image

Lekke Internet Explorer misbruikt door Spyware Quake

donderdag 20 april 2006, 12:14 door Redactie, 6 reacties

Het aanbieden van nep anti-spyware programma's is een lucratieve bezigheid voor internetcriminelen. Onlangs werden de "rogue" anti-spyware applicaties Spy Falcon en SpyAxe vervangen door Spyware Quake. Een programma dat zichzelf installeert via het VCodec Trojaans paard en Internet Explorer exploits. Naast het aanbieden van de "anti-spyware" tool, wordt er ook een "Security Toolbar" geinstalleerd en maakt men via pop-ups reclame voor pornosites en een programma genaamd WinFixer.

Er is een groeiend aantal websites dat van lekken in Internet Explorer gebruik maakt om het programma te installeren. De websites zijn vaak te vinden via zoekmachines en infecteren bezoekers via Javascript en WMF (css.wmf) exploits. Spywarebestrijder Sunbelt heeft in deze analyse ook een lijst van gevaarlijke IP's opgenomen.

Reacties (6)
20-04-2006, 13:52 door Anoniem
Naar programma inderdaad, ik heb hem ook gehad.
Hij gaat scannen en daarna moet je betalen om de gevonden
spyware te laten verwijderen. Haal je alleen Spyware Quake
weg dan download de spyware het programma opnieuw.
Maar als je een screenshot maakt van de bestanden die hij
gevonden heeft en daarna bijvoorbeeld boot in de Windows
Recovery Console kun je alles weg halen.
21-04-2006, 02:19 door Anoniem
installeer gewoon http://www.ewido.net

zeer betrouwbaar spyware verwijderaar. Heb hem zelf als
advies van Microsoft gekregen. Hiermee, is probleem zo opgelost.

Gr.
23-04-2006, 13:43 door Anoniem
Oh nou als M$ het advies heeft gegeven dan zullen we het
maar gebruiken want M$ weet alles van security en heeft
nooit kwetsbaarheden.
27-04-2006, 14:23 door G-Force
SiteAdvisor installeren voorkomt heel veel problemen.
27-04-2006, 14:27 door G-Force
Door Anoniem
Naar programma inderdaad, ik heb hem ook gehad.
Hij gaat scannen en daarna moet je betalen om de gevonden
spyware te laten verwijderen. Haal je alleen Spyware Quake
weg dan download de spyware het programma opnieuw.
Maar als je een screenshot maakt van de bestanden die hij
gevonden heeft en daarna bijvoorbeeld boot in de Windows
Recovery Console kun je alles weg halen.

Toch wil ik even wat kwijt. Deze rogue kan alleen geïnstalleerd worden
als je geen patches hebt gedownload voor IE. Mocht het je eigen thuis-
systeem zijn dan raad ik je dringend aan om alle security updates op te
halen. Virussen en spyware hebben dan gewoon veel minder kans om
geïnstalleerd te worden.
12-06-2006, 16:48 door Anoniem
Door Peter V.
Toch wil ik even wat kwijt. Deze rogue kan alleen geïnstalleerd worden
als je geen patches hebt gedownload voor IE. Mocht het je eigen thuis-
systeem zijn dan raad ik je dringend aan om alle security updates op te
halen. Virussen en spyware hebben dan gewoon veel minder kans om
geïnstalleerd te worden.

Ik ben helemaal bij qua updates, maar toch had ik er last van. Wellicht een
nieuwere versie die gebruik maakt van een nog niet gepatchte exploit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.