image

BusinessWeek infecteert bezoekers met Trojaans paard

donderdag 17 januari 2008, 10:14 door Redactie, 7 reacties

Nog altijd worden op grote schaal websites via SQL injectie aanvallen gehackt, waaronder BusinessWeek, dat in de Top 2000 van meest gelezen websites op het internet staat. De gehackte pagina stuurt gebruikers door een domein dat gebruikers probeert te infecteren via een oud Windows en onlangs gepatcht RealPlayer lek. Eerder werd ook de website van virusbestrijder CA op deze manier gekraakt.

"Helaas zien we het probleem met gecompromitteerde websites alleen maar erger worden, en zal de internet-ervaring en vertrouwensfactor bij de doorsnee gebruiker hieronder lijden", zegt beveiligingsonderzoeker Paul Ferguson.

Reacties (7)
17-01-2008, 10:28 door wizzkizz
Daarom is het gebruiken van een browser in een sandboxed
omgeving (IE7 in protected mode?, sandboxie etc.) ook zo aan
te raden. Dan is de kans dat er daadwerkelijk iets op je
systeem terecht komt vele malen kleiner en kun je redelijk
gerust surfen.
17-01-2008, 10:47 door [Account Verwijderd]
[Verwijderd]
17-01-2008, 11:19 door Anoniem
"Want iedereen weet wel hoe de updates eruit zien van windows."

Als je dus een fake update maakt die er zo uit ziet, dan trap jij erin,
omdat je veronderstelt te weten "hoe updates van windows eruit
zien" ? ;)
17-01-2008, 11:28 door wizzkizz
Door Nielsk
Maar hoe ziet zo'n fake update er eigenlijk uit is dat net
zoiets als dat er
boven in zo'n extra stukje komt met bijvoorbeeld "U
heeft flash player nodig
om blablabla....." of hoe zit dat want ik begrijp niet
dat mensen zulke dingen
installeren. Want iedereen weet wel hoe de updates eruit
zien van
windows.
Hoeft geen fake update te zijn. Je kunt ook besmet raken
door een malicious flash-animatie of quicktime filmpje. Die
worden automatisch ingeladen bij veel mensen, dus verloopt
de besmetting ook automatisch.
17-01-2008, 11:52 door Anoniem
Het maakt nog maar eens duidelijk dat ook legitieme sites daadwerkelijk
gevaarlijk kunnen zijn. Met veiliger standaardinstellingen kan je onbewuste
internetters toch daadwerkelijk betere bescherming bieden. Juist het
automatisch uitvoeren van allerlei content is imho daadwerkelijk gevaarlijk.
Een groot aantal web sites werken ook goed met diverse scripting
uitgeschakeld. Hiermee maak je de kans op daadwerkelijke infectie niet
0% maar wel daadwerkelijk kleiner.
17-01-2008, 14:02 door [Account Verwijderd]
[Verwijderd]
17-01-2008, 15:42 door Anoniem
quote:

"Het maakt nog maar eens duidelijk dat ook legitieme sites
daadwerkelijk
gevaarlijk kunnen zijn. Met veiliger standaardinstellingen
kan je onbewuste
internetters toch daadwerkelijk betere bescherming bieden.
Juist het
automatisch uitvoeren van allerlei content is imho
daadwerkelijk gevaarlijk.
Een groot aantal web sites werken ook goed met diverse scripting
uitgeschakeld. Hiermee maak je de kans op daadwerkelijke
infectie niet
0% maar wel daadwerkelijk kleiner."

Dat is zo daadwerkelijk waar! ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.