Hoofdcategorieën

Phishers gebruiken Instant Messaging en Google Toolbar

Door René Wichers, vrijdag 7 oktober 2005 19:33
Bron: InformationWeek, views: 12.189

Via Yahoo! Messenger en IRC wordt momenteel een namaakversie van Google Toolbar verspreid, die het op de creditcardgegevens van gebruikers voorzien heeft. Berichten die op de twee IM-netwerken worden verspreid moeten onvoorbereide gebruikers naar een pagina lokken die van diverse lekken in IE gebruik maakt om spyware te installeren. Ook zorgt die pagina ervoor dat de hosts-file van de gebruiker wordt overschreven, wat in combinatie met de namaak-toolbar zorgt dat slachtoffers 'zorgvuldig geselecteerde' gegevens te zien krijgen en, wat voor minder ervaren gebruikers erger is, een pop-up die uitnodigt tot de invoer van creditcarddata.

Google-target De gebruikte gaten in de IE-beveiliging werden deels ook al gebruikt door CoolWebSearch, waarvan de makers het onderscheid tussen spyware en adware ook al kwijt waren. Volgens een bericht van Imlogic maakt de malware bovendien gebruik van de IM-contacten van de gebruiker om zichzelf verder te verspreiden, wat voor CoolWebSearch-varianten niet eerder werd waargenomen. Bijgewerkte virusscanners zouden overigens geen probleem met de aanval hebben.

Volgende 19:35
Vorige 18:47

Reacties


is niets heilig?

wat heeft Google toch misdaan? :P

Google is populair en betrouwbaar... dus gebruikers zullen dit niet snel aanzien voor iets "verkeerds".

Helaas een slimme zet van die Phishers...

Ik vraag me af hoe Google hier tegenop gaat treden, mede doordat het via het IMnetwerk van de concurrent verspreid wordt, lastig parket als je het mij vraagt.

Ik denk dat ze samen met Yahoo! wel iets kunnen doen aan dit probleem.

Berichten die op de twee IM-netwerken

...

IRC en Yahoo Messenger vergelijken.. waar moet dat heen tegenwoordig

ontopic: Het blijft toch altijd afhankelijk van de dommigheid van de gebruiker, dus gebruikers opleiden of als ze te dom zijn gewoon het interntet niet oplaten :Y)

ik pleit al jaren voor een 'officieel' computerrijbewijs.
Zonder papieren mag je niet zus en niet zo.
Iedere computer krijgt een soort id-reader, die bepaald op welk niveau de gebruiker zit.

Door onverantwoord te rijden over de digitale snelweg kun je een hoop files en ongelukken veroorzaken.

ontopic: Het blijft toch altijd afhankelijk van de dommigheid van de gebruiker, dus gebruikers opleiden of als ze te dom zijn gewoon het interntet niet oplaten
Met zo'n post zal je zeker op die lijst van 'domme' gebruikers komen.
Het ligt idd wel aan de gebruiker, maar om deze dan ook meteen dom te noemen is wel erg kortzichtig.
Niet iedereen is een ITC wiz.

OT: Google en Yahoo zullen zeker wel samen gaan kijken wat men er aan kan doen.
Want het schaad beide netwerken.

Het is mij een raadsel hoe het nog steeds mogelijk is, dat een website zomaar toegang heeft tot de windows/system32 directory om allerlei bestanden te installeren en te bewerken. Als je deze bestanden vervolgens zelf wilt verwijderen, dan plaatst System Restore netjes deze 'foute' bestanden weer terug. Zo lang Microsoft zulke onlogische features erin laat, zullen gebruikers altijd in deze vicieuze cirkel blijven, met alle nadelige gevolgen van dien.

het is een feature om dat te mogen OF NIET, afhankelijk van de configuratie die je kiest.

De phish wordt duur betaald...

Het is me ook een raadsel waarom men google toolbar download van IRC of een messenger. Zo moeilijk is het nu ook weer niet om het gewoon bij Google eraf te halen toch?

Op dit item kan niet meer gereageerd worden.

Volgende 19:35
Vorige 18:47
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: