image

Digitale bankrover verspreidt zich via Java-lek

vrijdag 16 december 2011, 11:27 door Redactie, 7 reacties

Zoals voorspeld zijn cybercriminelen massaal gedoken op een kersvers lek in Java, dat nu gebruikt wordt om Windows-computers te infecteren en bankrekeningen te plunderen. De exploit voor CVE-2011-3544 is aan de Blackhole Exploit toolkit toegevoegd. Deze toolkit bevat verschillende exploits die de software van bezoekers controleert. Het bezoeken van een kwaadaardige of gehackte website volstaat om met malware besmet te raken, als de Java-versie of andere software niet is geüpdatet.

Veel Java-gebruikers blijken de software niet te updaten, wat wordt bevestigd door het aantal infecties dat de nieuwe exploit veroorzaakt. Volgens een Franse onderzoeker is de Java-exploit in 83% van alle bezoekers succesvol, terwijl deze statistieken een succespercentage van 81% laten zien.

Bankrekening
Anti-virusbedrijf ESET ontdekte dat de exploit nu wordt ingezet om computers met de beruchte SpyEye Trojan te infecteren. Dit Trojaanse paard is speciaal ontwikkeld om online bankrekeningen te plunderen. Via een spamcampagne wordt internetgebruikers via valse LinkedIn en Facebook meldingen verleid om op een link te klikken, die naar de pagina met de exploit wijst en SpyEye installeert.

Een aantal maanden geleden werd de rekening van verschillende ING-klanten door deze malware geplunderd. De nu actieve SpyEye-versie richt zich op een Australische bank.

Carberp
Naast SpyEye wordt volgens het Russische anti-virusbedrijf Kaspersky Lab de exploit ook gebruikt om de Carberp Trojan te verspreiden. Deze malware is in staat om verschillende banken aan te vallen, waaronder de Rabobank.

Internetgebruikers wordt dringend aangeraden om Java te verwijderen als ze het niet gebruiken, of anders te updaten.

Reacties (7)
16-12-2011, 12:33 door Anoniem
Het zou prettig zijn om meteen te kunnen lezen hoe je Java moet updaten.
16-12-2011, 13:41 door Anoniem
Door Anoniem: Het zou prettig zijn om meteen te kunnen lezen hoe je Java moet updaten.
Gewoon naar http://java.com en dan welke versie heb ik. Simpel toch
16-12-2011, 14:36 door Anoniem
Of (in Win XP) ga naar Start/Instellingen/Configuratiescherm. Dubbelklik op Java om het Java Control Panel
te openen. Klik op de Update tab (2e). Klik op de "Update Now" knop.

Rest wijst zich vanzelf.
17-12-2011, 16:20 door linuxpro
Meeste gebruikers die ik ken klikken dat vervelende updateschermpje wat na het opstarten van de pc verschijnt weg...
19-12-2011, 10:41 door Anoniem
Misschien zou java zich ook eens aan automatisch updaten moeten wagen
22-12-2011, 20:16 door 0101
Door Anoniem: Misschien zou java zich ook eens aan automatisch updaten moeten wagen
Gezien de kwaliteit van de code van Java loop je risico dat die updater ook nog lek blijkt...
Zie ook: https://secure.security.nl/artikel/19196/1/Java,_WinZip,_Mac_OS_X_updates_kwetsbaar_voor_hackers.html
26-12-2011, 16:09 door Anoniem
oh ja en vergeet niet de oude versie eerst te verwijderen. Volgens mij is updaten: Oude verwijderen en nieuwe installeren
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.