image

Advertentie veilingsite infecteert potentiele kopers

maandag 12 juni 2006, 11:31 door Redactie, 2 reacties

Bezoekers van veilingsites en andere pagina's waar 2e hands producten worden aangeboden doen er verstandig aan om altijd het gezonde verstand te gebruiken. Een werknemer van een security bedrijf was op craigslist, een populaire Amerikaanse veilingsite, op zoek naar een auto.

Uiteindelijk vond hij een interessante auto en e-mailde de verkoper, die de onderstaande e-mail terugstuurde. In de e-mail werd de potentiele koper gevraagd om een bestand met informatie over de auto te downloaden. Het bestand bleek geen informatie of foto's te bevatten, maar een rootkit te zijn.

Hello,
Thank you for your interest in my car. I gladly inform you that it is still on sale so you are right on time.
Sorry for the delay, as I am staying in the hospital right now. As I have to cover all the costs myself, I am selling it and the deal is very good for you. The car is in an excellent good condition. Please, follow the link and download all the specific information about the car:
http://url_removed/myalbum.exe
As soon as you download it, you will have all the necessary data: description, photos, and other details. Please, make sure you are well acquainted with the info so that your decision would be reasonable. The car is in excellent condition, no accident. Thank you. Please, reply ASAP and feel free to ask any questions.

P.S. To watch the pictures you are to save the portfolio on your computer and launch it.

Reacties (2)
12-06-2006, 12:09 door Anoniem
Voor de leek is het niet zo waarschijnlijk maar voor de iets
meer ervaren internet gebruiker kan je al op het eerste
gezicht zien aan de hand van de URL dat er iets niet klopt.

Een URL die op .exe eindigt? En in deze context van aanbieden?

Ik ben geen security expert en beschouw mezelf ook niet als
maar zoiets is nou een kant en klare indicatie voor een
poging tot infecteren. Aangezien het helemaal niet nodig is
om een .exe bestand uit te voeren voor het tonen van
informatie over een auto.

Als dit iets slimmer was aangepakt dat was die werknemer
waarschijnlijk wel geinfecteerd. Maar zoiets?....
12-06-2006, 12:36 door Anoniem
ze hadden de link ook anders kunnen plaatsen zoals
http://url_removed/myalbum en er zij heel veel leken die daar dan toch op
klikken dat is nog het probleem niet maar wel dat je de melding krijgt het
op te willen slaan of te openen dan zie je dat het een uitvoorbaar bestand
is en dat kan nooit info of een foto zijn maar leg dat maar eens uit aan
zeker een man of 30 die ik ken en gewoon willen dat die pc doet wat ze
willen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.