image

Nederlandse internetter doelwit valse AutoWeek-mail

maandag 16 september 2013, 10:17 door Redactie, 3 reacties

Nederlandse internetgebruikers zijn op dit moment het doelwit van een malware-aanval waarbij de naam van AutoWeek wordt gebruikt. De malware wordt verspreidt via een e-mail die als onderwerp "Uw kentekenrapport (basis versie) voor" heeft en van AutoWeek.nl afkomstig zou zijn.

De tekst van de mail laat weten: "Beste, Hierbij ontvangt u het opgevraagde kentekenrapport (basis versie) voor de auto. Met vriendelijke groet, AutoWeek." De ZIP-bijlage bevat een bestand met een dubbele extensie: kentekenrapport-6HT5D33C.pdf.exe. Aangezien Windows standaard de bestandsextensie niet toont, lijkt het om een PDF-bestand te gaan.

Banking Trojans

In werkelijkheid gaat het om de Andromeda-malware, die verschillende banking Trojans zoals Sinowal en Torpig op het besmette systeem downloadt, aldus Mark Loman van beveiligingsbedrijf SurfRight tegenover Security.NL. Dit is malware speciaal ontwikkeld om inlog- en transactiegegevens voor internetbankieren te stelen, waarmee cybercriminelen geld van de rekening van het slachtoffer kunnen halen.

Op Twitter laat Loman weten dat de aanval waarschijnlijk het werk is van de bende die eerder achter de valse TNT en PostNL-mails zat. Ook toen ging het om een Nederlandstalige e-mail met een bijlage die de Sinowal banking Trojan bevatte.

Image

Reacties (3)
16-09-2013, 11:54 door Briolet
Op de mac krijg je bij een nieuw programma altijd de waarschuwing dat je dit programma voor de eerste keer gebruikt. En sinds OSX Lion kun je zo'n programma de eerste keer niet eens activeren door gewoon dubbenklikken, maar moet je het via een omweg aan de praat krijgen en dat gaat echt niet per ongeluk.
16-09-2013, 17:04 door SurfRight
Door Briolet: Op de mac krijg je bij een nieuw programma altijd de waarschuwing dat je dit programma voor de eerste keer gebruikt. En sinds OSX Lion kun je zo'n programma de eerste keer niet eens activeren door gewoon dubbenklikken, maar moet je het via een omweg aan de praat krijgen en dat gaat echt niet per ongeluk.
Dat gebeurd op Windows Vista, Windows 7 en Windows 8 op dezelfde manier en krijg je ook niet zomaar voor elkaar. Maar omdat voor bestanden van het internet die 'omweg' altijd moet worden genomen zijn mensen 'doof' voor die melding en klikken ze gewoon op uitvoeren (gebeurd het dus toch per ongeluk). Mac gebruikers zijn niet anders en hierdoor zelfs waarschijnlijk kwetsbaarder - Mac kent geen virussen, toch?
17-09-2013, 02:13 door Anoniem
Mac gebruikers zijn niet anders (1) en hierdoor zelfs waarschijnlijk kwetsbaarder (2) - Mac kent geen virussen, toch? (3)

1, 2, 3, ; elk antwoord in elke combi is mogelijk.
Laten we punt 2 eens op 'Nee' houden.

Doofheid
Is platform onafhankelijk, al heb ik een vermoeden dat het aantal meldingen onder bijvoorbeeld Os X wat lager ligt dan bij andere Os-en het geval is (hou me ten goede, het is maar een indruk). Dat geldt niet voor browsermeldingen natuurlijk over java, flashplayer, plugins, applets, javascripts etc. etc.

Malware
Mac gebruikers zijn vooralsnog niet kwetsbaarder maar minder kwetsbaar omdat ze onder meer het 'stomme geluk' hebben dat er vrijwel geen malware voor gemaakt wordt. De malware problemen die voornamelijk (maar nog steeds soms!) voorkomen betreft programma's die wat anders pretenderen te zijn (geen gebruikers-programma maar malware) of extra (spyware) functionaliteit hebben ingebouwd. Die moet je dus bewust zelf installeren.
Daarover zijn op deze site genoeg links en posts te vinden voor als je als / geïnteresseerde het inhoudelijk werkelijk interesseert en bereid bent om daarover te lezen (maar van mij hoef je niet).

Slechte code of slechte werking programma
Problemen kunnen ook ontstaan door minder goed/slecht werkende of geschreven programma's, dan druk je de installatie erdoor omdat je het programma bewust wil installeren en kom je er later achter dat het voor problemen zorgt.
Dat is ook Os onafhankelijk, je weet vòòr installatie niet of het programma naar behoren zal werken, bij een antivirus oplossing bijvoorbeeld : https://www.security.nl/posting/41692#posting357492
Helaas geeft niet elke software leverancier online-support-op-security-sites, dat is dan in dat geval mooi (mits opgelost), en de compenserende investering van de maker die tegenover al die (steeds terugkerende) free expose staat, zullen we maar zeggen.

Blindheid (gebrek aan interesse)
Komt ook veel voor, want wie leest er nu (überhaupt) meldingen, verdiept zich in meerdere Os-en buiten het eigen gebruikte, of leest aandachtig de kleine lettertjes in het privacy policy - waar je soms expliciet om moet vragen - danwel de gebruikersvoorwaarden van een app.

Policy blijkt geen garantie op ..
Want garantie is nogal relatief, praktijkvoorbeeldje ; http://www.surfright.nl/nl/alert/terms
Punt 6 & punt 7 , oordeel zelf, laatste regel ook meenemen ;-).
Niet gezien? Had je het wel gezien had je het programma evengoed geïnstalleerd, want iedere software ontwikkelaar heeft wel zo'n regeltje (misschien ..).
Daar zit je dan als gebruiker, krijg je meldingen van je computer om op te passen, pas je zelf op, vertrouw je op wat de maker erover zegt en ben je soms alsnog (flink) de pineut met sigaar.
Heeft ook weer niets met Os te maken.

Het master-Os ben je zelf!
Veiligheid is een optelsom van gedragingen en afwegingen van een gebruiker, vertrouw niet teveel op software oplossingen, zie ze als een hulpje bij het voorkomen van. Niet te vergeten; gooi die Os-oogkleppen weg want je kan ook leren van zaken die spelen bij andere Os-en.
Misbruik van Os onafhankelijke software (Browsers, plugins, Java, Office, Media players ,..) is het toverwoord het komt vanzelf een keer voorbij, fijn als je het allang een beetje aan zag komen (omdat ook jij, net als die malware makers al een beetje had afgekeken).


(Nb, 1e poster had gewoon een goed bedoeld positief punt en niets ten nadele van Windows.
Free publicity is iets moois (goedkoop ook) maar het blijft extra opletten, drijf er niet teveel op).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.