image

Britse internetters doelwit van "Peter Pan virus"

dinsdag 9 september 2014, 14:25 door Redactie, 5 reacties

Duizenden Britse internetgebruikers zijn het doelwit geworden van wat de Britse media het "Peter Pan virus" noemt. Het gaat om een grote spamrun die stelt dat de ontvanger een ticket voor de voorstelling van Peter Pan in het Bournemouth Pavilion Theater in december heeft besteld.

Volgens de e-mail zal er 145 pond van de creditcard worden afgeschreven. De tickets zouden als bijlage zijn toegevoegd. In werkelijkheid gaat het echter om een EXE-bestand dat het icoon van een PDF-bestand heeft. Aangezien in Windows de extensie van bestanden standaard niet wordt weergegeven zou een gebruiker kunnen denken dat het om een echt PDF-bestand gaat.

Daarnaast wordt ook in de e-mail gesteld dat voor het openen van de bijlage Adobe Acrobat Reader nodig is, zo meldt het blog My Online Security. De meegestuurde malware-bijlage zou door slechts 3 van de 55 virusscanners op VirusTotal worden herkend.

Reacties (5)
09-09-2014, 15:15 door Anoniem
"Aangezien in Windows de extensie van bestanden standaard niet wordt weergegeven zou een gebruiker kunnen denken dat het om een echt PDF-bestand gaat."

Leren ze dan werkelijk nooit ? Deze techniek wordt nu al jaren gebruikt door malware makers.
09-09-2014, 15:56 door [Account Verwijderd] - Bijgewerkt: 09-09-2014, 15:56
[Verwijderd]
09-09-2014, 16:58 door Anoniem
Wat misschien nog erger is dat weken later nog steeds de volgende scanners geen signature hebben gemaakt van deze malware..


Fortinet, McAfee, Microsoft, Norman, Panda en Trendmicro.

Dat kwalificeer ik toch wel als prutsers.
09-09-2014, 19:16 door Anoniem
Door Anoniem: Wat misschien nog erger is dat weken later nog steeds de volgende scanners geen signature hebben gemaakt van deze malware..


Fortinet, McAfee, Microsoft, Norman, Panda en Trendmicro.

Dat kwalificeer ik toch wel als prutsers.

*Weken* later? En dat baseer je op?

Let op dat de heel generieke namen die VirusTotal noemt helemaal niets zeggen over hoe oud of nieuwe deze specifieke variant is. Sommige van de 'hits' die er staan verwijzen naar generieke trojans die al in 2007 bestonden.

Verder: alle grote anti-malware spelers delen in de eerste *uren* na een nieuwe ontdekking informatie met elkaar uit. Ieder afzonderlijk voert vervolgens testen en verder analyse uit en maakt een signature (of niet, dat kan ook, om meerdere redenen).

Als je wilt zien hoe veel er wordt geinvesteerd door de 'prutsers' die je noemt: bezoek vooral eens een conventie als VB en praat eens met de analysten daar.
10-09-2014, 09:28 door Mysterio
Zijn er nog mailservers die uitvoerbare bijlages doorlaten?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.