image

PayPal-gebruikers doelwit van internationale pharming-aanval

vrijdag 4 november 2005, 12:11 door Redactie, 4 reacties

PayPal gebruikers zijn het doelwit geworden van een internationale pharming-aanval, zo waarschuwt Websense. De aanval begint met een valse e-mail die een link bevat naar het bestand "PayPal security tool". Dit bestand is een trojaans paard dat de DNS-server van de PC aanpast en zichzelf daarna verwijdert. Vervolgens worden alle aanvragen voor www.paypal.com omgeleid naar een phishing-website. De DNS-server waar deze site op gehost wordt, leidt op dit moment alleen paypal.com om, maar heeft de mogelijkheid om meerdere sites te manipuleren.

Als iemand met een geïnfecteerde computer de PayPal-website wil gaan bezoeken, wordt hij ongemerkt doorgesluisd naar een phishing-site. Het trojaanse paard heeft er echter voor gezorgd dat het web-adres in de browser toch lijkt te kloppen. Wanneer de gebruiker inlogt, vraagt de site om de account informatie te updaten. Gevraagd wordt om: naam, Credit/ ATM card, factuuradres, telefoonnummer, sofi-nummer, de meisjesnaam van je moeder, geboortedatum, rijbewijsnummer en bankrekeningnummers.

De kwaadaardige DNS-server wordt gehost in Roemenië, terwijl de phishing-server wordt gehost in India.

Reacties (4)
04-11-2005, 12:37 door Anoniem
Is het botnetje van die 3 nederlanders al opgeruimd? Misschien kunnen ze
die even lenen voor ddos op de dns server. :)
04-11-2005, 13:04 door Anoniem
nice...

Dat is dan ook de reden om dns aanvragen naar buiten blokkeerd,
behalve voor je eigen lokale cache....
04-11-2005, 13:42 door Anoniem
Door Anoniem
nice...

Dat is dan ook de reden om dns aanvragen naar buiten blokkeerd,
behalve voor je eigen lokale cache....

En nu even voor de niet-goeroe's die wel hele zinnen nodig
hebben?!
Graag een goed verhaal of anders gewoon niets zeggen.
05-11-2005, 22:47 door spatieman
zo zie je maar weer, alles wat niet blank is, is niet te
vertrouwen :)
maar alle geintje opzij, zo zie je maar weer, wij onz3 oude
pc's maar afdanken naar india toe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.