image

Filmpje van een drive-by download

zondag 23 juli 2006, 09:06 door Redactie, 5 reacties

Wat gebeurt er als je met een ongepatchte Windows machine op het internet surft? Op het eerste gezicht niet veel, maar bezoek je een verkeerde pagina, dan kan het er heftig aan toe gaan, vaak zonder dat de je dit door hebt. Veel exploits worden via "drive-by downloads" geinstalleerd die nergens melding van maken.

Tijdens "McAfee Avert Labs Day" werd er gedemonstreerd hoe je een rootkit infectie via een drive-by download kan oplopen. Van de demonstratie werd een filmpje gemaakt dat op deze pagina te bekijken is.

Reacties (5)
23-07-2006, 17:41 door Anoniem
Beetje jammer dat de link
http://www.siliconvalleysleuth.com/2006/07/get_hacked_on_t.html
niet blijkt te bestaan.......
Overigens, met Firefox, iexplorer en Opera blijkt heel
http://www.siliconvalleysleuth.com nooit te bestaan hebben.
23-07-2006, 19:29 door Anoniem
is de site met het filmpje erop down?
23-07-2006, 20:23 door Anoniem
Door Anoniem
is de site met het filmpje erop down?
ik heb het deze morgen nog geprobeerd en toen werkte het nog wel. Site
is dus inderdaad uit de lucht
23-07-2006, 23:11 door SirDice
Link werkt perfect..

Beetje jammer dat de link {knip} niet blijkt te bestaan.......
Overigens, met Firefox, iexplorer en Opera blijkt heel http://www.siliconvalleysleuth.com nooit te bestaan hebben.
Beetje jammer dat je de verkeerde tools gebruikt om te zien of een website en een domain wel of niet bestaat danwel ooit bestaan heeft. Een whois laat zien dat het domain al sinds 4 maart 2005 "bestaat".
is de site met het filmpje erop down?
Zou kunnen.. [url=http://en.wikipedia.org/wiki/Slashdotted]Slashdotted[/url] misschien?
25-07-2006, 22:52 door Anoniem
Door SirDice
Beetje jammer dat je de verkeerde tools gebruikt om te zien
of een website en een domain wel of niet bestaat danwel ooit
bestaan heeft. Een whois laat zien dat het domain al sinds 4
maart 2005 "bestaat".

Whois is enkel bruikbaar voor het opzoeken van informatie
over de domeinnaam en gerelateerde informatie (zoals je
hoogstwaarschijnlijk wel weet).

En verder is dit niet echt iets 'nieuws', maar dat doet niks
af aan het feit dat dit toch een serieus probleem is waar
'de meeste mensen' zich niet van bewust zijn. En zeker op
een goede lokale policy op Windows systemen moeten we in
ieder geval wachten tot Windows Vista een beetje lekker gaat
lopen of Microsoft toch eindelijk door gaat krijgen dat
dingen anders moeten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.