Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

4Chan-virus verspreidt zich via PNG-bestand

donderdag 12 augustus 2010, 11:25 door Redactie, 7 reacties

Microsoft waarschuwt voor een virus dat zich via het 4Chan-forum verspreidt en gebruikers vraagt zichzelf te infecteren. De gebruiker in kwestie ontvangt een PNG-afbeelding dat kwaadaardige inhoud bevat, maar in het PNG-formaat geen bedreiging vormt. De afbeelding vraagt het bestand als bitmap (.BMP) met .HTA extensie op te slaan en vervolgens weer te openen. Het aanpassen van het bestandstype zorgt ervoor dat de kwaadaardige JavaScript die erin verstopt zit kan worden uitgevoerd.

Vertrouwen
De eerste variant van deze aanval verscheen in 2008 en stond bekend als 4chan.js. De nieuwste afbeelding is "de volgende fase in de evolutie van de dreiging", aldus Michael Johnson van het Microsoft Malware Protection Center. "Dit scenario maakt gebruik van het vertrouwen dat een gebruiker in een bestandsformaat heeft en de onbekendheid met het .HTA formaat."

Inmiddels zijn er drie versies van het Trojaanse paard gedetecteerd., waarbij de laatste versie een bitmap met willekeurige variabelen aanmaakt. 4Chan neemt inmiddels stappen om verspreiding te voorkomen door de forum topics waarin het PNG-bestand voorkomt te sluiten. Microsoft adviseert gebruikers de instructies van de afbeeldingen niet op te volgen. "Sterker nog, we adviseren je om helemaal geen willekeurige .HTA-bestanden te openen", besluit Johnson.

Russische spamkoning opgepakt wegens kindermisbruik
Apple dicht iPhone jailbreak-lekken
Reacties (7)
12-08-2010, 12:01 door Anoniem
en wat gebeurd er als je bovenstaande png afbeelding uitvoert als hta?
12-08-2010, 12:27 door Security Scene Team
dit virusje is al oud nieuws. SST heeft inmiddels al een removal tooltje ter beschikking gezet.
je kunt 'm krijgen in de sectie Malware Analysis. check: Http://ssteam.info

Gr
12-08-2010, 13:51 door SirDice
Door Anoniem: en wat gebeurd er als je bovenstaande png afbeelding uitvoert als hta?
Het aanpassen van het bestandstype zorgt ervoor dat de kwaadaardige JavaScript die erin verstopt zit kan worden uitgevoerd.
12-08-2010, 13:51 door Rubber Bug
Je moet er nog heel wat voor doen om besmet te raken... Volgens mij moet je het dan ook echt heel graag willen.
12-08-2010, 19:05 door Anoniem
volgens mij was er een versie van dit virus dat spamde op 4chan zelf, voor dat ze weer captcha aanzette. voor de rest weet ik niet wat hij doet
12-08-2010, 22:33 door Anoniem
Dus je malware-hta.PNG toegestuurd met het verzoek "sla deze op als bitmap met extensie .HTA en dan moet je het opnieuw openen?"
Wahahaha....
Sorry, maar dit gaat natuurlijk helemaal nergens over :P
08-09-2010, 09:10 door Anoniem
Wat ik wel weet, is dat 4chan nu wel down is. Helaasch...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Vacature

Security Consultant

Als Security Consultant ben je dagelijks bezig, samen met onze relaties, om organisaties te beschermen tegen incidenten op gebied van informatiebeveiliging. Dit doen we op basis van de drie belangrijke pijlers: proces, techniek en mens. Spreekt jou dit aan? Ga dan naar onze vacature!

Lees meer
Vacature
Vacature

Triage Officer

Nationaal Cyber Security Centrum

Het NCSC heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Door het snelgroeiende en veranderende cyber security domein, zet het NCSC flink in op de doorontwikkeling van de organisatie. Hiervoor zoeken wij een collega Triage Officer die ons bij het realiseren van onze missie kan helpen.

Lees meer

Papier of Digitaal?

33 reacties
Aantal stemmen: 907
Vacature
Vacature Security Trainer

Security Trainer

Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!

Are you ready for a challenge?

Lees meer
Als je straks in het #Metaverse een misdrijf begaat, onder welke wetten valt dat dan?
10-11-2021 door Arnoud Engelfriet

Ict-jurist Arnoud Engelfriet geeft elke week antwoord op een interessante juridische vraag over beveiliging, recht en privacy. ...

19 reacties
Lees meer
Certified Secure LIVE Online training
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter