image

Facebook worm misbruikt Google RSS reader

woensdag 29 oktober 2008, 12:43 door Redactie, 4 reacties

De Facebook worm die de populaire sociale netwerksite lastig viel, heeft een nieuwe manier gevonden om zich te verspreiden, namelijk de Google RSS Reader. De makers van de worm hebben nepvideo's in het jasje van Google's RSS reader gestopt om zo hun social engineering strategie te versterken, zeggen onderzoekers van Fortinet. De aanvallers gebruiken de profielen van besmette gebruikers om berichten op profielen van vrienden te plaatsen. Het bericht bevat een link naar een Google RSS reader pagina, die een “video” bevat. Om de video te bekijken moet de gebruiker eerst een codec installeren. Helaas is het geen echte codec, maar een worm die de computer van het slachtoffer in een botnet opneemt.

Deze truc geeft het slachtoffer het gevoel dat de video door Google wordt aangeboden, wat de meeste mensen een veilig gevoel geeft. Combineer dat met "u heeft een bericht van een vriend" en de gebruiker is direct minder alert, waarna de aanvallers een goede kans maken dat het slachtoffer toehapt. "Ik geloof dat de cybercriminelen die verantwoordelijk voor de Facebook wormen zijn, zich uitsluitend bij Google Reader voor kwaadaardige doeleinden hebben aangemeld", aldus Guillaume Lovet, onderzoeker bij Fortinet. Het aanmelden zou handmatig of automatisch via phishing of CAPTCHA-krakers hebben plaatsgevonden.

Reacties (4)
29-10-2008, 13:02 door Lamaar
Heerlijk, dat Google zo veilig is.
29-10-2008, 13:24 door [Account Verwijderd]
[Verwijderd]
29-10-2008, 14:11 door Eerde
"u heeft een bericht van een vriend"
Klik, klik.... alleen stupide gebruikers, allen gebruikers van M$ producten, klikken zomaar op een bericht dat zo begint...
Dat is al jaren bekend.

Verder heeft het nix met het altijd veilige Google te maken.
29-10-2008, 16:16 door Lamaar
Door Eerde
"u heeft een bericht van een vriend"
Klik, klik.... alleen stupide gebruikers, allen gebruikers van M$ producten, klikken zomaar op een bericht dat zo begint...
Dat is al jaren bekend.

Verder heeft het nix met het altijd veilige Google te maken.
Duidelijk op je teentjes getrapt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.