image

Weblog beveiligingsconsultant verspreidt malware

woensdag 4 juli 2007, 12:28 door Redactie, 3 reacties

Het weblog van een bekende IT-beveiligingsconsultant is gebruikt voor het verspreiden van malware. Hoewel Winn Schwartau het Security Awareness blog op blogspot.com niet meer gebruikte, had hij het niet offline gehaald. Uiteindelijk wisten criminelen het blog te kapen en plaatsten ze Malware Alarm, een nep anti-spyware applicatie. Volgens Google, de aanbieder van blogspot, was de URL uit de roulatie gehaald, en weer door iemand anders actief gemaakt.

Bezoekers van het weblog werden met schreeuwerige pop-ups en waarschuwingsmeldingen gewaarschuwd dat hun systeem geïnfecteerd was, waarna de MalwareAlarm scanner verscheen. Om "gevonden" malware te verwijderen, moesten bezoekers de software aanschaffen. Naar aanleiding van de malware werd het blog door Google uit de lucht gehaald.

Schwartau heeft nu gereageerd, en laten weten dat hij beter had op moeten letten, zeker omdat de hacks als sinds maart bekend zijn. "Blogger is een web applicatie. Als een van de bloggers gehackt wordt, komt dit doordat de servers en of code of de software voor het publiceren / installeren gehackt zijn." De consultant is dan ook van mening dat de applicatie meer bescherming had moeten bieden.

"Als ik moet weten wat ik doe, hoe zit het dan met de 299 miljoen mensen die niet beter weten?" zegt Schwartau. Een woordvoerder van Google meldt dat het hier niet om een beveiligingsprobleem gaat, maar eerder een geval van URL squatting is.

Reacties (3)
04-07-2007, 22:01 door Anoniem
in een woord.
sukkel
maar hij geeft het wel toe
04-07-2007, 22:03 door Anoniem
En URL squatting is geen beveiligingsprobleem zeker?
17-12-2007, 21:17 door Anoniem
De blokjes "Warning Spyware" achtervolgen mij reeds enkele dagen op
het intenet.
Wat moet ik doen om ze kwijt te raken?

Jo
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.