image

Virusschrijver verstuurt besmette CV via vacaturesite

zaterdag 14 juni 2008, 14:02 door Redactie, 7 reacties

Een computercrimineel heeft via een legitieme vacaturesite een bedrijf met een openstaande vacature geprobeerd te infecteren. De aanvaller reageerde op de vacature en voegde daarna zijn CV toe. Het betrof een RTF document met een embedded PDF-bestand dat een Trojaans paard bevatte. De vacaturesite stuurde de aanvraag daarna door naar het bedrijf, waar de aanval werd ontdekt.

Volgens filterbedrijf MessageLabs is het de eerste keer dat zo'n op maat gemaakte aanval is ontdekt. "Het ziet eruit als een legitieme brief en bevat een embedded bestand dat er als een legitieme CV uitziet. Het zou bij een human resource manager geen alarmbellen doen rinkelen. Werkgevers moeten meer aandacht besteden aan sollicitaties die binnenkomen. Rich text bestanden en alles wat embedded is, is verdacht," zegt woordvoerder Philip Routley.
afbeelding

Reacties (7)
14-06-2008, 16:02 door Axnozum
Slim bedacht!

Dat wordt weer terug naar ASCII-textfiles from the good-old
DOS days ;)
14-06-2008, 17:16 door Anoniem
Door Axnozum
Slim bedacht!

Dat wordt weer terug naar ASCII-textfiles from the good-old
DOS days ;)
dat zou al jaren moeten gebeuren maar men heeft toch liever
mooie documenten dan veilige en dus zijn dit soort dingen
mogelijk. waarom altijd van die zooi toevoegen aan
documenten, ik wil niet dat een tekst document ook dingen
kan opstarten of wat dan ook. het moet gewoon de tekst laten
zien.
14-06-2008, 17:38 door Anoniem
neu...niet zo slim bedacht. het word-document als bijlage in
RTF bestand doorsturen, je dubbelklikt erop, en dan zie je
geen cv, maar een pdf-bestand. dan moeten toch een heleboel
alarmbellen gaan rinkelen? wie immers een word-bestand
opstuurd hoeft er immers geen pdf-bestand van te maken. dat
is volstrekt onlogisch.
14-06-2008, 20:01 door Axnozum
wie immers een word-bestand
opstuurd hoeft er immers geen pdf-bestand van te maken. dat
is volstrekt onlogisch.

Klopt, dat weten wij, maar hoeveel mensen op kantoor trappen
er wel in? Ik gok op veel tot zeer veel.
15-06-2008, 12:57 door Anoniem
"Werkgevers moeten meer aandacht besteden aan sollicitaties die
binnenkomen. Rich text bestanden en alles wat embedded is, is verdacht,"
zegt woordvoerder Philip Routley."

Beetje overdreven reactie op een enkel incident. Daarnaast moeten bedrijven
gewoon goed letten op de veiligheid bij documenten die ze binnenkrijgen,
ongeacht of het gaat om een sollicitatie.
16-06-2008, 11:14 door Anoniem
Dit is toch precies de reden waarom je antivirus-software op
je PC hebt draaien?
Deze aanval lijkt me niet zo bijzonder.
16-06-2008, 12:30 door Anoniem
"Dit is toch precies de reden waarom je antivirus-software op
je PC hebt draaien? Deze aanval lijkt me niet zo bijzonder."

Indien dit inderdaad ging om een virusschrijver, die hiervoor speciaal een
nieuw virus zou hebben geschreven, dan heb je natuurlijk in het geheel niets
aan een virus scanner, tenzij deze door heuristic scanning de bedreiging zou
vinden.

Een nieuw virus, dat niet in de virusdefinities zit, zal immers waarschijnlijk niet
onderschept worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.