image

FBI waarschuwt voor laptop-aanvallen in hotels

woensdag 9 mei 2012, 10:04 door Redactie, 7 reacties

De FBI waarschuwt reizigers voor een recent ontdekte aanval, waarbij laptops via software updates worden besmet. De aanval vindt plaats via de internetverbindingen van niet nader genoemde hotels. Tijdens het instellen van de internetverbinding op de hotelkamer, verschijnt er op de laptop van het doelwit een venster dat er een update voor een geïnstalleerd programma beschikbaar is. Als de reiziger de update opent, wordt er malware geïnstalleerd.

Pop-up
Volgens de FBI toont het pop-up venster een routine update voor een legitiem softwareproduct waarvoor regelmatig updates verschijnen. De opsporingsdienst waarschuwt zowel zakenreizigers, ambtenaren als academici om extra voorzichtig te zijn bij het updaten van software via de internetverbinding van het hotel. Het is beter om de laptop voor de reis van de laatste updates te voorzien, aldus de FBI.

Indien er in het buitenland toch updates moeten worden gedownload, wordt geadviseerd om dit direct van de website van de leverancier te doen. In welke landen de aanvallen plaatsvonden en als wat voor software updates de malware zich voordoet is niet bekendgemaakt.

Reacties (7)
09-05-2012, 10:12 door [Account Verwijderd]
[Verwijderd]
09-05-2012, 10:16 door Anoniem
Controleert niet iedereen eerst of de SHAsum overeen komt met de code die de leverancier heeft gemaakt (en ondertekent)?
09-05-2012, 10:50 door Anoniem
Door Peter V:
In welke landen de aanvallen plaatsvonden en als wat voor software updates de malware zich voordoet is niet bekendgemaakt.
Erg handig hoor deze info. Vooral als je straks zelf naar het buitenland moet!
Is ook totaal irrelevant.
Download gewoon _NOOIT_ software updates vanop publieke netwerken, punt.
09-05-2012, 10:56 door Anoniem
Ze bedoelen zeker hun eigen Backdoor.
09-05-2012, 11:09 door Anoniem
Waarschijnlijk Adobe of Java.
09-05-2012, 13:35 door Anoniem
Door Anoniem: Controleert niet iedereen eerst of de SHAsum overeen komt met de code die de leverancier heeft gemaakt (en ondertekent)?

Hoe doe je dat ?
(bijna serieus ; waar vind ik ondertekende shasums voor flashplayer , Acrobat reader, java, of MS Office updates ? )

En daarna hoe leg ik "zakenreizigers, ambtenaren en academici" uit hoe ze dat moeten doen ?
10-05-2012, 15:21 door Anoniem
Door Anoniem: Waarschijnlijk Adobe of Java.
Metasploit ..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.