image

Trojaans paard gebruikt Braziliaanse vliegramp als lokmiddel

donderdag 19 juli 2007, 09:38 door Redactie, 5 reacties

Nog geen dag na de vliegramp in het Braziliaanse Sao Paulo hebben virusschrijvers een e-mail verstuurd die de ramp als lokmiddel gebruikt. In de e-mail wordt gelinkt naar een video die beelden van het ongeluk laat zien. De pagina probeert de gebruiker kwaadaardige code uit te laten voeren. Zodra dit gebeurt, wordt er een Trojan downloader geïnstalleerd die weer vanaf een andere site het Trojaanse paard downloadt.

De site die de malware bevat is gehost in Korea en zou door de virusschrijvers gehackt zijn. Volgens beveiligingsaanbieder Websense is het niet de eerste keer dat de site kwaadaardige code host.

Reacties (5)
19-07-2007, 10:03 door [Account Verwijderd]
[Verwijderd]
19-07-2007, 10:49 door the virusman
we are prepared,

btw de pdf spammers hebben mijn mail box nu ook gevonden.
19-07-2007, 19:21 door Anoniem
Eén dag van te voren is hier al voor gewaarschuwd.

http://www.security.nl/forum/i/153565/
22-07-2007, 02:18 door spatieman
iek heel makelijk.
alle PDF atachments met mailwasher deued gemaakt.
22-07-2007, 19:30 door Anoniem
Is het niet mogelijk een VM -Virtuele vliegMachine (!) op dit soort neer te
laten dalen? Rijkelijk gevuld met virussen die ze voorgoed uitschakelt;)
Euphema
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.