image

Toolbars plagen Nederlandse internetter

woensdag 8 februari 2012, 11:42 door Redactie, 7 reacties

Nederlandse internetgebruikers werden in januari vooral geplaagd door toolbars en malware die zich via ongepatchte lekken verspreidt, aldus anti-virusbedrijf ESET. In de top vier van meest voorkomende malware kwamen de SearchSuite en Babylon toolbars voor. De Babylon toolbar wordt via verschillende programma's geïnstalleerd, onder andere via Download.com. De toolbar nestelt zich in de browser en is vervolgens niet meer door gebruikers te verwijderen.

De meest voorkomende malware was 'HTML/Iframe.B.Gen'. Het gaat hier om malware die zich via gehackte websites verspreidt en lekken in ongepatchte programma's misbruikt. "Met name de bedreigingen die voorkomen bij gehackte en geïnfecteerde websites vallen op in de overzichten, zoals HTML/Iframe.B.Gen en JS/Iframe.AS. Het hacken van websites lijkt populairder te worden om malware te verspreiden", zegt Nienke Ryan van SpicyLemon.

De top tien van bedreigingen in Nederland in januari 2012 ziet er als volgt uit:
1. HTML/Iframe.B.Gen
2. Win32/Toolbar.SearchSuite
3. HTML/ScrInject.B.Gen
4. Win32/Toolbar.Babylon
5. Win32/HackKMS.A
6. Win32/Toggle
7. Win32/InstallCore.Gen
8. JS/Iframe.AS
9. JS/Kryptik.FJ
10. JS/Kryptik.EF

Reacties (7)
08-02-2012, 11:56 door Anoniem
"De Babylon toolbar wordt via verschillende programma's geïnstalleerd, onder andere via Download.com. De toolbar nestelt zich in de browser en is vervolgens niet meer door gebruikers te verwijderen."

Lekker is dat, zelfs niet te verwijderen na uninstall van de browser i.c.m. anti spyware tools?
08-02-2012, 12:11 door Anoniem
Ik concludeer uit dit bericht, dat patchen nog steeds de beste beveiliging is. Gevolgd door een virusscanner. Firewall en sandbox komen daar voor mij pas een heel eind achteraan. UAC of geen root gebruiken zitten daar een beetje tussen in.

Bij Ubuntu staat de firewall bijvoorbeeld standaard uit. Waarom? Omdat er standaard geen open poorten zijn die luisteren. Nu kan het geen kwaad een firewall toch nog te gebruiken onder Ubuntu. Je kan immers wat verkeerd configureren, en dan is de extra laag beveiliging die de firewall biedt handig. Maar patchen is echt onmisbaar voor beveiliging imho. Doe je dat niet goed, dan ben je heel onverstandig bezig imnsho!

Ander voorbeeld, de f-secure firewall van xs4all staat standaard op het toestaan van alle uitgaande verbinden. Als je op de router alle inkomende verbinden blokkeert, is die hele firewall dus niet meer nodig! En als je pacht, voegt de IDS ook niets meer toe (0-days kent zo'n IDS namelijk niet). Kreeg vorig jaar een verontrust mailtje over een melding van de IDS van f-secure. "Small IP fragment" o.i.d. Daar maak je gebruikers alleen maar bang mee. Gewoon blokkeren en niet moeilijk over doen naar de gebruiker toe die er toch niets van kan bakken.
08-02-2012, 12:19 door X-max
De toolbar nestelt zich in de browser en is vervolgens niet meer door gebruikers te verwijderen.
Die 'Babylon' toolbar is prima te verwijderen, alleen niet geheel met de eigen uninstaller van 'Babylon' want die laat nog redelijk wat restanten achter.

http://www.pcwebplus.nl/phpbb/viewtopic.php?f=222&t=5673
08-02-2012, 12:21 door Mysterio
Door Anoniem: "De Babylon toolbar wordt via verschillende programma's geïnstalleerd, onder andere via Download.com. De toolbar nestelt zich in de browser en is vervolgens niet meer door gebruikers te verwijderen."

Lekker is dat, zelfs niet te verwijderen na uninstall van de browser i.c.m. anti spyware tools?
Nope, moet handmatig. Maar een beetje rondneuzen op internet en je krijgt een prachtig stappenplan hiervoor.
08-02-2012, 12:39 door Anoniem
Daar heb je bij Chrome dan weer geen last van :)
08-02-2012, 13:06 door X-max
Door Anoniem: Daar heb je bij Chrome dan weer geen last van :)
Ja zeker wel zie het linkje in mijn eerdere bericht... post#3
08-02-2012, 18:36 door SLight
Door Anoniem: Daar heb je bij Chrome dan weer geen last van :)

Ik kon laatst de laptop van mijn zus schoonvegen nadat ze weer allerlei freeware had gedownload, deze plaatste ook een toolbar (zal wel een add-on geweest zijn) in Google Chrome (en trok tevens ook 100% CPU)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.