image

Hackers kapen DNS grote provider voor bankoverval

zondag 26 april 2009, 10:19 door Redactie, 5 reacties

Hackers zijn er eerder deze maand in geslaagd om de DNS van een grote Braziliaanse internetprovider te kapen, waardoor 1,4 miljoen abonnees risico liepen om op nep-banksites terecht te komen of met malware besmet te raken. Op 11 april werden de DNS gegevens van breedbandaanbieder NET Virtua gekaapt. Abonnees die pagina's met Google Adsense bezochten werden automatisch naar een site doorgestuurd die een Java applet probeerde te installeren, die vervolgens weer een Trojaans paar downloadde.

De aanvallers hadden het verder voorzien op Bradesco, één van de grootste Braziliaanse banken. NET Virtua klanten die tijdens de DNS-kaping Bradesco.com.br bezochten, kwamen op een nepversie van de banksite uit, die inloggegevens probeerde te stelen. Oplettende klanten zouden echter hebben gezien dat het SSL-certificaat een foutmelding gaf. Uit onderzoek blijkt dat bijna een kwart van de internetgebruikers zaken als SSL-certificaat en URL negeert. De aanval duurde in totaal vier uur, voordat de gegevens weer waren aangepast. Volgens een woordvoerder van de provider zou tenminste één procent van de abonnees met de DNS-kaping te maken hebben gehad.

Reacties (5)
26-04-2009, 18:17 door Anoniem
Slim ...je gaat nooit bewust naar google adsense maar wordt er door websites naar toe gezogen...
Maar goed dat ik alles van google in ABP heb staan :)
27-04-2009, 00:37 door Anoniem
Kritisch en verstandig gebruik maken van internet is de beste bescherming.

Vixx3n
27-04-2009, 11:33 door spatieman
dat noemt men ,dom klik gedrag..
27-04-2009, 13:48 door [Account Verwijderd]
[Verwijderd]
27-04-2009, 15:12 door Anoniem
Door Anoniem: Kritisch en verstandig gebruik maken van internet is de beste bescherming.

Vixx3n

Misschien wel, maar wanneer hackers een DNS server kapen doe je daar vrij weinig aan. Gelukkig hebben ze niet zo'n rogue MD5 certificaat gebouwd want dan denk ik dat de gevolgen een stuk gekker waren.

[goestin]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.