image

MSN worm gebruikt nieuwe tactiek voor stelen e-mailadressen

vrijdag 15 april 2005, 09:35 door Redactie, 4 reacties

Gebruikers van MSN Messenger zijn gewaarschuwd voor een nieuwe instant messaging worm die zich op dit moment verspreidt. Kelvir.k, die net als de andere Kelvir varianten voorzien is van de IRCBot Backdoor.Win32.Rbot.gen, gebruikt een nieuwe social engineering tactiek om gebruikers te misleiden. In plaats van het linken naar bijvoorbeeld een .pif en .scr bestand, linkt Kelvir.k naar een .php bestand. Links naar .php bestanden kunnen van extra data voorzien worden. Deze extra data wordt naar de server gestuurd wanneer de link geopend wordt. In het geval van Kelvir.k krijgt de gebruiker een link toegestuurd, die wanneer geopend, een bestand probeert te downloaden. Zelfs als de gebruiker dit niet toestaat, weet de worm wel het e-mailadres van de gebruiker te verzamelen, zodat de Kelvir virusschrijver weer een adres heeft om te spammen.

Tevens is er een nieuwe versie van Kelvir.e ontdekt, die een link naar een .scr bestand gebruikt om zich te verspreiden, iets wat niet door de nieuwe security instellingen van MSN Messenger 7 gefilterd wordt. Om het verspreiden van malware via MSN tegen te gaan worden bepaalde bestanden geblokkeerd, maar in het geval van links is dit niet het geval. Volgens Kaspersky zou de nieuwe ontwikkeling erop duiden dat IM-gebruikers steeds voorzichtiger worden.

Reacties (4)
15-04-2005, 15:31 door Anoniem
oud....GAAP.......................
15-04-2005, 16:36 door Anoniem
..... dus an apple a day drives microsoft away
15-04-2005, 19:01 door Anoniem
Iedereen zou eigenlijk een soort surf bewijs moeten hebben.
Net zoals een rijbewijs.
Dan krijg je niet van die noobs meer die onbeveiligd op internet gaan en
vanalles openen.
15-04-2005, 21:10 door Anoniem
Door Anoniem
Iedereen zou eigenlijk een soort surf bewijs moeten hebben.
Net zoals een rijbewijs.
Dan krijg je niet van die noobs meer die onbeveiligd op internet gaan en
vanalles openen.
haha tja ...iedereen was OOIT een noob met computers en internet:P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.