image

Trojaans paard doet zich voor als Microsoft PnP patch

dinsdag 8 november 2005, 10:09 door Redactie, 0 reacties

Windows gebruikers zijn gewaarschuwd voor een nieuwe e-mail scam die zich voordoet als een update voor een recent ontdekt Plug en Play lek in Windows. De e-mail bevat een link naar een niet bestaande patch (MS-05-479) en waarschuwt gebruikers dat als ze de update niet installeren ze kwetsbaar zijn voor hackers en virussen.

De url stuurt gebruikers door naar een website in Canada die erg veel lijkt op de echte Microsoft update site. De website wordt gehost op een gecompromitteerde machine en bevat het bestand "plugandplayfix.exe" dat gebruikers kunnen downloaden om hun machine te "patchen".

Opent men echter het bestand, dan wordt er een achterdeur geopend, verbinding gemaakt met een IRC kanaal en verschillende systeeminstellingen aangepast. (Websense)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.