image

Phishing scam als platform voor JPEG virusaanval

donderdag 30 september 2004, 13:14 door Redactie, 5 reacties

Als we Daniel Zatz van Computer Associates mogen geloven is het mogelijk dat script-kiddies phishing scams zullen gebruiken om nietsvermoedende computergebruikers websites met besmette JPEG plaatjes te laten bezoeken. Phishing scammers kopieren normaal een online bankingsite en sturen daarna berichten naar de klanten van de bank dat ze hun gegevens moeten controleren. Kwaadwillenden zouden deze social engineering methode kunnen toepassen. In plaats van banksites zou men echter populaire websites kunnen vervalsen. "Niemand zou weten waar de infectie begon omdat we ons allemaal richten op e-mailvirussen. Gebruikers zouden echter na het uitzetten van de binnenkomende e-mail nog steeds geinfecteerd worden. Dat zou erg vervelend zijn," aldus Zatz, die een mogelijk JPEG virus niet als extreem grote dreiging ziet, aangezien gerespecteerde websites GIF en geen JPEG bestanden gebruiken. (Zdnet)

Update: typo verholpen

Reacties (5)
30-09-2004, 13:46 door Anoniem
Dat zou erg vervelend zijn," aldus Zatz, die een mogelijk
JPEG virus niet als extreem grote dreiging ziet, aangezien
gerespekteerde websites GIF en geen JPEG bestanden gebruiken.

Hoe komt meneer Zatz daarbij?

Ik heb in de gauwigheid even de sites van Reuters, BBC World en
NRC Handelsblad gecontroleerd (die leken me nl. wel
'gerespecteerd', wat hij daar ook precies onder moge verstaan),
maar die staan toch écht vol met JPEGs...
30-09-2004, 14:05 door Anoniem
Nu ben ik de weg kwijt. In een eerder artikel werd gezegd
dat je het plaatje moest downloaden. Daarna met de muis
eroverheen en dan zou je pas last kunnen krijgen
(http://www.security.nl/article/8777/1)....

Nu is opeens het bezoeken van zo'n website weer voldoende.

Heren experts...... MAKE UP YOUR MIND
30-09-2004, 14:46 door Anoniem
" die een mogelijk JPEG virus niet als extreem grote dreiging ziet,
aangezien gerespecteerde websites GIF en geen JPEG bestanden
gebruiken."

WTF? Ik ben een professionele webdesigner en wat is het alternatief
dan? PNG? Nee, da's lekker...
30-09-2004, 16:10 door Dr.NO
Zatz played down the threat, pointing out that most
reputable Web sites use GIF images rather than the JPEG
images that are concealing the code.
WARNING: Spuit 11 geeft water!
01-10-2004, 21:56 door Anoniem
Voor JPG moet je een licentie hebben... GIF niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.