image

Microsoft bezorgd over uitbraak nep-virusscanners

maandag 1 september 2008, 11:37 door Redactie, 18 reacties

Steeds meer internetgebruikers raken besmet met malware omdat ze reageren op pop-ups die juist voor infecties waarschuwen. Antivirus 2009 en Antivirus XP 2008 zijn slechts enkele van de nep-virusscanners die op dit moment actief zijn en talloze slachtoffers maken, tot grote ongerustheid van Microsoft. De softwaregigant krijgt veel telefoontjes van consumenten te verwerken die via misleidende pop-ups en advertenties tot installatie van de scareware overgaan.

Volgens Microsoft beveiligingstopman Roger Halbheer laat de uitbraak zien hoe eenvoudig en effectief social engineering is. Hij maakt zich echter vooral zorgen over een andere reden waardoor de malware zich verspreidt. "De geïnstalleerde malware is niet complex. Het is meestal vrij oud en bekend. Daarom zou elke virusscanner die eenvoudig moeten herkennen en voorkomen dat het geïnstalleerd wordt. Dit laat ons zien dat nog steeds een hoog percentage mensen geen anti-virus software op hun PC draaien."

Microsoft roept al jaren dat mensen drie dingen op hun systeem moeten draaien. Gebruik een firewal, hou je software up to date en gebruik een virusscanner en hou ook die up to date. "Hetzelfde geldt voor internetproviders. Waarom doen mensen dit nog steeds niet? Is het een geldkwestie?" vraagt Halbheer zich af.

Reacties (18)
01-09-2008, 11:43 door spatieman
in den beginne, toen ik nog een broekie was, schrok ik me ook rot toen ik zo'n melding voor me kiezen kreeg.
totdat ik voor de gein de eigenschappen deed bekijken.
toen was ik een stukje schlimmer geworden..

gelukkig hebben we nu slimmere browsers, die je vol kan duwen met addons die dergelijke shit doet blokeren.
en voor doet waarschuwen.

veel mooier is natuurlijk deze site.
veel $gasten die ik ken, beginnen de oren te wapperen als ik ze naar deze site doe verwijzen.

oja.
en als antwoord op de laatste vraag in het verhaal.
er zijn genoeg gratis alternatieven die ook GOED hun werk doen.
Maar vaak is het zo, dat als men eenmaal een infect mushroom heeft, dan wordt de virusscanner gewoon uitgezet, omdat die constant zit te mekkeren.. *G*
01-09-2008, 11:44 door Anoniem
Waarom mensen dat niet doen?
Uit onwetendheid en uit luiheid.
01-09-2008, 11:45 door Anoniem
De spam, en de vervolgens naar binnen gehaalde malware, wordt simpelweg niet herkend door de virusscanners. De in ons bedrijf aangetroffen malware levert beschamende resultaten op bij VirusTotal. De malware wordt elk uur veranderd, zodat alle grote virus bestrijders het nakijken hebben.
01-09-2008, 12:32 door Anoniem
Door spatiemanin den beginne, toen ik nog een broekie was, schrok ik me ook rot toen ik zo'n melding voor me kiezen kreeg.
totdat ik voor de gein de eigenschappen deed bekijken.
toen was ik een stukje schlimmer geworden..

gelukkig hebben we nu slimmere browsers, die je vol kan duwen met addons die dergelijke shit doet blokeren.
en voor doet waarschuwen.

veel mooier is natuurlijk deze site.
veel $gasten die ik ken, beginnen de oren te wapperen als ik ze naar deze site doe verwijzen.

oja.
en als antwoord op de laatste vraag in het verhaal.
er zijn genoeg gratis alternatieven die ook GOED hun werk doen.
Maar vaak is het zo, dat als men eenmaal een infect mushroom heeft, dan wordt de virusscanner gewoon uitgezet, omdat die constant zit te mekkeren.. *G*
Toen je nog een broekie was? Nou, kijk eens in de spiegel, dan zie je dat je nog steeds een broekie bent. Want browsers vol met addons worden instabiel, is al gebleken.
01-09-2008, 13:26 door Anoniem
Mijn Firefox in combinatie met NoScript en Adblock plus is anders stabiel hoor :)
01-09-2008, 14:33 door Paultje
Volgens de politie Regio Zuid komen woningovervallen vooral in de avonduren voor. Dus is het credo: open nooit de voordeur 's avonds voor onbekenden. Maar wat gebeurt er? Laatst nog doet iemand 's avonds de deur open nadat is aangebeld en...ja hoor! Een woningoverval. Kijk, als er zo vaak wordt gewaarschuwd, hoe vaak moet je dan blijven waarschuwen voordat hele volkstammen eindelijk eens gaan luisteren?

Hetzelfde kan je zeggen over het ontbreken van virusscanners op menige computer, alhoewel er jarenlang is gewaarschuwd deze werkwijze niet toe te passen...
01-09-2008, 14:38 door SirDice
Door PaultjeDus is het credo: open nooit de voordeur 's avonds voor onbekenden. Maar wat gebeurt er? Laatst nog doet iemand 's avonds de deur open nadat is aangebeld en...ja hoor! Een woningoverval.
Vervelend.. Aangezien ik de deur open moet doen om uberhaubt te kunnen zien wie er staat.
01-09-2008, 16:04 door Zipper306
Door AnoniemMijn Firefox in combinatie met NoScript en Adblock plus is anders stabiel hoor :)

Ik gebruik al jaren Firefox, maar Noscript, geeft je maar een schijnveiligheidsgevoel.
En Adblock heb ik allang uit Firefox verwijderd.
01-09-2008, 16:39 door Anoniem
Door AnoniemMijn Firefox in combinatie met NoScript en Adblock plus is anders stabiel hoor :)
Droom jij maar lekker door. Het is mode om Firefox veilig te vinden, DUS is het veilig. Dacht je nou echt? Ik heb nou met IE8 gewerkt en bij mij gaat Firefox door de plee. Als ze nou nog niet echte veiligheid kunnen bieden, dan maar niet. De zogenaamde pornoknop in IE8 is echt een uitkomst, dat heeft men bij Mozilla nog steeds niet voor elkaar kunnen krijgen.
01-09-2008, 16:42 door Anoniem
Door SirDice
Door PaultjeDus is het credo: open nooit de voordeur 's avonds voor onbekenden. Maar wat gebeurt er? Laatst nog doet iemand 's avonds de deur open nadat is aangebeld en...ja hoor! Een woningoverval.
Vervelend.. Aangezien ik de deur open moet doen om uberhaubt te kunnen zien wie er staat.
En als je zelf naar buiten wil, kan een ander stiekem snel naar binnen piepen. Dat je dat niet doorhebt, typeert het oppervlakkige denken van de Firefoxgebruiker.
01-09-2008, 17:05 door SirDice
Droom jij maar lekker door. Het is mode om Firefox veilig te vinden, DUS is het veilig. Dacht je nou echt? Ik heb nou met IE8 gewerkt en bij mij gaat Firefox door de plee. Als ze nou nog niet echte veiligheid kunnen bieden, dan maar niet.
Er zit in FF en IE (ook in 8) niets wat voorkomt dat een gebruiker deze nep software download en installeert. Beetje onzinnige redenering..

De zogenaamde pornoknop in IE8 is echt een uitkomst, dat heeft men bij Mozilla nog steeds niet voor elkaar kunnen krijgen.
Niet nodig. Je kan als sinds het begin exact bepalen welk deel (history, cookies, webforms etc.) je wilt verwijderen. Daar heb ik geen "porno" knop voor nodig.
01-09-2008, 18:01 door SirDice
Door Anoniem
Door SirDice
Door PaultjeDus is het credo: open nooit de voordeur 's avonds voor onbekenden. Maar wat gebeurt er? Laatst nog doet iemand 's avonds de deur open nadat is aangebeld en...ja hoor! Een woningoverval.
Vervelend.. Aangezien ik de deur open moet doen om uberhaubt te kunnen zien wie er staat.
En als je zelf naar buiten wil, kan een ander stiekem snel naar binnen piepen. Dat je dat niet doorhebt, typeert het oppervlakkige denken van de Firefoxgebruiker.
Dan zal'ie toch door me heen moeten. Dat heb ik wel door hoor....
02-09-2008, 02:19 door Eerde
Microsoft roept al jaren dat mensen drie dingen op hun systeem moeten draaien. Gebruik een firewal, hou je software up to date en gebruik een virusscanner en hou ook die up to date. "Hetzelfde geldt voor internetproviders. Waarom doen mensen dit nog steeds niet? Is het een geldkwestie?
Hmmm, wat ik op mijn systeem zou moeten draaien bepaal ik zelf wel M$ !
Zeker geen virusscanner, updaten is "up te me" en mijn provider (XS4ALL) gebruikt wel degelijk virusscanners, bv op email, al het Internetverkeer filteren lijkt mij lastiger en onwenselijk... (Zelf nadenken waarom SirFUD, niet gaan vragen).
02-09-2008, 09:37 door e.r.
Bij ons bedrijf hebben ze McAfee, maar dat rot pakket kan dus echt die scareware NIET herkennen en dus verwijderen!
En ja, ik heb alle updates gecontroleerd..
02-09-2008, 11:05 door Anoniem
Door AnoniemHet is mode om Firefox veilig te vinden, DUS is het veilig. Dacht je nou echt?
Ik heb nou met IE8 gewerkt en bij mij gaat Firefox door de plee. Als ze nou nog niet echte veiligheid kunnen bieden, dan maar niet. De zogenaamde pornoknop in IE8 is echt een uitkomst, dat heeft men bij Mozilla nog steeds niet voor elkaar kunnen krijgen.
Je verhaal raakt kant noch wal.
- Dus het wordt nu een trend om FF niet veilig te vinden en een browser met een Pornoknop (welk licht heeft dit bedacht?) wel, dus is de porno knop echt veilig. Dacht je dat nou echt?
- Firefox gaat weg, want je hebt Internet Explorer 8 gebruikt (op welke punten blinkt IE8 uit? de pornoknop alleen?)
- Ze kunnen geen echte veiligheid bieden (aannemende dat je Mozilla / het firefox team bedoelt: wat is echte veiligheid? de pornoknop alleen?)
- Heb je al eens in Firefox Ctrl-Shift-Del gedrukt (of ga naar Tools - Clear Private Data)??? Dat zat er al eerder dan een Pornoknop..

[ontopic]
Microsoft roept al jaren dat mensen drie http://security.nl/artikel/22929/1/Microsoft_bezorgd_over_uitbraak_nep-virusscanners.htmldingen op hun systeem moeten draaien. Gebruik een firewal, hou je software up to date en gebruik een virusscanner en hou ook die up to date. "Hetzelfde geldt voor internetproviders. Waarom doen mensen dit nog steeds niet? Is het een geldkwestie?" vraagt Halbheer zich af.

Vreemde reacite van Microsoft; de slachtoffers van deze nep-antivirusscanners proberen mogelijk een virusscanner te installeren op het moment dat ze er in trappen. En advies 1 & 2 helpen geen fluit tegen deze nepscanners.
Daarnaast gebeurt het ook dan mensen virusscanners uit het illegale circuit gaan halen. Dat is natuurlijk vragen om moeilijkheden. Welke computers heb je de grootste kans op om te infecteren? Juist, die computers zonder virusscanner!
Ik zou eerder iets adviseren in de trant van:

Verkrijg je antivirus via een vertrouwde partij (verifieer een download na afronding of deze correct is d.m.v. de hash)
Een gratis antivirus kan gedownload worden vanaf:
- www.avast.com
- www.free-av.com
- free.avg.com
02-09-2008, 11:05 door Zarco.nl
Door AnoniemHet is mode om Firefox veilig te vinden, DUS is het veilig. Dacht je nou echt?
Ik heb nou met IE8 gewerkt en bij mij gaat Firefox door de plee. Als ze nou nog niet echte veiligheid kunnen bieden, dan maar niet. De zogenaamde pornoknop in IE8 is echt een uitkomst, dat heeft men bij Mozilla nog steeds niet voor elkaar kunnen krijgen.
Je verhaal raakt kant noch wal.
- Dus het wordt nu een trend om FF niet veilig te vinden en een browser met een Pornoknop (welk licht heeft dit bedacht?) wel, dus is de porno knop echt veilig. Dacht je dat nou echt?
- Firefox gaat weg, want je hebt Internet Explorer 8 gebruikt (op welke punten blinkt IE8 uit? de pornoknop alleen?)
- Ze kunnen geen echte veiligheid bieden (aannemende dat je Mozilla / het firefox team bedoelt: wat is echte veiligheid? de pornoknop alleen?)
- Heb je al eens in Firefox Ctrl-Shift-Del gedrukt (of ga naar Tools - Clear Private Data)??? Dat zat er al eerder dan een Pornoknop..

Bovendien, als je verder onderzoek had gedaan, had je vast wel geweten dat de verwijderde cache bestanden en cookies via de gewone methode verwijderd worden, dus niet via een secure algoritme (bijvoorbeeld DoD 5015.02). Met een undelete programma kunnen alle bestanden worden teruggehaald. Dit is dus schijnveiligheid!

[ontopic]
Microsoft roept al jaren dat mensen drie http://security.nl/artikel/22929/1/Microsoft_bezorgd_over_uitbraak_nep-virusscanners.htmldingen op hun systeem moeten draaien. Gebruik een firewal, hou je software up to date en gebruik een virusscanner en hou ook die up to date. "Hetzelfde geldt voor internetproviders. Waarom doen mensen dit nog steeds niet? Is het een geldkwestie?" vraagt Halbheer zich af.
Vreemde reacite van Microsoft; de slachtoffers van deze nep-antivirusscanners proberen mogelijk een virusscanner te installeren op het moment dat ze er in trappen. En advies 1 & 2 helpen geen fluit tegen deze nepscanners.
Daarnaast gebeurt het ook dan mensen virusscanners uit het illegale circuit gaan halen. Dat is natuurlijk vragen om moeilijkheden. Welke computers heb je de grootste kans op om te infecteren? Juist, die computers zonder virusscanner!
Ik zou eerder iets adviseren in de trant van:

Verkrijg je antivirus via een vertrouwde partij (verifieer een download na afronding of deze correct is d.m.v. de hash)
Een gratis antivirus kan gedownload worden vanaf:
- www.avast.com
- www.free-av.com
- free.avg.com
03-09-2008, 09:19 door spatieman
Door Anoniem
Door spatiemanin den beginne, toen ik nog een broekie was, schrok ik me ook rot toen ik zo'n melding voor me kiezen kreeg.
totdat ik voor de gein de eigenschappen deed bekijken.
toen was ik een stukje schlimmer geworden..

gelukkig hebben we nu slimmere browsers, die je vol kan duwen met addons die dergelijke shit doet blokeren.
en voor doet waarschuwen.

veel mooier is natuurlijk deze site.
veel $gasten die ik ken, beginnen de oren te wapperen als ik ze naar deze site doe verwijzen.

oja.
en als antwoord op de laatste vraag in het verhaal.
er zijn genoeg gratis alternatieven die ook GOED hun werk doen.
Maar vaak is het zo, dat als men eenmaal een infect mushroom heeft, dan wordt de virusscanner gewoon uitgezet, omdat die constant zit te mekkeren.. *G*
Toen je nog een broekie was? Nou, kijk eens in de spiegel, dan zie je dat je nog steeds een broekie bent. Want browsers vol met addons worden instabiel, is al gebleken.

niet als je weet wat je doet.
Wil je soms beweren dat firefox zonder noscript en flashblok veiliger zijn ??
Mhhhh...
18-10-2008, 21:42 door Anoniem
Microsoft wil toch venster formaat kunnen aanpassen IE 7 in de webbrowser, wanneer op de link Anti-Virus 2008 klik veranderd de maat van Venster in IE7.0 en het lijkt in ieder geval authentiek op een echten "Windows Update fake" * ,. fake DirectX 10 update" , fake Windows Genuine Advantage" ! Hoe boeven en spyware makers nu de fake finalen met namaak Microsoft popup message de wereld lekker eens onveilig maken!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.