen, inloggegevens en accountgegevens stelen zou je kunnen afleiden dat "als gebruikers het 7z bestand openden, de malware toetsaanslagen, inloggegevens en accountgegevens stelen", wijzend op een kwetsbaarheid in 7-Zip in de zin van dat het openen van een 7z bestand leidt tot het uitvoeren van code, maar dat lijkt niet het geval. Een probleem van 7-Zip v16.02 is nog wel dat als je een "onveilig" (van "Internet" afkomstig en daarom met een MotW = Mark-of-the-Web Alternate Data Stream getagged, zie [1]) gecomprimeerd bestand uitpakt door 1 of meer bestanden daaruit op schijf op te slaan, die uitgepakte bestanden niet worden voorzien van die MotW tag (in [2] legt Igor Pavlov, de auteur van 7-Zip, uit waarom niet). En alleen met zo'n MotW tag krijg ...

Beschrijf je klacht (Optioneel):

captcha