image

ACM waarschuwt voor virus op populaire Nederlandse sites

vrijdag 21 maart 2014, 13:09 door Redactie, 15 reacties

De Autoriteit Consument & Markt (ACM) waarschuwt consumenten vandaag voor een virus dat afgelopen maandag via advertenties op een aantal populaire Nederlandse websites werd verspreid. Het gaat om deze verspreiding waarbij het advertentieplatform AppNexus werd gebruikt.

Via het platform werden kwaadaardige advertenties op Zalando.nl, Arke.nl en Groupon geplaatst. Ook Marktplaats, Wehkamp, Lexa en Neckermann, alsmede zorgverzekeraar VGZ, Saxion Hogescholen, reissites Vakantieveilingen en Boekvandaag.nl en webwinkels ECI, BagageOnline en Neckermann werden getroffen, zo liet beveiligingsonderzoeker Yonathan Klijnsma tegenover Tweakers.net weten.

Via de advertenties, die misbruik van beveiligingslekken in Silverlight, Adobe Flash Player, Adobe Reader en Java maakten, werd de Qadars banking Trojan verspreid. Via deze malware kunnen criminelen toegang tot online bankrekeningen krijgen. Bezoekers van de eerder genoemde websites van wie de software up-to-date was liepen geen risico.

Actie

Hoewel de infectie maandag plaatsvond, komt de ACM nu pas met een waarschuwing. Het roept consumenten op om met spoed in actie te komen. Internetgebruikers die afgelopen maandagavond bekende webwinkels en andere populaire websites hebben bezocht en van Windows gebruik maken krijgen het verzoek om met spoed een virusscan uit te voeren om daarmee verdachte bestanden te verwijderen.

"Zij lopen namelijk het risico dat hun computer is besmet en dat criminelen toegang krijgen tot bijvoorbeeld hun bankrekening. Vooral niet of slecht beveiligde computers met verouderde software hebben een grote kans besmet te zijn geraakt, ook al heeft de consument niets 'raars' gemerkt aan zijn computer en niets aangeklikt op de websites", aldus de ACM. Volgens de organisatie gaat het om tientallen websites, maar namen worden niet genoemd.

Reacties (15)
21-03-2014, 13:23 door Anoniem
Ik wil een computer waarop ik werk checken op aanwezigheid van o.m;banking trojan Zeus.Daarbij denk ik aan downloaden en itijdelijk installeren van Hitman Pro en Malwarebytes zodat ik even een scan kan doen.Nou werk ik op deze pc zonder admin.rechten dus als gebruiker.Kon Hitman Pro daardoor niet rechtstreeks installeren;Vraag 1: herkennen Hitman Pro en Malwarebytes deze Zeus banking trojan? En hoe zit dat met de eigen antivirus op deze pc,te weten Microsoft Security Essentials? Vraag 2: kan ik het probleem met de admin.rechten omzeilen door Hitman Pro en/of Malwarebytes te downloaden op een USB stick en daarvandaan een scan te doen?
21-03-2014, 13:54 door Anoniem
ACM zou moeten pleiten voor Ad- & Script-blockers!
21-03-2014, 14:08 door [Account Verwijderd]
[Verwijderd]
21-03-2014, 14:20 door [Account Verwijderd] - Bijgewerkt: 21-03-2014, 14:23
[Verwijderd]
21-03-2014, 14:29 door [Account Verwijderd] - Bijgewerkt: 21-03-2014, 14:35
[Verwijderd]
21-03-2014, 14:40 door Anoniem
Ik gebruik Ad block pro en dan heb je geen advertenties.
21-03-2014, 15:14 door Anoniem
Whoehahahaha....

Pas wanneer subsidie-spons FOX-IT wat roept komt de overheid in actie.
En vervolgens wijzen ze naar een download site CHIP<punt>DE waar zoveel advertenties op staan dat je inmiddels weer een keer geinfecteerd bent voordat je de juiste download-knop gevonden hebt.

Doe dan gewoon niets.
21-03-2014, 15:22 door Anoniem
Door Anoniem: Ik wil een computer waarop ik werk checken op aanwezigheid van o.m;banking trojan Zeus.Daarbij denk ik aan downloaden en itijdelijk installeren van Hitman Pro en Malwarebytes zodat ik even een scan kan doen.Nou werk ik op deze pc zonder admin.rechten dus als gebruiker.Kon Hitman Pro daardoor niet rechtstreeks installeren;Vraag 1: herkennen Hitman Pro en Malwarebytes deze Zeus banking trojan? En hoe zit dat met de eigen antivirus op deze pc,te weten Microsoft Security Essentials? Vraag 2: kan ik het probleem met de admin.rechten omzeilen door Hitman Pro en/of Malwarebytes te downloaden op een USB stick en daarvandaan een scan te doen?

Als je nou echt goed wil controleren of een systeem gecompromitteerd is, kan je het beste een *offline* scan doen. Dat wil zeggen: opstarten van CD/USB en dan een scan doen. Altijd weer verbazingwekkend wat er dan ineens wel gevonden wordt. Antivirus software installeren op een systeem waarvan je denkt dat het al gecompromitteerd is heeft (uitgaande van een beetje serieuze malware) geen zin.

Alle professionele AV-leveranciers bieden ook een offline-scan optie aan. Zoals oa Microsoft:
http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline

Maar ook Bitdefender, TrendMicro, etc.

Downloaden, op een CD branden en booten.

Overigens is er niet 1 Zeus banking trojan. Zeus is een malware familie, en daar zijn talloze varianten van, zoals oa te zien in de malware encyclopedie van Microsoft: http://www.microsoft.com/security/portal/threat/encyclopedia/search.aspx?query=Zeus

(En al die versies worden door Defender/Security Essentials en alle AV-leveranciers die deelnemen in het MAPP programma, en dat zijn alle serieuze AV-spelers, natuurlijk herkend.)
21-03-2014, 18:27 door Anoniem
Ik ben blij met Linux!
21-03-2014, 18:35 door Anoniem
Kan iemand me vertellen of deze infectie nu door de gebruiker zelf moeten worden "geïnstalleerd" of niet?

De berichten over Qadars / Zeus / meerdere EK's meldden dat er géén interactie van de gebruiker vereist is, maar het gaat altijd wel over trojans (wat insinueert dat deze door een gebruiker zelf worden geïnstalleerd)...


Moet je nu ergens op klikken of niet?
21-03-2014, 22:50 door Euro10000
Een website openen is al genoeg.
Dit is al jaren aan de gang, dat je alleen door website te openen gehackt wordt.
22-03-2014, 08:01 door [Account Verwijderd]
[Verwijderd]
22-03-2014, 10:52 door Anoniem
Door Ubuntu:
Door Anoniem: Ik ben blij met Linux!

ik ook

Anders ik wel..
22-03-2014, 11:34 door Anoniem
Nu lees ik dat het vooral om de trojans in Windows bevat, hoe zit het met Mijn Apple OSX Maverick OS X 10.9.2
Moet ik daar nog iets ondernemen?
22-03-2014, 12:12 door Anoniem
Door Ubuntu:
Door Anoniem: Ik ben blij met Linux!

ik ook
Jaja,is er voor Linux dan geen malware beschikbaar!?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.