image

Kwaadaardige pop-ups installeren malware via WMF exploit

vrijdag 30 december 2005, 10:57 door Redactie, 12 reacties

Internetgebruikers hoeven niet naar duistere porno en cracksites te gaan om via de WMF exploit in Windows geinfecteerd te raken. Onderzoekers hebben namelijk ontdekt dat ook pop-ups van Exfol/WebExt het lek misbruiken. Exfol/WebExt is adware dat via pop-ups op allerlei websites wordt aangeboden, zo als op deze video te zien is. De adware wordt niet door Wallpapers4u(dot)com geinstalleerd, maar door de pop-ups die van een "third party ad network" afkomstig zijn. (Sunbelt)

In dit artikel wordt beschreven hoe bedrijven geld via deze praktijken verdienen. Naast de adware worden er ook Trojan Downloaders geinstalleerd die weer nep anti-spyware progamma's installeren. De programma's vinden zogenaamd allerlei spyware en vragen 120 dollar per jaar aan de gebruiker om die te verwijderen.

Reacties (12)
30-12-2005, 11:21 door Anoniem
Het merendeel zijn juist van die klote pupups/ads die er voor zorgen dat de
boel vastloopt of crasht... die dingen zouden verboden moeten worden
30-12-2005, 11:34 door Virtal
De exploit kan ook via andere wijzen, bijvoorbeeld per
e-mail worden ontvangen dat moet worden onderschept om
Windowsgebruikers in bescherming te nemen.
30-12-2005, 14:23 door Anoniem
Door Anoniem
Het merendeel zijn juist van die klote pupups/ads die er
voor zorgen dat de
boel vastloopt of crasht... die dingen zouden verboden
moeten worden

Tja, dan moet je Firefox gebruiken en pop-ups uitschakelen,
en javascript uitschakelen via de plug-in Noscript. Nergens
meer last van.
30-12-2005, 14:30 door Anoniem
Door Anoniem
Het merendeel zijn juist van die klote pupups/ads die er
voor zorgen dat de
boel vastloopt of crasht... die dingen zouden verboden
moeten worden

Tja, dan moet je Firefox gebruiken en pop-ups uitschakelen,
en javascript uitschakelen via de plug-in Noscript. Nergens
meer last van.
30-12-2005, 16:35 door Anoniem
Word zo langzaam doodmoe van dat gedoe met windows .
Het enige dat ik wil is zorgeloos surfen , maar dat blijkt
een hele opgave voor die mensen van microsoft .
Ik ben verplicht om virusscanners , spyware scanners ,
popupblokkers etc aan te schaffen omwille hun brakke windows .
Zou er nou helemaal niemand zijn die hiervoor een goede
oplossing bied , ipv allerhande toepassingen uit te
schakelen , waardoor ik niet eens meer met plezier kan
surfen of zelfs zoals nu mijn eigen plaatjes niet eens meer
kan zien ?
Reg..dit , script uit whatever , ik wil gewoon computeren
zonder al dat gezeik , en met mij vele mensen .
30-12-2005, 16:54 door Anoniem
als je internet explorer op beveiligingsniveau Hoog zet ben je misschien
veilig aan het surfen maar een hoop dingen worden dan plots onmogelijk
(alles wat met activex en javascript te maken heeft). Cookies zijn ook
vereist voor sommige sites. Surfen wordt zo een heel stuk "enger".
30-12-2005, 17:26 door G-Force
Via Norton Internet Security wordt er in de browser IE een popup blokker
geinstalleerd. Maar welk software pakket je ook gebruikt : een popup
blokker moet er gewoon inzitten. Het is bovendien al de tweede keer dit jaar dat malware via popups binnenkomen.
30-12-2005, 18:09 door Anoniem
Jullie begrijpen niet dat het niet over pop-ups per se gaat, maar over de
exploit, die wordt geladen in een web pagina - elke webpagina. Met het
tegenhouden van popups verminder je misschien wel de kans dat je
besmet raakt, maar beschermen doet het niet.
31-12-2005, 10:03 door Anoniem
Door Anoniem
Door Anoniem
Het merendeel zijn juist van die klote pupups/ads die er
voor zorgen dat de
boel vastloopt of crasht... die dingen zouden verboden
moeten worden

Tja, dan moet je Firefox gebruiken en pop-ups uitschakelen,
en javascript uitschakelen via de plug-in Noscript. Nergens
meer last van.

Dank voor te tip, noscript werkt als een zonnetje, maar je
verliest er wel veel mee zeg, zelfs als je op security.nl
wil reageren met quote moet je eerst javascript weer
inschakelen...
31-12-2005, 11:16 door Anoniem
het is toch wel iets subtieler, want die pop ups komen soms van een
bron waar de eigenaar van de site niet veel over te zeggen heeft.
dus je gaat na een normale "veilige" website en krijgt via een pop up
toch een virus binnen.
31-12-2005, 16:44 door G-Force
Door Anoniem
Jullie begrijpen niet dat het niet over pop-ups per se gaat, maar over de
exploit, die wordt geladen in een web pagina - elke webpagina. Met het
tegenhouden van popups verminder je misschien wel de kans dat je
besmet raakt, maar beschermen doet het niet.

Het gaat hier wel degelijk over popups die de kwaadaardige software op je
systeem installeert. Natuurlijk bestaan er ook websites die dat niet doen,
maar gewoon iemand infecteren met een plaatje. Beveiliging moet
daarom ook een zo groot mogelijk gebied van je PC bestrijken, anders is
beveiliging zinloos.
01-01-2006, 03:14 door Anoniem
Door Peter.V
Het gaat hier wel degelijk over popups die de kwaadaardige software op je
systeem installeert. Natuurlijk bestaan er ook websites die dat niet doen,
maar gewoon iemand infecteren met een plaatje. Beveiliging moet
daarom ook een zo groot mogelijk gebied van je PC bestrijken, anders is
beveiliging zinloos.

Nogmaals: de gebruikte lek heeft niets met popups te maken, maar met
HTML, een browser en een exploit in een vulnerable DLL. Geen popup
nodig.

Als je gaat waarschuwen voor popups geeft dat voledig verkeerd beeld van
waar het gevaar werkelijk zit. Dat misverstand blijkt duidelijk uit de gegeven
reacties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.