image

Vodafone-klanten doelwit cybercriminelen

vrijdag 30 november 2012, 15:38 door Redactie, 2 reacties

Vodafone-klanten in zowel Groot-Brittannië als Duitsland zijn het doelwit van cybercriminelen geworden en via e-mail aangevallen. In Duitsland gaan er e-mails rond die van Vodafone-OnlineRechnung@vodafone.com afkomstig zouden zijn en een afrekening van Vodafone bevatten. Het bijgevoegde PDF-bestand bevat in werkelijkheid een exploit voor een lek in Adobe Reader 9.3, dat in 2010 gepatcht werd, zo ontdekte SpiderLabs in deze analyse.

"Soms is het lastig om een onderscheid tussen legitieme en kwaadaardige e-mail te maken en deze spamcampagne is een voorbeeld. Als je een Vodafone-klant in Duitsland bent die regelmatig afrekeningen via e-mail ontvangt, is er een grote kans om te worden misleid en het bijgevoegde PDF-bestand te openen", zegt analist Rodel Mendrez.

Aangezien de aanval JavaScript vereist, adviseert hij gebruikers van Adobe Reader om JavaScript uit te schakelen. Daarnaast moeten gebruikers vanzelfsprekend naar de nieuwste versie upgraden.

Bijlage
Ook Britse Vodafone-klanten worden bestookt met kwaadaardige e-mailbijlagen. Dit keer geen afrekening, maar een zogenaamde MMS. Zodra gebruikers de bijlage openen, wordt er een backdoor geïnstalleerd die de criminelen achter de campagne toegang tot de computer geeft. De malware zou door de meeste virusscanners worden herkend.

Reacties (2)
30-11-2012, 15:55 door Anoniem
Dit mag dan niet de schuld van Vodafone zijn, maar ondertussen heb ik Vodafone al lang opgegeven. Het wachtwoord ter beveiliging van "My Vodafone" mag geen speciale tekens bevatten, mag maximaal 15 tekens lang zijn en is te resetten via mobiel (SMS). Het resetten via mobiel zou niet erg zijn, alleen is je mobiele nummer jou gebruikersnaam. Eenmaal toegang tot het account gekregen heb je alle N.A.W. en rekening gegevens tot je beschikking, natuurlijk naast de overzichten van de gedane mobiele communicatie.
30-11-2012, 16:36 door Anoniem
Ook in het voorjaar al zo´n mail ontvangen en nu dus weer .
Geen probleem ik ben niet bij Vodafone dus weg er mee.
Maar... hoe komen die in vredesnaam aan mijn persoonlijk mailadres waar ik voorzichtig mee omga?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.