Computerbeveiliging - Hoe je bad guys buiten de deur houdt

USB device van Kaspersky

02-09-2013, 11:12 door Anoniem, 21 reacties
Hallo,

Ik kreeg vandaag (op het werk) een usb device van kaspersky in het postvak.
kastje natuurlijk even open geschroefd en de inhoud bekeken.

Ik zie geen flash geheugen zitten alleen een kleine microcontroller...
natuurlijk gaan er dan intern bij mezelf al alarmbellen rinkelen omdat ik bekend ben met RubberDucky (http://hakshop.myshopify.com/products/usb-rubber-ducky)....

Natuurlijk toch nieuwsgierig en het device even op een oude laptop ingeplugd die niet aan het net hangt uiteraard.
En ja hoor ik zat goed.

Op het moment dat ik hem inplugd word onderstaand uitgevoerd:

Windows Run word geopend en vervolgens wordt er een webpagina ingevuld waarna er een enter volgt en een webpagina getracht wordt te bereiken.

Zo te zien (in een sandbox op een andere pc) wordt er een link van Kaspersky geopend (nowyoucan.eu) met natuurlijk een aanbieding van hun....


Ik snap alleen niet dat de marketing afdeling van een virusbedrijf dit soort rotzooi gaat versturen naar de klanten.
kaspersky is bij mij weer verder gezakt op de ladder van betrouwbare producten door dit soort onzin....
Reacties (21)
02-09-2013, 13:13 door sjonniev
Hoe zeker ben je ervan dat het ding van Kaspersky afkomstig is?
02-09-2013, 13:21 door Anoniem
Door sjonniev: Hoe zeker ben je ervan dat het ding van Kaspersky afkomstig is?

Stond op de envelop :D
02-09-2013, 13:43 door Anoniem
Er zat een kaart bij van kaspersky.....
Ik snap wat je bedoelt... dit geeft natuurlijk geen uitsluitsel dat het van hun afkomstig is...
maar op de site nowyoucan.eu word in de titel ook kaspersky lab genoemd. lijkt mij dus wel van hun af te komen ....

Hele rare manier van reclame maken als je het mij vraagt...
02-09-2013, 15:39 door Anoniem
Ik denk dat als je die stick in een PC stopt die aan het net hangt, er een tweede brief de deur uit gaat naar
hogere echelons in de organisatie waarin ze vertellen dat zelfs in hun bedrijf de medewerkers gevoelig zijn voor
dit soort truuks. En dat deze dreiging kan worden afgeweerd met de juiste software van Kaspersky.
Dan hebben ze hun doel toch bereikt.
02-09-2013, 15:45 door Spiff has left the building
Door Anoniem, 13:43 uur:
maar op de site nowyoucan.eu word in de titel ook kaspersky lab genoemd.
Ook dat zegt uiteraard niets.
Iedereen kan zo'n verwijzing plaatsen.
Interessanter is de vraag of die "Now you can!" actie een bekende actie van Kaspersky is.
En daar lijkt het op: http://www.youtube.com/watch?v=Z_lycm75ktw
Maar dat bewijst nog niet dat ook dat usb device en die webpagina werkelijk van Kaspersky zijn.

Ha, als dit werkelijk een actie van Kaspersky is, dan had het bedoeld moeten zijn om aan te tonen dat je niet zomaar een usb device dat je via de post of van een ander krijgt mag vertrouwen.
De boodschap na inpluggen had moeten zijn: "Waarschuwing. Doe dit nooit meer."
02-09-2013, 16:06 door Anoniem
dat was inderdaad een goeie tekst geweest.. ik had het helaas te druk vandaag om te bellen maar morgen zal ik eens bellen richting de klantenservice met de vraag wat dit voor fratsen zijn ... :)
En om ze mededelen dat we op deze manier zeker niet gaan overstappen ...
02-09-2013, 22:44 door MI-10
Door Anoniem:
Door sjonniev: Hoe zeker ben je ervan dat het ding van Kaspersky afkomstig is?

Stond op de envelop :D
Wat is het probleem dan?
Als een stick van een onbekende of onbetrouwbare partij zou komen, dan heeft u een punt. Maar nu...?
02-09-2013, 23:41 door Spiff has left the building
Door MI-10:
Wat is het probleem dan?
Als een stick van een onbekende of onbetrouwbare partij zou komen, dan heeft u een punt. Maar nu...?
Um.. Serieus, of dollend?
Indien serieus - wat ik eigenlijk niet verwacht - envelop of bijgevoegd drukwerk of een vermelding op een nog onbekende website geven uiteraard geen enkele zekerheid over betrouwbaarheid. Maar dat is een zó wijd open deur dat ik vermoed dat je opmerking slechts vermakelijk bedoeld kan zijn.
03-09-2013, 09:25 door Anoniem
Beste Anoniem,

goed om te zien dat je zo voorzichtig omgaat met security. Wij kunnen je gerust stellen deze "button" komt inderdaad van Kaspersky. Zoals je zult begrijpen willen we je op geen enkele manier open stellen tot gevaar. Wij begrijpen dat bij iedere marketing actie waarbij het niet simpelweg gaat om een email of een papieren mailing vragen onstaan. In dit geval wilde we graag op een leuke manier aandacht creeëren voor onze actie. Aangezien wij ook begrijpen dat een USB apparaat eventueel vragen op zou roepen hebben wij hier een extra kaartje bijgevoegd zodat te zien is dat deze werkelijk van Kaspersky afkomt.

Wat wij natuurlijk jammer vinden is dat je het niet kan waarderen. Mocht je nou wederspraak willen houden stuur ons gerust een email op: marketing@kaspersky.nl

Met vriendelijke groet,

Kaspersky Lab
03-09-2013, 11:55 door Anoniem
als je de post ook al niet vertrouwd en in het extreme leeft kun je niks meer vertrouwen.
dus een klein beetje vertrouwen mag.
vooral als je nu al hebt gezien dat grote bedrijven dit alle daags doen.
tot het ergste toe. De staat en justitie willen net dat iedereen gelinkt wordt dus een foutje om eigen best wil.
maar ja cybercrime is hierdoor wel op een moeilijke plaats te zetten.

als je kijkt dat veel bedrijven bij verizon zijn ingeschreven.... maar dat is een ander hoofdstuk ^^
03-09-2013, 13:41 door Anoniem
Door Anoniem:Aangezien wij ook begrijpen dat een USB apparaat eventueel vragen op zou roepen hebben wij hier een extra kaartje bijgevoegd zodat te zien is dat deze werkelijk van Kaspersky afkomt.
Hier zie je dezelfde misvatting als die leeft rond "gesignede binaries".
Wat we willen weten is of het veilig is. Niet wie het verstuurd heeft.
Dat het van Kaspersky afkomt dat zegt toch helemaal niks? Dit device laat juist heel goed zien dat een USB
apparaat vanalles kan uitvreten wat je niet zou vermoeden. Zelfs als het van Kaspersky komt.
Sun maakt die fout ook in Java. Als het gesigned is dan is het veilig want dan weet je waar het vandaan komt.
Maar dat zegt dus niks.
03-09-2013, 13:49 door Anoniem
Is dit niet gewoon strafbaar?
Bij een aangeboden product hoort toch een beschrijving te zitten waarvoor het is en wat het doet op je pc?
Al dan niet met bijgesloten gebruikersvoorwaarden en een disclaimer (misschien crasht je pc er wel op, door een programmafoutje bijvoorbeeld, komt ook voor bij kaspersky. En wat dan? Kassa?).
03-09-2013, 13:51 door Anoniem
Beste Kaspersky,

Ik kan nog steeds niet begrijpen dat een Anti virus bestrijder dit soort reclame moet maken. Volgens mij creëren jullie op deze manier alleen maar negatieve reclame. Ik kan me echt niet voorstellen dat iemand dit apparaat gewoon in zijn pc zal inpluggen.

Zelfs hier in ons bedrijf waarvan ikzelf zeer let op de veiligheid van de verschillende omgevingen komen de gewone (productie)medewerkers binnengelopen met de vraag wat voor onzin dat ze nu met de post hebben gekregen.(geen idee waarom hun dit hebben ontvangen)

En voor de duidelijkheid ... als ik een usb device per post krijg roept dat mij geen vraagtekens op....
Er gaan alarmbellen rinkelen...omdat onze omgevingen zowieso zijn afgesloten voor normale usb devices.

Wat nou als deze devices per post waren onderschept en met kwaadaardige code waren geprogrammeerd....??? (ze zijn niet aangetekend verstuurd dus wat dat betreft is alles mogelijk met de post ;))

Bye the way... heb alle decives verzameld en vakkundig met de 5 kg moker onklaar gemaakt ;) dat gaf de jongens van productie ook nog een goed gevoel.

Ik zal binnenkort nog wel even contact met jullie opnemen om ons bedrijf van jullie mailing lijst af te halen.

Met vriendelijk groet,
Topic starter ;)
03-09-2013, 13:54 door Spiff has left the building
Door Anoniem, 11:55 uur:

als je de post ook al niet vertrouwd en in het extreme leeft kun je niks meer vertrouwen.
Dat heeft niks met 'extreem' te maken.
Wat voor website denk je dat dit is?
Betreffend security kan een onbekend device of programma nooit zomaar vertrouwd worden, maar zal dat eerst onderzocht moeten worden voordat vertrouwen op zijn plek kan zijn.
Dat geldt ook voor iets dat met de post komt en waarvan de bijgevoegde mededeling zegt dat het uit vertrouwde bron komt.
Je zult vast ook geen pilletje slikken dat via de post komt en dat zegt "neem mij". Net zoals je wellicht ook tweemaal zult nadenken met flesje die vermelden "drink mij" en cake die zegt "eet mij".
Hetzelfde moet ook gelden met devices die zeggen "plug mij in".

En dan deze reactie:
Door Anoniem, 09:25 uur:

Wij kunnen je gerust stellen deze "button" komt inderdaad van Kaspersky.
Aangezien wij ook begrijpen dat een USB apparaat eventueel vragen op zou roepen hebben wij hier een extra kaartje bijgevoegd zodat te zien is dat deze werkelijk van Kaspersky afkomt.

Met vriendelijke groet,
Kaspersky Lab
Uiteraard is zo'n bericht even weinig zeggend als het betreffende kaartje bij de post met het usb device.
Iedereen kan zo'n bericht hier plaatsen.
Is dat te moeilijk te begrijpen?

Als dat spul werkelijk van Kaspersky afkomstig is, dan moet Kaspersky er maar een melding van maken op de eigen Kasperky website. Zonder dat blijft het voor wie z'n verstand gebruikt in essentie niet vertrouwd.

En is die actie wérkelijk van Kaspersky, dan blijf ik dat gezien het bovenstaande onbegrijpelijk vinden. Zo kennen we Kaspersky niet, meende ik toch.
03-09-2013, 14:01 door yobi
Domain
Name nowyoucan.eu
Status REGISTERED (What this means)
Registered April 15, 2013
Expiry Date April 30, 2014
Last update April 15, 2013, 4:32 pm

Registrant
J. de Bruijn
Kaspersky Lab
Papendorpseweg 79
3528BH Utrecht
+31.307529500
jeroen.de.bruijn@kaspersky.com

Dus gewoon even vragen hoe het zit toch?
03-09-2013, 15:13 door Spiff has left the building
Door yobi, 14:01 uur:

Domain
Name nowyoucan.eu
Registrant
Kaspersky Lab

Ach!
Natuurlijk, het is een .eu domein, prima na te kijken:
http://www.eurid.eu/en/content/whois-result
Ik had stomheidshalve gezocht op
http://whois.domaintools.com/
waar ik ook nog eens heen keek over de duidelijke hint "Visit www.eurid.eu for webbased whois."

Dank voor het corrigerende zetje, yobi.

Wie belt of mailt ze, degene (topicstarter?) die gisteren al aangaf van plan was klantenservice te gaan bellen?
Succes, en ik ben benieuwd naar de reactie.
03-09-2013, 15:51 door Anoniem
Ik heb het helaas weer te druk vandaag (I'm the 1 man army :) )
Ga morgen wel een poging wagen om hierover contact met hun op te nemen.
03-09-2013, 17:02 door Anoniem
Spiff en alle andere in deze topic: kijk svp op de Kaspersky website (www.kaspersky.nl) dan kan je zien dat daar dezelfde campagne staat.

Door Spiff:
Door Anoniem, 11:55 uur:

als je de post ook al niet vertrouwd en in het extreme leeft kun je niks meer vertrouwen.
Dat heeft niks met 'extreem' te maken.
Wat voor website denk je dat dit is?
Betreffend security kan een onbekend device of programma nooit zomaar vertrouwd worden, maar zal dat eerst onderzocht moeten worden voordat vertrouwen op zijn plek kan zijn.
Dat geldt ook voor iets dat met de post komt en waarvan de bijgevoegde mededeling zegt dat het uit vertrouwde bron komt.
Je zult vast ook geen pilletje slikken dat via de post komt en dat zegt "neem mij". Net zoals je wellicht ook tweemaal zult nadenken met flesje die vermelden "drink mij" en cake die zegt "eet mij".
Hetzelfde moet ook gelden met devices die zeggen "plug mij in".

En dan deze reactie:
Door Anoniem, 09:25 uur:

Wij kunnen je gerust stellen deze "button" komt inderdaad van Kaspersky.
Aangezien wij ook begrijpen dat een USB apparaat eventueel vragen op zou roepen hebben wij hier een extra kaartje bijgevoegd zodat te zien is dat deze werkelijk van Kaspersky afkomt.

Met vriendelijke groet,
Kaspersky Lab
Uiteraard is zo'n bericht even weinig zeggend als het betreffende kaartje bij de post met het usb device.
Iedereen kan zo'n bericht hier plaatsen.
Is dat te moeilijk te begrijpen?

Als dat spul werkelijk van Kaspersky afkomstig is, dan moet Kaspersky er maar een melding van maken op de eigen Kasperky website. Zonder dat blijft het voor wie z'n verstand gebruikt in essentie niet vertrouwd.

En is die actie wérkelijk van Kaspersky, dan blijf ik dat gezien het bovenstaande onbegrijpelijk vinden. Zo kennen we Kaspersky niet, meende ik toch.
04-09-2013, 00:11 door Spiff has left the building - Bijgewerkt: 04-09-2013, 01:09
Door Anoniem, gisteren 17:02 uur:

Spiff en alle andere in deze topic:
kijk svp op de Kaspersky website (www.kaspersky.nl) dan kan je zien dat daar dezelfde campagne staat.

Uiteraard had ik daar al lang uitgebreid gekeken.
En ook via Zoeken/Search gezocht op "Now you can". Maar dat leverde niks op. (Nog steeds niet, overigens.)
Zonet heb ik opnieuw gekeken, en ik zie nu wel op de frontpage een add "NOW YOU CAN - Kaspersky Trade in".
Later pas geplaatst, óf me eerder stomweg niet opgevallen, dat kan ik beslist niet uitsluiten. Ik zocht geen add, maar informatie. Over adds heenkijken is ondanks addblocking een tweede natuur geworden voor velen. Wanneer die add er eerder vandaag al stond kan dat verklaren waardoor ik er overheen gekeken heb.
Die add verwijst naar http://www.nowyoucan.eu/, het adres dat topicstarter al vermeldde, en waarvan via http://www.eurid.eu/en/content/whois-result eerder vandaag al was vastgesteld dat dat aan Kaspersky toebehoort.
Dát deugt dus, zo moge nu duidelijk zijn.

Het versturen van een usb device met het gedrag zoals topicstarter dat beschreef, dat blijf ik echter uitgesproken dubieus vinden voor een bedrijf zoals Kaspersky, dat naar mijn mening beter zou moeten weten.
Ik sluit me aan bij wat Anoniem (topicstarter) gisteren om 13:51 uur schreef.

PSje: Bij reageren op een uitgebreide post hoef je die zelden in zijn geheel te quoten.
04-09-2013, 09:48 door yobi
Inderdaad een dubieuze actie en valt onder computervredebreuk. Dergelijke zaken worden normaal alleen tijdens een penetratietest gedaan. Hierbij huurt dan de directeur (hoogste leidinggevende binnen het bedrijf) deze mensen in. Met de testers wordt dan een contract opgesteld, waardoor ze worden vrijgesteld van vervolging.

Aangifte doen is dus ook een optie.
05-09-2013, 09:38 door Anoniem
Ik heb mijn bevindingen over dit product op papier overgedragen een mijn IT manager.
Hij zal contact gaan opnemen met Kaspersky en om opheldering vragen en uiteraard om ons van deze mailinglijst af te halen ;)
Ik houdt jullie op de hoogte van de uitkomst.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.