Hoofdcategorieën
Device Settings

Worm stuurt Google-bezoeker door naar valse website

Door Harm Hilvers, zaterdag 17 september 2005 18:45
Bron: InformationWeek, views: 26.773

Gebruikers van p2p-software die het spel Knights of the Old Republic II downloaden, zijn mogelijk niet een kopie van het door hen gewenste stuk software aan het binnenhalen, maar een worm met de naam P2Load.A. Deze worm is afgelopen woensdag opgedoken en heeft zich sindsdien verspreid binnen met name Canada en de Verenigde Staten van Amerika. Wanneer het digitale stuk ongedierte geactiveerd wordt, wordt het hostsbestand aangepast zodat alle pogingen om google.com te bereiken, omgeleid worden naar een Duitse site. Deze pagina lijkt sterk op Googles pagina's en geeft dezelfde zoekresultaten weer. Googles aangeboden gesponsorde koppelingen zijn echter vervangen door andere advertenties.

Een andere feature van de worm is dat deze de startpagina in zowel Internet Explorer als in Firefox aanpast. De bijgewerkte versie van het hostsbestand wordt door P2Load.A gedownload vanaf internet, waardoor de mogelijkheid bestaat dat ook andere sites omgeleid zullen worden naar een vergelijkbare site en de schade dus verder kan toenemen. Volgens Luis Corrons, directeur bij PandaSoftware, is het motief van de persoon of personen achter de gespoofte versie van Google puur financieel. De makers van de Duitse site kunnen de 'nieuwe' advertentieruimte namelijk verkopen aan klanten. Daarnaast kunnen ze er zelf advertenties neerzetten om internetters naar sites te lokken en geld te verdienen via banners.

Volgende 22:41 Gebruikers ANWB-navigatiepakket gaan over naar Route 66
Vorige 16:54 Documenten scannen volgende stap voor cameratelefoons
Advertentie

Reacties

«  1  2  »

Op zich nog wel knap dat ze het dataverkeer allemaal aankunnen.
Ik zou er niet aan moeten denken als er opeens duizende requests per seconden op mijn server zouden komen!

edit:
Okey laten we het dan op 10 per seconden houden :)

Niet iedereen is besmet met die worm hoor ;) alleen die personen die dat spel gedownload hebben dus denk dat het aantal requests per seconde wel meevalt.

haha.. zou toch eens wat moeten zijn... als iedereen met die worm besmet zou zijn... :P en dat dan naar mijn servertje.. een Pentium3 500MHz... :P hij zou helemaal ziek worden, en vervolgens crashen.. :+

Het lijkt me dat deze mensen makkelijk te vinden zijn...
Je bent behoorlijk stom als je deze activiteiten onderneemt.
En al helemaal als je dit vanuit bv. Duitsland doet.
Op een ver weg klein eilandje zou je er mischien mee weg kunnen komen. |:(

Daar heb je Bullet-Proof hosting voor. Word vaak aangeboden in landen als China, Korea en omstreken. Voor een grof bedrag per maand garanderen ze dat je bak online blijft, wat je er ook mee doet. :)

Vaak word er ook gewerkt met 'disposable' domeinen die via een omweg anoniem worden geregistreerd.

Leuke is dat als dit www.googie.de betreft, deze site vanuit Amsterdam gehost wordt.
Dit is met de verschillende ****nova.com's ook het geval.
Wij schijnen hier dus zelf een ver weg klein eilandje te zijn voor dit soort bedrijven.

Die site gebruikt Google AdSense for Search. Ik kan me voorstellen dat ze dan nooit hun geld zullen krijgen :9 maar op zich is die site niet illegaal.

niet illegaal, als je een computer dingen laat doen waarvan de gebruiker zich niet bewust is (computervredebreuk) en je website zich voordoet als een ander? (misleiding, inbreuk merkenrecht)?

Best smerig ja.... een hoofdlettertje i gebruiken...
googIe vs google ... zoek de verschillen :)

googie.de staat ergens in New York.

ik neem aan dat deze worm alleen voor microsoft windows gebruikers een gevaar vormt?

[edit@parlor*]
relax dude, wie zegt dat ik linux gebruik. vroeg me gewoon af of de worm cross platform is of dat ze alleen door microsoft windows knaagt. kennelijk het laatste wat me overigens niet echt verbaast.
[\edit]

Ook voor de rest als ze via een ISA server moeten surfen ;)


@parlor

Of je nou een hosts bestand in windows of linux hebt, de modificatie zal gewoon werken.

Je hebt een heel goed punt, wanneer jij linuxwarez als root installeerd, ja het is er, kan je dit ook krijgen.

De spellen kun je in Linux ook als gebruiker installeren, je hebt een grote /home of een een andere grote partitie nodig waar je mag schrijven nodig, dan zul je geen last hebben van "illegale" bewerkingen in gebieden waar je niet mag schrijven, zoals /etc/hosts.

Niet alles heeft rootrechten nodig, alleen als je het systeembreed wilt aanbieden, een spel voor je zelf lijkt me niet zo'n situatie.

Als ze het een beetje slim hebben aangepakt zullen ze er wel voor hebben gezorgd dat zij "niks met het virus te maken hebben". Maar het idee is wel slim

//edit volgens mij is dit ook vrij makkelijk te verhelpen als ik het goed heb

Volgens mij past het programma dit bestand aan:

Start > uitvoeren:
notepad c:\windows\system32\drivers\etc\hosts

Ik denk dat het virus de hostfile niet 1 keer aanpast en het daarbij laat. Elke keer als jij de hostfile aanpast past hij hem direct weer aan. Je zult dus echt het virus moeten verwijderen.

gewoon read only maken

Nou, het virus zou wel oer dom zijn om dat attribuut niet uit te kunnen zetten...

Wellicht helpt het om de write rechten op het bestand te deny-en. Dan moet je wel het schone bestand hebben, natuurlijk :)

of ze willen kijken wie er allemaal ilegaal spelen dowload.

Het downloaden ervan is niet illegaal, alleen het aanbieden ervan

In Nederland is het downloaden van software (ook games dus) wel degelijk illegaal en vormt daarmee een uitzondering op andere auteursrechtelijk beschermde werken als muziek en films.

Hoe het echter in het buitenland zit weet ik niet precies, maar zal waarschijnlijk net zo illegaal zijn ;-)

Server vertaling: So .... much ... traffic ... must .... check... them... all.... BOOM! :P


P2P dowloads zijn over het algemeen niet helemaal legaal, dus dan is zo'n wormpie je eigen schuld, moet je maar niet illegaal downen. :+

worms downloaden is helemaal niet illigaal ;)

maar deze worm heeft ook nut, dat mensen gaan inzien dat spellen downloaden ook nadelen met zich meebrengt.
dit is langerna niet het enige spel dat infected is.

[advocaat van de duivel mode]juridisch gezien is het downloaden van een worm wel degelijk illegaal... feitelijk gezien is een worm niets anders dan een stukje software en daarmee dus beschermd door de auteurswet ;)
[/advocaat van de duivel mode]

tenzij de auteur zijn toestemming heeft gegeven natuurlijk :+
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:41 Gebruikers ANWB-navigatiepakket gaan over naar Route 66
Vorige 16:54 Documenten scannen volgende stap voor cameratelefoons
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011