Hoofdcategorieën

Virusaanval op creditcardnummers

Door Tamara van Hal, zaterdag 26 juni 2004 18:18
Bron: CNN, submitter: Edwin van Cleef, views: 24.426

Zowel de overheid als diverse veiligheidsexperts waarschuwen de internetreiziger voor het nieuwe Scob-virus, zo lezen we op CNN. Dit virus kan opgelopen worden door een geïnfecteerde website te bezoeken, en voorzichtig zijn met e-mail is dus net als bij zijn beruchte broertjes Sasser en Blaster onvoldoende verdediging. Hoewel het virus erg actief is, heeft dit geen invloed op het internet op zich. De gevolgen voor de geïnfecteerde thuisgebruiker zijn op zijn minst vervelend te noemen: het virus heeft de bedoeling wachtwoorden en creditcardnummers te stelen. Deze worden vanaf de geïnfecteerde computer verstuurd naar een Russische server. Deze leek op vrijdagnacht even uit de roulatie te zijn, maar het is niet bekend of dit al dan niet door de overheid is geregeld.

Fraude / Geld tellenDe infectie maakt gebruik van minstens één versie van Microsofts IIS-software. Voor twee van de gebruikte lekken heeft het bedrijf in april al een patch beschikbaar gesteld, het derde lek is pas recentelijk ontdekt. Microsoft geeft als advies om de veiligheidsinstellingen van Internet Explorer op maximaal te zetten, Javascript uit te schakelen en virusscanners en firewalls te updaten. Experts raden de consument aan een alternatieve browser te gebruiken, zoals Mozilla of Opera .

Volgende 20:27
Vorige 14:07

Reacties

«  1  2  3  »

Nu beginnen de virussen echt gevaarlijk te worden. Bij veel n00bs waren de virussen en ad-wares wel irritant, maar meer niet.

Mijn ouders toch maar eens uitleggen wat opera is.. :7

Mijn ouders browsen en mailen al tijden met Opera, als ik ze moet uitleggen waar ze wel en niet op mogen klikken met IE dan zijn durven ze helemaal niet meer te internetten (of dan bellen ze me bij ieder venstertje met een ja en een nee knop :) ). Nu kan ik tenminste gewoon zeggen dat ze gewoon overal op mogen klikken en ik zie dan ook dat ze ineens veel meer zelf proberen.

Voorheen werden ze nog wel eens ongerust als er weer eens een virusmelding was op de radio, maar tegenwoordig hoor ik ze er nooit meer over.

En IE op zijn maximale veiligheid zetten in volgens mij ook geen optie, dan werkt bijna geen site meer fatsoenlijk (dan kun je zelfs nog beter met lynx gaan browsen :) ).

is een ijdel gebaar van jou, die paliative zorgen :P

Gaat dit over hetzelfde virus als: http://www.tweakers.net/nieuws/33041?
Microsoft geeft als advies om de veiligheidsinstellingen van Internet Explorer op maximaal te zetten, Javascript uit te schakelen en virusscanners en firewalls te updaten.
Dit is behoorlijk rampzalig te noemen. Als je dit als marktleider durft te zeggen. Dan neem je je eigen product toch niet serieus?

Internet Explorer is ook de meest gebruikte browser..zeker omdat het standaard in Windows zit.

Virussen worden gescreven om een zo groot mogelijk publiek te vangen --> dus gebruiken ze IE.

En Microsoft kán dus gewoon niet zeggen dat het 100% veilig is, bijna alles kan wel gehacked worden. Dus als workaround zeggen ze maar dat je bepaalde dingen moet uitschakelen etc.

nternet Explorer is ook de meest gebruikte browser..zeker omdat het standaard in Windows zit.

Virussen worden gescreven om een zo groot mogelijk publiek te vangen --> dus gebruiken ze IE.


Dit is een verhaaltje dat niemand de de getallen serieus belijkt nog kan aannemen.
Dit virus maakt gebruik van een aantal fouten in IIS. Dat heeft niet het grootste aandeel in de servermarkt.
Het is duidelijk dat virusschrijvers gewoon lui zijn en het makkelijkst te infecteren systeem het eerst pakken, ongeacht het marktaandeel.

Dat zal de voorlopig de discussie blijven.
Eén ding is zeker: Mozilla en Opera zijn nog niet op de proef gesteld.

ja en zo kun je blijven discussieren, ik heb ook al veel berichten gezien dat 1 of andere linux server gehackt is. En ik heb
EN als je het CERT walt volgt zie je heus wel minstens evenveel open-source vulnerability.
Nu kan je zeggen dat deze sneller lekken dichten omdat het net open-source is, maar de meeste virussen gebruiken al bekende lekken ...

ja en zo kun je blijven discussieren, ik heb ook al veel berichten gezien dat 1 of andere linux server gehackt is.
Dit is zeker waar. Een hacker is echter wel even iets heel anders dan een virus of worm. Een mens heeft net wat meer intelligentie, zodat hij kan inspelen op wat hij ziet, en dus actief aan het inbreken is.
De reden dat er nog nooit een effectief zelf-verspreidend virus is geweest voor Linux is redelijk simpel:

Ten eerste komen er minder vaak bugs naar voren die geschikt zijn voor een virus. (remote root exploits)

Als deze bugs naar voren komen, is het meestal een kwestie van dagen (soms zelfs uren) voordat deze is gerepareerd. In die tijd is het redelijk moeilijk een effectief virus op te zetten, laat staan zo'n enorme organisatie op te zetten als bij dit virus het geval is (met een centrale server en dergelijke).

Natuurlijk speelt ook de diversiteit aan gebruikte software op Linux een rol (schrijf maar eens een linux e-mail worm), net als de filosofie van de gemiddelde gebruiker, maar dat doet er nu helemaal niet toe.

Het feit dat uit deze gebeurtenis blijkt dat Microsoft wel erg laks is in haar beveiliging vind ik op z'n minst zorgwekkend.
Het is dus wel mooi een combinatie van 2 van hun producten die je je creditcardnummer en passwords kunnen kosten.

Wat moet je dan doen? Zeggen dat er niets aan de hand is? Tuurlijk doet Microsoft er alles aan om gaten te dichten, maar overal zit wel een foutje, ook in de andere browsers/operating systems/servers.
Microsoft is eerlijk tegen de klant.

[flame]
Microsoft is eerlijk tegen de klant
zo eerlijk dat ze er bij vermelden dat alexa en windows update eigelijk spioneren op je systeem en dat media player ook nog paar leuke dingen doet?[/flame]

ze zijn echt niet eerlijk omdat ze zo'n eerlijk bedrijf zijn ofzo hoor. hiermee bedoel ik niet dat MS een oneerlijk bedrijf is, maar ik wil er mee zeggen dat het meer een strategische overweging zal zijn dan een morele. ze hebben waarschijnlijk geconcludeerd dat het handiger is momenteel openheid en een (nergens op slaand want onwerkbaar) advies te geven dan om straks er nog harder op afgerekend te gaan worden als ze niks gezegd hebben.

Wat moet je dan doen?
Zorgen dat je browser geen toegang heeft tot het hele systeem.

Dit virus maakt geberuik van lekken in twee MS produkten. Voor de IIS server is een patch. Die hadden de sys admins allang moeten draaien, MS valt weinig te verwijten wat dat betreft..

Maar de lekken die in IE zitten zijn nog ongepatched, en allang bekend. Een stukje javascript, downed een activeX control en voila: toegang tot het hele systeem....
Imho totale waanzin. Een browser mag en hoeft NOOIT toegang te hebben tot je systeem.. punt uit..
Schrijven ze voor windows update maar een aparte applicatie.. blehhh :P

Geen toegang tot het hele systeem geven doe je door middel van NIET inloggen met admin rechten. Helaas is dat iets wat nog niet 'gewoon' is bij de meeste gebruikers.

Geen toegang tot het hele systeem geven doe je door middel van NIET inloggen met admin rechten. Helaas is dat iets wat nog niet 'gewoon' is bij de meeste gebruikers.
Nofi, maar onder Linux is dat idd normaal afaik.. Onder Windows is het niet erg zinvol omdat je dan tijdens je normale taken om de haverklap "Deze toepassing vereist meer rechten"-achtige venstertjes voor je neus hebt. Hell, ik heb achter publieke computers gezeten, en daar krijg je zo'n venster al als je een USB stick in de computer frot. Nou kan het de bedoeling zijn dat je die niet mag gebruiken, maar het slaat _nergens_ op dat je wél je USB stick kan benaderen, maar toch nog een venster voor je neus krijgt dat je geen USB stick mag gebruiken. Dan maar liever admin, scheelt weer een overbodige melding.

Onder normale omstandigheden is het ook niet zo'n ramp om admin te zijn, maar het slaat niet echt ergens op dat je browser (die constant content van derden die je niet altijd kan vertrouwen moet inladen) toegang tot het hele systeem kan hebben.

Het is niet gezegd dat die patches niet door beheerders onmiddelijk zijn gedraaid....
In de vorige post hierover stond al dat vermoed werd dat de webservers zelf al niet meer besmet zijn, maar dat de gevaarlijke content nog in caches aanwezig is...

Onder Windows is het niet erg zinvol omdat je dan tijdens je normale taken om de haverklap "Deze toepassing vereist meer rechten"-achtige venstertjes voor je neus hebt.
Je kan ook uitvoeren als administrator.

Hell, ik heb achter publieke computers gezeten, en daar krijg je zo'n venster al als je een USB stick in de computer frot.
Dat betekent maar 1 ding: prutswerk van de beheerder. Als het wél de bedoeling is dat je je USB stickie mag gebruiken, hoor je die melding niet te krijgen. Als je je USB niet mag gebruiken, hoor je geen toegang te krijgen, en eventueel een melding op het moment dat je je USB stick erin stopt...

Je kan ook uitvoeren als administrator.
Stierepoep. De programmeur moet eens iets zorgvuldiger omgaan met rechten.

Een klant van mij maakt gebruik van een administratief pakket. De interface hiervoor is niet veel meer dan een grafische vorm van telnet. De vorige versie van de interface was zelfs puur telnet. Het programma vereist administrator rechten, omdat de programmeur zijn temp files zo nodig in c:\windows moest zetten.

En zo geldt voor 99% van de software, dat een beetje programmeur geen verhoogde rechten nodig zou hebben.

De programmeur moet eens iets zorgvuldiger omgaan met rechten.
De systeembeheerder ook.
Gebruiker File Creation en File Deletion rechten geven op C:\Windows voor z'n eigen bestanden?
ACL van C:\Windows aanpassen, niet de rechten van de gebruiker!

Hetzelfde lek wordt ook gebruikt door spyware shit om tig ranzige toolbars zonder vragen in je IE te integreren. En ja, we weten wel dat we niet op JA moeten klikken, maar die bug zorgt ervoor dat we niet eens op JA hoeven te klikken, het ding installeert zichzelf.

Wat betreft werken als administrator: als jij windows installeert, laat windows het toe om een leeg wachtwoord in te vullen. Waarschuwing krijg je ook niet eens. Bij MSSQL2000 hebben ze dit sinds een of ander servicepack aangepast en krijg je een waarschuwing als je em leeglaat, wrom bij Windows XP niet dan?

Verder: als je bij de setup van WinXP een extra user aanmaakt, wordt je niet eens gevraagd of dit een administrator of een normale gebruiker moet worden, het wordt standaard een Administrator.

En verder:
http://www.securityfocus.com/columnists/249

Wat moet je dan doen? Zeggen dat er niets aan de hand is? Tuurlijk doet Microsoft er alles aan om gaten te dichten, maar overal zit wel een foutje, ook in de andere browsers/operating systems/servers.
Microsoft is eerlijk tegen de klant.
Het is voor Microsoft niet zo maar even om iets aan te passen. Gevorderde computergebruikers weten hoe intensief Microsoft zijn software test. Voordat een aangepaste versie van Internet Explorer enigzins met Mozilla of Opera overeenkomt zal het bedrijf eerst door talloze weken/maanden schrijven en testen moeten om daarna maar te zwijgen van wereldwijde opname in databases (zoals Microsoft Support), download sites en ga zo maar door. Voor Microsoft is dit niet erg interessant allemaal. De mensen achter Opera en Mozilla zijn organisatorisch vele malen kleiner en hoeven aan deze vlak veel minder aandacht te besteden.

En Microsoft is eerlijk tegen de rechter en tegen de aandeelhouder en tegen je tante en je oom en de hond....

citaat uit rechtzaak omtrent vrijgeven broncode:


"The remedies (vrijgeven broncode) will not only hurt Microsoft, they will hurt many other software development companies and web site developers who have built products for the Windows platform
Horacio Gutierrez, Microsoft lawyer"


Gutierrez heeft gelijk want dan ziet iedereen de zwaktes en exploits voor z'n raap... en omdat niemand mag contributen aan windows worden ze niet gepatched voor een service pack...

Echt goed model voor moderne softwareontwikkelling noem ik dat ...... NOT!

Microsoft geeft als advies om de veiligheidsinstellingen van Internet Explorer op maximaal te zetten, Javascript uit te schakelen en virusscanners en firewalls te updaten.
Dit is behoorlijk rampzalig te noemen. Als je dit als marktleider durft te zeggen. Dan neem je je eigen product toch niet serieus?
Het updaten van virusscanners en firewalls is natuurlijk sowieso verstandig, dus wat dat betreft is er niets aan de hand. Veiligheidsinstellingen van de browser op hoog zetten is ook niet speciaal, dit gaat in principe voor elke browser op. Dus op zich blijft in je bericht alleen het gedoe m.b.t. het uitzetten van javascript over en laat dat nou in principe niet met MS te maken hebben. Alhoewel het er vanaf hangt of het over Javascript zelf gaat, of over JScript.

Ik zie dus niet in wat het te maken heeft met het al of niet serieus nemen van je eigen product.

ActiveX uitschakelen heeft waarschijnlijk meer effect, maar dan werkt bijvoorbeeld Flash ook niet meer omdat dat in IE ook middels ActiveX geregeld is (net als dat Javascript en VBScript beiden onder 'Active Scripting' vallen).
Javascript an sich is niet gevaarlijk, het verzorgt in dit geval alleen de randvoorwaarden voor een bepaalde exploit waarna een ActiveX component in de local security zone kan worden uitgevoerd - dat is dus alleen mogelijk in IE.

[ quote ][quote]

Gepost door ErA - zaterdag 26 juni 2004 - 18:22 Score: 4 (Inzichtvol)
Gaat dit over hetzelfde virus als: http://www.tweakers.net/nieuws/33041?

Microsoft geeft als advies om de veiligheidsinstellingen van Internet Explorer op maximaal te zetten, Javascript uit te schakelen en virusscanners en firewalls te updaten.

Dit is behoorlijk rampzalig te noemen. Als je dit als marktleider durft te zeggen. Dan neem je je eigen product toch niet serieus?
[/quote]
[ quote ]


Dat doen ze ook niet. Daarom ziet IE er bij servcie pack 2 bijna uit als Mozilla. Na het downloaden wordt je bijv gewaarschuwd als iets een executable is. De firewall die je kan inschakelen is net zoals Zonealarm waarbij er dus telkens een pop-up opkomt met de melding do you want to allow "blaaat" to acces the internet? yes / yes. (ff serieus yes / no )

Maar heeft nu ook standaard een pop-up blocker. Alleen die werkt op het moment van schrijven nog niet helemaal aangezien de letterlijk gewoon alles blocked. :D

Ik geloof ook, weet niet zeker neem het mij dan aub ook nie kwalijk als et niet zo is. Maar ze hebben activeX er geloof ik uitgegooid.

Ze hebben standaard ActiveX uitgeschakeld, en je krijgt bovenin een balkje te zien waar je op kan klikken wanneer een site ActiveX gebruikt, om ActiveX tijdelijk te activeren.

Je kunt hem juist wel serieus nemen, want ze geven aan hoe je je als gebruiker kunt beschermen tegen webmasters die hun sites niet op orde hebben en jou dus in gevaar brengen als jij hun sites bezoekt. Je moet IE dus scheiden van de oorzaak van het probleem.

Dat die sites draaien op jouw software is natuurlijk vervelend voor Microsoft, want waar ze aan de linker kant van het MS office een browser product de wereld in helpen moeten ze aan de rechter kant een serverproduct herstellen ...

<edit>typo</edit>

Helaas doen veel sites doen het niet met de beveiliging op hoog in IE. Het internet wordt een beetje nutteloos dan.


Ja, ik ben laatst ook overgestapt op firefox, maar ik zie dat een hoop sites het toch niet helemaal willen doen met firefox, foute layout etc.. (jaja, niet standard-compliant gebouwd, maar een beetje vervelend is het wel)

Kap dan ook met sites te bezoeken die gemaakt zijn door prutsers ik gebruik firefox nou toch al minstens ruim een half ... misschien al wel een heel jaar

En de enigste site waarvoor ik nog IE gebruik is rabobank.nl omdat ze hier je gewoonweg dwingen IE te gebruiken. (Van die prutsites geschreven m.b.v. frontpage die hoef ik niet te zien... sluit ik gewoon het venster, ik ga er geen IE voor starten.)

Kap dan met het bezoeken van de rabo site...dat was jouw advies toch?

Niet helemaal firefox werkt prima hier bij de rabobank je moet allleen je pop-up blocker disablen voor die site

Reactie op tijger:

Overstappen op ABN-AMRO is dan het advies, heeft zover ik weet altijd gewerkt met mozilla&co

En de enigste site waarvoor ik nog IE gebruik is rabobank.nl omdat ze hier je gewoonweg dwingen IE te gebruiken. (Van die prutsites geschreven m.b.v. frontpage die hoef ik niet te zien... sluit ik gewoon het venster, ik ga er geen IE voor starten.)


Ik gebruik Firefox nu 1 week :) en ik heb geen enkel probleem met de rabobank site. Mischien een nieuwe versie downloaden? Of je pop-up rechten beter regelen alhoewel ik daar nog niet naar opzoek ben gegaan. ;)

:? kun jij dan telebankieren op firefox :?
Ik dacht echt dat rabo.nl je de toegang weigerde als je niet IE gebruikte...

Net zoals zijn beruchte broertjes Sasser en Blaster verspreidt dit virus zich via het bezoeken van geïnfecteerde websites.
Sasser en blaster hebben echt geen website nodig hoor, een internetverbinding is genoeg.

Tja, ik vind het best erg als Microsoft zegt dat beveiliging op maximaal moet staan.
Overigens heb ik nog maar 1x een virus gehad en op mijn pc valt toch nix te stelen :)
Ik heb norton en dat vind ik voldoende ;)

Op www.volkskrant.nl staat nog een uitgebreide reactie van CERC. Eventueel via deze link http://www.volkskrant.nl/media/1088225703363.html

Gelukkig gebruik ik firefox. Mn huisgenoten ook maar ff aansporen om op deze over te stappen.

Hij is fijn:
De experts zeggen dat de lijst met besmette websites elk uur langer wordt. Ze willen de internetadressen niet bekendmaken om misbruik te voorkomen. Wél zeggen ze dat de websites zijn getroffen van grote banken, internetveilingen en prijsvergelijkers.
En ik wou net gaan internetbankieren bij de rabo.. wegens technische bla bla niet toegangkelijk.. hmmzz..

Probeer 'ns een doodgewone refresh, waarschijnlijk is er niks aan de hand. De rabo-site is wat dat betreft héél gevoelig heb ik wel gemerkt. Ik krijg die melding al sinds ik 't gebruik (een jaar of wat) om de haverklap. Refreshen helpt echt.

hier ook met mozilla heel tevreden
vooral de flashblocker is erug prettig
in combo met de adblocker

geen win32 virussen meer voor mij (-;

voor noobs suse 9.1 is behoorlijk gebruiksvriendelijk
updaten via yast en red carpet werkt geweldig

tja het voor virusschrijvers makkelijker scoren in windows omgeving met heeft dan meer "succes"

wellicht vormen virussen een mede ondergang voor m$

Loop ik met mijn Avant Browser nu ook gevaar? Want volgens mij is het gewoon IE met een nieuwe lay-out en extra opties.

je hebt zelf al het antwoord gegeven: je avant browser is gewoon IE.

hmmja.. of je gebruikt geen IIS of een Creditcard, ben je ook af van alle moeilijkheden :)

de virus staat nog altijd wel op je pc, of je nu credit cards gebruikt of niet


Ik gebruik zowel het leuke beestje zijn OS, als BSD als Windows.
Misschien moet je eerst eens naar een opensource spellingchecker zoeken op sourceforge.net voordat je hier wat komt flamen.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:27
Vorige 14:07
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: