image

Criminelen verspreiden malafide captcha's via online advertentienetwerk

dinsdag 17 december 2024, 10:24 door Redactie, 5 reacties

Criminelen hebben een online advertentienetwerk gebruikt om malafide captcha's te verspreiden waarmee werd geprobeerd internetgebruikers met malware te infecteren. Dat laat securitybedrijf Guardio in een analyse weten. De criminelen hadden hun pop-up advertenties die via het advertentienetwerk werden getoond laten lijken op legitieme captcha's die bezoekers van de betreffende websites moesten oplossen.

Zodra bezoekers op de advertentie klikten werden ze doorgestuurd naar een andere pagina. Deze pagina kopieert een malafide PowerShell-commando naar het clipboard van de gebruiker. Op de pagina zelf verschijnen vervolgens instructies waarbij de gebruiker wordt gevraagd om Windows Run te starten, het plakcommando Ctrl+V te doen gevolgd door Enter.

Door het uitvoeren van het gekopieerde PowerShell-commando wordt de Lumma infostealer-malware op het systeem geïnstalleerd, die allerlei inloggegevens van het systeem steelt en terugstuurt naar de aanvallers. Guardio waarschuwde het advertentienetwerk, dat de betreffende advertentiecampagne stopte.

Image

Reacties (5)
17-12-2024, 10:35 door Anoniem
Die was mij al bekend, al was ik hem niet zelf tegen gekomen.

Het is typisch gebruik makend van de "domme" gebruiker die gewoon doet wat er gevraagd word.
Ik denk dat geen enkel computer systeem daar volledig tegen op kan gaan.
Je kan veel dicht timmeren en goede detectie inbouwen, maar uiteindelijk is het niet volledig te voorkomen, helaas.
17-12-2024, 11:44 door Anoniem
Is de website beheerder die de malafide advertenties aanbied via zijn website aansprakelijk voor de schade aan de systemen van de gebruikers? Men verplicht veelal advertenties weer te geven om de content te bekijken, maar wat zijn de consequenties?
17-12-2024, 14:06 door Anoniem
Door Anoniem: Is de website beheerder die de malafide advertenties aanbied via zijn website aansprakelijk voor de schade aan de systemen van de gebruikers? Men verplicht veelal advertenties weer te geven om de content te bekijken, maar wat zijn de consequenties?

Precies dat. Aansprakelijkheid zou een instrument kunnen zijn om veel problemen van deze aard (en van verwante aard) te verminderen. 'Schade aan systemen' zou ik een krappe definitie vinden, financiële schade wil je zo mogelijk ook mitigeren.
17-12-2024, 15:32 door Anoniem
Door Anoniem: Die was mij al bekend, al was ik hem niet zelf tegen gekomen.

Het is typisch gebruik makend van de "domme" gebruiker die gewoon doet wat er gevraagd word.
Ik denk dat geen enkel computer systeem daar volledig tegen op kan gaan.
Je kan veel dicht timmeren en goede detectie inbouwen, maar uiteindelijk is het niet volledig te voorkomen, helaas.

Dit is natuurlijk onzin en deze 'instelling' zie je steeds vaker terug. Luie domme uitspraken door mensen die niet over dingen nadenken... Natuurlijk kan je je hier wel tegen beschermen. Denk je dat dit werkt op een ipad? Of een Android telefoon?

Deze menselijke 'exploits' zijn gebaseerd op een onveilig besturingssysteem (Windows) in combinatie met het menselijk falen (een normaal iets). Het feit is dat een normaal persoon geen systeem rechten nodig heeft en ook niet zou moeten hebben.

Microsoft is van de legacy oplossingen... Dus in plaats van echte maatregelen (normale gebruikersaccounts geen admin rechten geven) drukken ze een pleister op de open wond: User account Control. Daarna hebben ze het lef om te zeggen dat het niet gezien moet worden als een beveiligingslaag.

Dat was het laatste wat MS heeft gedaan aan gebruikers beveiliging en dat was in het Windows Vista tijdperk (noot: ik ben een gecertificeerd Windows Vista Expert, volgens MS). Users zijn tot de dag van vandaag meestal admins.... Het is gewoon triest en ondanks dat mensen dagelijks zien dat het veel beter kan (zie mobiele telefoons), verdedigen ze nog steeds Windows... Talk about stockholm syndrome...
17-12-2024, 16:12 door Anoniem
Door Anoniem:
Door Anoniem: Die was mij al bekend, al was ik hem niet zelf tegen gekomen.

Het is typisch gebruik makend van de "domme" gebruiker die gewoon doet wat er gevraagd word.
Ik denk dat geen enkel computer systeem daar volledig tegen op kan gaan.
Je kan veel dicht timmeren en goede detectie inbouwen, maar uiteindelijk is het niet volledig te voorkomen, helaas.

Dit is natuurlijk onzin en deze 'instelling' zie je steeds vaker terug. Luie domme uitspraken door mensen die niet over dingen nadenken... Natuurlijk kan je je hier wel tegen beschermen. Denk je dat dit werkt op een ipad? Of een Android telefoon?

Deze menselijke 'exploits' zijn gebaseerd op een onveilig besturingssysteem (Windows) in combinatie met het menselijk falen (een normaal iets). Het feit is dat een normaal persoon geen systeem rechten nodig heeft en ook niet zou moeten hebben.

Microsoft is van de legacy oplossingen... Dus in plaats van echte maatregelen (normale gebruikersaccounts geen admin rechten geven) drukken ze een pleister op de open wond: User account Control. Daarna hebben ze het lef om te zeggen dat het niet gezien moet worden als een beveiligingslaag.

Dat was het laatste wat MS heeft gedaan aan gebruikers beveiliging en dat was in het Windows Vista tijdperk (noot: ik ben een gecertificeerd Windows Vista Expert, volgens MS). Users zijn tot de dag van vandaag meestal admins.... Het is gewoon triest en ondanks dat mensen dagelijks zien dat het veel beter kan (zie mobiele telefoons), verdedigen ze nog steeds Windows... Talk about stockholm syndrome...

Beheerder geweest van een Windows netwerk waarbij niemand admin of install rechten had onder een normaal user account. Zelfs beheerders moesten met een speciaal admin account alleen de administratieve taken uitvoeren. Het kan wel n=800.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.