Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Laast had mijn zusje Ongewenst Software gedownload via Facebook

14-09-2009, 11:50 door Anoniem, 32 reacties
BEDANKT FACEB00K VOOR DE ONGEWENST SOFTWARE VAN "MY WEB TATT0O"!
Mijn zusje had laatst via Facebook geklikt op een advertentie bannner met de verleidelijk tekst van
"Kartoen je gezicht"! Vervolgens kwam ze op deze website www.mytattoons.com en daar download
ze MakeTheWebBetter.exe We kreeg een Yahoo toolbare in onze webbrowser
"Fast Browser Search "En ongewenst software die draaiden op de achtergrond; zoals C:\Program Files\Search Guard Plus\SearchGuardPlus.exe en C:\Program Files\Search Guard PlusU\sgpUpdater.exe en C:\Program Files\SGPSA\BHO.dll
Dit was het begin dat ik het idee had dat er gebundelde malware was geinstalleerd op de pc van mijn zusje.
Het had veel overeenkomst van malware, ze waar in verschillende directorie geinstalleerd en draai er zo 4 programmatjes geheel onzichtbaar op de achtergrond.
Reacties (32)
14-09-2009, 12:37 door Anoniem
Door Anoniem: BEDANKT FACEB00K.....

Bedankt zusje zul je bedoelen.
14-09-2009, 12:42 door Thijzzz
Ja, dat krijg je als je zusje zomaar overal op klikt.

ik hoop dat ze nu geleerd heeft dit soort acties achterwege te laten.
14-09-2009, 13:09 door Anoniem

website www.mytattoons.com en daar download
ze MakeTheWebBetter.exe

dus als ik nu hier op security.nl deze link volg en de .exe installeer is het BEDANKT SECURITY.NL?

aan de andere kant heeft je zusje nu via facebook geleerd dat je nooit zomaar software moet uitvoeren van een bron die je niet kent. dus mag je facebook wat dat betreft dan wel weer bedanken :p
14-09-2009, 13:48 door [Account Verwijderd]
De reactie hierboven zijn imo wat eenzijdig. Uiteraard is het zo dat de jonge dame moet weten niet zomaar op alles en nogwat te kunnen klikken zonder over de consequenties na te hoeven denken. Aan de andere kant heeft de website beheerder de verantwoordelijkheid bezoekers niet bewust bloot te laten stellen aan misleidende advertenties.

Beiden hebben verantwoordelijkheid in deze situatie, "zwart-wit" bestaat meestal niet.
14-09-2009, 14:16 door Thasaidon
Tja...
Je zusje had zeker ook een "admin" account op de pc?
De browser draaide niet in een sandbox?

Kleine dingen die je zo voor elkaar hebt en een hele boel ellende kunnen voorkomen.

Overigens ben ik bang dat "zusje" hier toch niets van geleerd heeft, want "broer" fixt hel wel weer en dan kan ze vrolijk verder met die onzin downloaden. De gemiddelde gebruiker zal het nooit leren, want er zal altijd wel iemand zijn die het weer fixt.

Maar bedankt voor de waarschuwing.
14-09-2009, 14:19 door MAO2008
Vraag de gemiddelde Nederlander naar zijn kennis m.b.t. de gevaren op het Internet en je zult schrikken van de resultaten. Het % dat zomaar op een toegestuurde link zal klikken is hoog. Dus dat je zusje op een link klikt is op zich niet zo verwonderlijk.

Onze schone taak als informatiebeveiligers ze hier op een behoorlijke manier op te wijzen.

Niet iedereen zit dagelijks op Security.nl te kijken wat er nu weer voor kwaadaardigs over de wereld wordt uitgestrooid.

Als je zusje dan toch graag op Internet wil stel haar account dan zo in dat ze altijd in b.v. een Sandbox werkt.....
14-09-2009, 14:23 door [Account Verwijderd]
[Verwijderd]
14-09-2009, 15:16 door Anoniem
Door Thasaidon: Tja...
Je zusje had zeker ook een "admin" account op de pc?
De browser draaide niet in een sandbox?

Kleine dingen die je zo voor elkaar hebt en een hele boel ellende kunnen voorkomen.

Overigens ben ik bang dat "zusje" hier toch niets van geleerd heeft, want "broer" fixt hel wel weer en dan kan ze vrolijk verder met die onzin downloaden. De gemiddelde gebruiker zal het nooit leren, want er zal altijd wel iemand zijn die het weer fixt.

Maar bedankt voor de waarschuwing.

Je heb helemaal gelijk mijn zusje heeft hier helemaal niets van geleerd , en ze houd namelijk van illegalen dingen zoals piraterij muziek download, films kijken, en ze klik op allen advertezie banners om iets download wat haar aanspreekt! Thuis draaid wij op Virtual pc's met Windows XP SP3 Professional met Administator rechten en Windows Defender. Dat is het zelfde als een Saniebox!
14-09-2009, 15:16 door Anoniem
Door Rotsmoel: De reactie hierboven zijn imo wat eenzijdig. Uiteraard is het zo dat de jonge dame moet weten niet zomaar op alles en nogwat te kunnen klikken zonder over de consequenties na te hoeven denken. Aan de andere kant heeft de website beheerder de verantwoordelijkheid bezoekers niet bewust bloot te laten stellen aan misleidende advertenties.

Beiden hebben verantwoordelijkheid in deze situatie, "zwart-wit" bestaat meestal niet.

Zwart op wit zou je deze website moet toevoegen aan zwartlijst in de "Windows Hosts bestand". Facebook is vrantwoordelijk voor legaal form van Malware , met misleidende advertenties lokken ze gewoon mijn zusje de valkuil in! Ik wil niet kinderachtig doen om haar toegang beperking en download verbod opleggen! Gelukkig werk ik met Microsoft virtual pc en is niks aan de hand.
127.0.0.1 creative.ak.fbcdn.net
127.0.0.1 www.creative.ak.fbcdn.net
14-09-2009, 15:25 door Anoniem
Door Peter V:
Mijn zusje had laatst via Facebook geklikt op een advertentie bannner met de verleidelijk tekst van
"Kartoen je gezicht"! Vervolgens kwam ze op deze website www.mytattoons.com
Volgens virusbestrijder Symantec is er niets aan de hand met de site mytattoons.com (althans nu niet).

http://safeweb.norton.com/report/show?url=http%3A%2F%2Fwww.mytattoons.com&x=0&y=0

Het lijkt me wel verstandig om niet op alles te klikken, vooral niet als er teksten worden gebruikt die je nieuwsgierig maken. Hoewel er nog geen virusscanner de zaak als kwaadaardig ziet, is het mij wel opgevallen dat de executable MakeTheWebBetter.exe (afkomstig van de site) een onbekende compressiemethode gebruikt. Waarschijnlijk is dit gedaan om virusscanners om de tuin te leiden.

En dan nog wat. Dezelfde tekst (maar dan in het Engels) kom ik in bovenstaande thread ook al tegen:
I'm sick of Facebook! My sister click on the "More ads" as know Sponsored link on facebook and she download on website mytattoons.com MakeTheWebBetter.exe

Zie daarvoor:

http://unasked.com/question/view/id/121557

Ik vraag me dus af of er inzenders rondlopen hier die andere verborgen bedoelingen hebben met deze bijdrages.
Elke jonge meiden zijn gemiddelde meer naïef en klinken gauwer op zo advertenzie banner van "cartoon je gezicht".
Ik heb voor mijn zusje ook wel Adobe Photoshop C3 Extended maar dat is temoeilijk voor haar en ook voor mij.
Ik weet niet of je het wil geloven maar op Unasked that's my homeland ! En ik weet niet of je het weet, toch stupid question!
15-09-2009, 12:09 door Anoniem
Hoe oude is jou zusje eigelijk als ik vragen mag!
15-09-2009, 13:43 door Anoniem
Neem een goede HOSTS file of neem FireFox met adblock plus, dan kan ze ook niet meer op advertenties klikken..
15-09-2009, 13:43 door Anoniem
Door Anoniem:
Ik weet niet of je het wil geloven maar op Unasked that's my homeland !
Dat willen we best geloven want je Engels is net zo goed als je Nederlands. :)
15-09-2009, 20:17 door Anoniem
Ik heb het hier niet getrof in deze wereld, mijn engels is nog slechter dan mijn nederlands.
Waar ik echt goed in ben is de computer voor mijn doen en kunnen.
15-09-2009, 20:19 door Anoniem
Mijn zusje is 28 jaar oud!
16-09-2009, 11:32 door Anoniem
Door Anoniem: Neem een goede HOSTS file of neem FireFox met adblock plus, dan kan ze ook niet meer op advertenties klikken..

Weet je wel hoeveel website er bevinden in de MVPS blacklist " of dit je webbrowser niet tergelijk traag maakt en website laat haperen bij het opstarten! Nee man dat is geen doen er zijn gewoon veel teveel advertenties. Enigste oplossing is http://lite.facebook.com/
16-09-2009, 13:13 door Anoniem
Door Anoniem:
Door Anoniem: Neem een goede HOSTS file of neem FireFox met adblock plus, dan kan ze ook niet meer op advertenties klikken..

Weet je wel hoeveel website er bevinden in de MVPS blacklist " of dit je webbrowser niet tergelijk traag maakt en website laat haperen bij het opstarten! Nee man dat is geen doen er zijn gewoon veel teveel advertenties. Enigste oplossing is http://lite.facebook.com/

Hij is er echt niet langzamer op geworden, en ik heb die MVPS + nog 25% extra entries van spybot sd en adblock plus.

(Core 2 Duo t7300 (2ghz), 3 gb ram, 7200rpm WD scorpio black en 60mit internet :))
16-09-2009, 16:11 door Anoniem
Door Anoniem: Ik heb het hier niet getrof in deze wereld, mijn engels is nog slechter dan mijn nederlands.
Waar ik echt goed in ben is de computer voor mijn doen en kunnen.
Dat is vervelend maar je kunt daar niets aan doen. En wij (als in lezers van dit forum) kunnen daar wel een beetje rekening mee houden.
16-09-2009, 21:39 door Anoniem
Als je zusje dan toch graag op Internet wil stel haar account dan zo in dat ze altijd in b.v. een Sandbox werkt.....[/quote]
Kan ze lekker in de sandbak spelen en troep binnenhalen!
25-11-2009, 16:45 door Anoniem
Iemand wel enig idee hoe je van je die troep af kan komen dan???
25-11-2009, 17:08 door Syzygy
Door Anoniem: Mijn zusje is 28 jaar oud!

laat me raden ...

en ze is BLOND !!!???
25-11-2009, 17:59 door Anoniem
Oke ze is niet BLOND maar was dat wel, !!!!! Ze speelt de helen dag sinds ik niew pc voor haar gekocht heb met de Sims 3!
En heeft nergens anderes meer oog voor, help wat moet ik doen!
25-11-2009, 19:29 door Anoniem
"Je heb helemaal gelijk mijn zusje heeft hier helemaal niets van geleerd , en ze houd namelijk van illegalen dingen zoals piraterij muziek download, films kijken, en ze klik op allen advertezie banners om iets download wat haar aanspreekt! "

Jij houdt zeker niet van films en muziek ? Overigens is er (nog) niets illegaals aan het downloaden van films of muziek, en films kijken mag natuurlijk hoe dan ook...

"http://unasked.com/question/view/id/121557"

Ben jij dit ook ? De opmerking over websites naar localhost laten verwijzen wanneer zusjes domme dingen doen komt me een beetje bekend voor van een artikel eerder deze week ? ;-)
25-11-2009, 23:29 door Anoniem
Door Syzygy:
Door Anoniem: Mijn zusje is 28 jaar oud!

laat me raden ...

en ze is BLOND !!!???

Haha, na dit bericht vind ik het wel geslaagd. De boodschap is duidelijk.
26-11-2009, 07:28 door Anoniem
Blijf gewoon weg van 'sociale' netwerk sites zoals Facebook, myspace, msn, twitter enzv...
Blijf ook weg van sites die illegale software aanbieden, meestal zit daar wel rommel bij in de vorm van trojans, 4russen enzv.
Klik ook niet lukraak alles aan wat ze je aanbieden of waar je moet voor inschrijven, niemand kan u dat verplichten.
Heeft u volgens een site 'Gewonnen' klik dat zeker niet.
Scan alle dagen je pc op beestjes en ander zootje ongeregeld.
Doe regelmatig upgrades.
Zet geen onnodige software op je pc, er zijn mensen die een manie hebben om hun pc vol te laden met op het internet gevonden software die ze daarna nooit gebruiken of zelfs niet weten hoe ze die moeten gebruiken.
Mail waarvan je de oorsprong niet kent gelijk blokkeren, blacklisten.
Hou het legaal op gebied van software, je pc zal er leuker mee draaien.
Geen overdreven optie is ook het dagelijks nalezen van sites zoals deze dat je weet wat er leeft op het Internet.
Stond ergens op deze site leuke manier om je FireFox wat fanatieker in te stellen ook ouderlijk toezicht in Win7 is niet slecht.

Je kan zo uren doorgaan...iederéén weet dit ondertussen al wel., of vergis ik mij?
26-11-2009, 09:36 door Anoniem
Door Syzygy:
Door Anoniem: Mijn zusje is 28 jaar oud!

laat me raden ...

en ze is BLOND !!!???


Kan iedereen gebeuren, daarom beveilig de computer. Ik denk dat dit geval eerder te wijten is aan diegene die bij jullie verstand van computers heeft dan je zusje. Want die had moeten beveiligen.

(aan de andere kant snap ik niet wat iemmand van 28 moet met: "catoon je gezicht O_O )
26-11-2009, 13:35 door Anoniem
"Zwart op wit zou je deze website moet toevoegen aan zwartlijst in de "Windows Hosts bestand". Facebook is vrantwoordelijk voor legaal form van Malware , met misleidende advertenties lokken ze gewoon mijn zusje de valkuil in! Ik wil niet kinderachtig doen om haar toegang beperking en download verbod opleggen!"

Waar haal je uberhaupt het idee vandaan dat jij de toegang van je zus zou moeten kunnen beperken, of haar verboden op zou kunnen leggen ?
26-11-2009, 13:42 door Anoniem
"127.0.0.1 creative.ak.fbcdn.net
127.0.0.1 www.creative.ak.fbcdn.net"

Zo'n block zou nergens op slaan. Immers gaat het om een adverteerder, die op weet ik veel hoeveel websites adverteert. Je zou dus wel Facebook blokkeren, maar op geen enkele wijze voorkomen dat deze ongewenste software alsnog, via een van de vele andere websites, de computer infecteert.

Als je zo'n drang hebt om te blocken, kijk dan naar het linkje van de advertentie i.p.v. naar de link van de pagina waarop wordt geadverteerd. Overigens heb je duizenden en duizenden van dit soort websites, en bovendien veranderen linkjes vaak, waardoor het maar erg de vraag is hoe effectief je inspanningen zijn om je host file te updaten.

Ik zou zeggen, kijk liever eens naar Blocklist Manager of PeerGuardian. Die hebben uitgebreide blocklists voor dit soort zaken.

Blocklist Manager - http://www.bluetack.co.uk/
PeerGuardian - http://phoenixlabs.org/pg2/

Bijkomend voordeel is dat je zo de malware blokkeert, en dat je de lijsten kunt updaten, terwijl Facebook en dergelijke gewoon bereikbaar blijven.
26-11-2009, 13:57 door Anoniem
Dank je wel Bill Gates voor je advies!
Door Anoniem:
Door Syzygy:
Door Anoniem: Mijn zusje is 28 jaar oud!

laat me raden ...

en ze is BLOND !!!???

Haha, na dit bericht vind ik het wel geslaagd. De boodschap is duidelijk.
26-11-2009, 14:01 door Anoniem
Dat is mijn shaduw Anonymous! , je kan door gaan voor de hoofdprijs!!

Door Anoniem: "Je heb helemaal gelijk mijn zusje heeft hier helemaal niets van geleerd , en ze houd namelijk van illegalen dingen zoals piraterij muziek download, films kijken, en ze klik op allen advertezie banners om iets download wat haar aanspreekt! "

Jij houdt zeker niet van films en muziek ? Overigens is er (nog) niets illegaals aan het downloaden van films of muziek, en films kijken mag natuurlijk hoe dan ook...

"http://unasked.com/question/view/id/121557"

Ben jij dit ook ? De opmerking over websites naar localhost laten verwijzen wanneer zusjes domme dingen doen komt me een beetje bekend voor van een artikel eerder deze week ? ;-)
26-11-2009, 14:03 door Anoniem
Mij zusje is 28 jaar en ik heb haar laatste een toshiba notebook gegeven, ze speelt de hele dag de Sims 3.
Please help, wat moet ik doen om haar weer online krijgen op facebook of hyves, ze heeft alleen maar oog voor de sims3!
Door Anoniem:
Door Syzygy:
Door Anoniem: Mijn zusje is 28 jaar oud!

laat me raden ...

en ze is BLOND !!!???

Haha, na dit bericht vind ik het wel geslaagd. De boodschap is duidelijk.
26-11-2009, 14:16 door Anoniem
Ik ben erg communistisch ingesteld op dit gebied, ze moet blij wezen dat ik geen ,Green Dam Youth Escort installeer!
Ik ben thuis de computers beheerder en zorg dat ons pc´s schoon blijf van malware, in de strijd tegen malware vechten we ons eigen weg door de jungel om te overleven. Ik kies voor het uitschakelen van download vind dat de best optie.
Omdat je toch niet kan garenderen wat ze gaat download, ik koop voor haar in de winkel Grand theft Iv kan ze lekker uitleven met dat spel, en iedereen verrot schieten !

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
"1803"=dword:00000003

Door Anoniem: "Zwart op wit zou je deze website moet toevoegen aan zwartlijst in de "Windows Hosts bestand". Facebook is vrantwoordelijk voor legaal form van Malware , met misleidende advertenties lokken ze gewoon mijn zusje de valkuil in! Ik wil niet kinderachtig doen om haar toegang beperking en download verbod opleggen!"

Waar haal je uberhaupt het idee vandaan dat jij de toegang van je zus zou moeten kunnen beperken, of haar verboden op zou kunnen leggen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.