image

Valse Lufthansa reisbevestiging bevat malware

dinsdag 22 januari 2013, 11:39 door Redactie, 4 reacties

Duitse internetgebruikers zijn het doelwit geworden van een spamcampagne waarbij e-mails worden gebruikt die zogenaamd van Lufthansa afkomstig zijn. Het gaat om een reisbevestiging met vluchtgegevens. De e-mail heeft als onderwerp 'Flugdetails & Reiseinformationen' en bevat een bestand genaamd 'Flugscheindetails.zip'. De tekst in het bericht stelt dat de bijlage een PDF-bestand met verdere informatie bevat.

In werkelijkheid bevat de ZIP-bijlage het bestand 'Flugsheindetails.PDF.exe'. Aangezien Windows standaard de extensie niet weergeeft, krijgen gebruikers alleen te zien dat het bestand op .PDF eindigt.

Het .exe-bestand is in werkelijkheid een backdoor die zichzelf als svchost.exe vermomt, aldus anti-virusbedrijf Sophos. Vorig jaar werd een soortgelijke aanval met KLM e-tickets gehouden.

Reacties (4)
22-01-2013, 11:53 door Anoniem
Ah, mijn reis met Lufthansa. Helemaal vergeten. Zodra ik meneer Ban Ki Moon heb teruggemaild over die honderd miljoen dollar die ik van de VN krijg ga ik er direct even naar kijken.
22-01-2013, 13:33 door spatieman
ik snap niet ,dat ze dat, dubbele extenties verbergen , niet al voor jaren uit windows gesloopt/gepatched hebben.
het is al jaren bekend dat dit alleen maar problemen veroorzaakt.
22-01-2013, 14:00 door Anoniem
Na een nieuwe Windows installatie is ook één van de eerste zaken het verbergen van extenties uitschakelen. Een bestand is voor mij pas volledig als ik ook de extentie zie.
22-01-2013, 17:04 door Anoniem
Door spatieman: ik snap niet ,dat ze dat, dubbele extenties verbergen , niet al voor jaren uit windows gesloopt/gepatched hebben.
het is al jaren bekend dat dit alleen maar problemen veroorzaakt.
Erger nog: je kunt dit niet eens instellen via group policy zonder zelf een template te maken waar je de juiste registry key in friemelt. Dat maakt het voor de gemiddelde beheerder ook niet aantrekkelijker.
(we regelen dat hier in een login script maar veel beheerders kunnen helemaal geen scripts schrijven dus dan hebben ze die mogelijkheid niet)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.