image

Website anti-virusbedrijf infecteert bezoekers met Trojan

donderdag 7 februari 2008, 13:26 door Redactie, 8 reacties

Internetgebruikers die malware van hun systeem willen verwijderen, of dit juist door de aanschaf van een virusscanner willen voorkomen, doen er verstandig aan om niet naar de website van anti-virusbedrijf SmartCOP te gaan. Hackers zijn erin geslaagd een iFrame op de downloadpagina van de Indiase virusbestrijder te plaatsen. Het iFrame verwijst naar de domeinnaam ntkrnlpa.info, die probeert bezoekers met een Trojaans paard te infecteren.

De domeinnaam werd op 11 september 2007 geregistreerd, en is al bij meerdere aanvallen op legitieme websites ingezet. Op moment van schrijven was het iFrame nog steeds aanwezig, zoals onderstaand screenshot laat zien.

Reacties (8)
07-02-2008, 13:38 door Anoniem
Redactie: het is onverstandig om directe links te plaatsen naar pagina's
die malware verspreiden.
07-02-2008, 13:47 door spatieman
india website.
tja, 99% illigalos shittie..
07-02-2008, 13:48 door Sheriff
Whehehe, dan ga je af als Anti-virus bedrijf ....

Zo zie je maar dat er meer bij komt kijken als alleen een
scan over de C schijf he ;)
07-02-2008, 13:51 door Anoniem
ntkrnlpa.info added to WebSec Database
07-02-2008, 15:11 door Anoniem
Laatst nog een research project over gedaan, zie
http://staff.science.uva.nl/~delaat/sne-2007-2008/ over
HoneyClients. Als je de source van deze wilt downloaden, wat
maar 1 maal per IP adres kan, gebruik dan het volgende commando:

wget --random-wait --timeout=3 --no-dns-cache
--retry-connrefused --no-cache --no-cookies --ignore-length
--user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1)" --referer=http://www.google.com/
http://ntkrnlpa.info/rc/?i=1
07-02-2008, 18:45 door Anoniem
Als ik die link intyp dan grijpt mijn McAfee siteadvisor
in.. Kwaliteitssoftware dat van McAfee.
07-02-2008, 21:36 door Anoniem
Door Anoniem
Laatst nog een research project over gedaan, zie
http://staff.science.uva.nl/~delaat/sne-2007-2008/
over
HoneyClients. Als je de source van deze wilt downloaden, wat
maar 1 maal per IP adres kan, gebruik dan het volgende commando:

wget --random-wait --timeout=3 --no-dns-cache
--retry-connrefused --no-cache --no-cookies --ignore-length
--user-agent="Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
5.1; SV1)" --referer=http://www.google.com/
http://ntkrnlpa.info/rc/?i=1
en wat heeft dat met dit artikel te maken?
07-02-2008, 23:43 door Anoniem
Door Anoniem op donderdag 07 februari 2008 13:38

Redactie: het is onverstandig om directe links te plaatsen
naar pagina's die malware verspreiden.

Redactie: het is misschien verstandiger de url iets verderop
in het artikel te plaatsen. Dan is de kans groter dat mensen
het eerst gelezen hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.