image

Vogelgriep waarschuwing bevat Trojaans paard

vrijdag 3 februari 2006, 11:08 door Redactie, 3 reacties

Er is een e-mail gesignaleerd die gebruikers via een nepwaarschuwing met een Trojaans paard probeert te infecteren. Gebruikers ontvangen een e-mail met als onderwerp "Attention Bird Flu in England". In de e-mail wordt de gebruiker gevraagd op een link te klikken om naar een bepaalde website te gaan voor meer informatie. De afzender beweert tevens dat de overheid probeert te verbergen dat er vogelgriep is geconstateerd.

Nadat een gebruiker op een van de twee links in de e-mail heeft geklikt wordt hij naar een website geleid die zegt dat hij geen toegang heeft tot deze website. Dit lijkt op een truc van de aanvallers om de gebruiker daadwerkelijk te doen geloven dat de site tegengewerkt zou worden.

Echter, in de HTML is een IFRAME geladen dat het recente WMF-exploit misbruikt om een code uit te voeren zonder gebruikersinterventie. De code downloadt een Trojaans paard, die verbinding maakt met een andere website om nieuwe kwaadaardige code te downloaden. De bestandsnaam is "expl1.wmf", die het bestand "Expl1.exe" downloadt en installeert. (Websense)

Reacties (3)
03-02-2006, 14:38 door Thotter
Wow, creatieve namen voor exploits...
03-02-2006, 19:19 door Anoniem
Door Redactie
De code downloadt een Trojaans paard

Volgensmij is het idee achter een trojaans paard om de
gebruiker te laten geloven dat de software in feite iets
anders is. De gedownloade software is dus niet het trojaanse
paard, want er is geen gebruikersinteractie, of beter,
beoordeling vereist voor het downloaden zelf.
De software is dus slechts een deel van het trojaanse paard.
03-02-2006, 23:59 door G-Force
Social enginering.....een bestaand feit combineren met een vals feit.
Hoaxers doen tegenwoordig hetzelfde en hierdoor wordt de babbeltruc geloofwaardiger....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.