Australische internetters zijn het doelwit van een nieuwe virusaanval. Virusschrijvers hebben een e-mail verspreid waarin wordt beweerd dat de Nationale Bank failliet is. In de e-mail staat een link naar een website waar men het volledige verhaal kan lezen. De website maakt gebruik van de "Web Attacker toolkit", software die lekken in verschillende browsers misbruikt om bezoekers te infecteren.
Doordat de statistieken van de toolkit te bekijken zijn, weet men dat al zo'n 1000 mensen geinfecteerd zijn. Via de toolkit worden een Trojaans Paard en wat andere malware componenten op de machine geinstalleerd. De meeste mensen zijn geinfecteerd via een exploit voor MS06-014, maar de toolkit bevat ook twee andere exploits voor Internet Explorer en eentje voor Firefox. Het lek in Firefox, waardoor 11 mensen die de website bezochten zijn geinfecteerd, werd eind 2005 door Mozilla in Firefox 1.0.5 en Mozilla Suite 1.7.10 gedicht.
Hieronder de e-mail in kwestie:
Subject: National Bank goes bankrupt?!
People starting panic withdrawals, some of the accounts were reported closed due to technical reasons, many ATMs are not operating.
Does it seem that one of the Australia's greatest goes bankrupt?
The full story could be found here: ...
Well, hope that isn't true... Anyway You'd rather check your balance...
(Websense, ISC)
Deze posting is gelocked. Reageren is niet meer mogelijk.