image

Microsoft gebruikersgroep besmet Windows pc's

maandag 30 april 2012, 10:56 door Redactie, 4 reacties

De website van de Filipijnse Microsoft gebruikersgroep blijkt enige tijd Windows-gebruikers met malware besmet te hebben. Aanvallers wisten de website te hacken en te voorzien van een iframe, dat naar een andere pagina wees. Deze pagina misbruikte twee kwetsbaarheden in Java om computers met malware te infecteren. Microsoft analyseerde de pagina. "Omdat we bezorgd waren dat gebruikers de content van de website zouden vertrouwen, omdat het onze naam gebruikte", aldus Tim Liu van het Microsoft Malware Protection Center.

Privacy
Het onderzoek naar rvideos.info, de domeinnaam waarop de Java-exploits stonden, leverde niets op. De domeinnaam was namelijk geregistreerd via Privacyprotect.org, een Australisch bedrijf dat privacybescherming voor domeinnaamhouders biedt. Daardoor zijn de registratiegegevens niet openbaar. "Dus de ware identiteit van wie er achter deze domeinnamen zit is nog een mysterie", aldus Liu.

Hij adviseert Windows-gebruikers om een volwaardige anti-virusoplossing te gebruiken, zoals Security Essentials. "En wees waakzaam. Cybercriminelen zullen je bestaande vertrouwensrelaties, zoals je die bijvoorbeeld met een bedrijf als Microsoft hebt, misbruiken."

Reacties (4)
30-04-2012, 11:08 door Anoniem
Daarom vertrouw ik IFrames ook niet (zijn ook eigenlijk helemaal niet nodig volgens mij).

Hopelijk wordt het nog een keer een optie in browsers om iframes dubbel te laten checken, voor nu heb ik een
Privoxy filter om Iframes er standaard uit te plukken (ik zet ze wel expliciet aan voor sites die wel iframes mogen laten zien van mij).

in user filters:

FILTER: myfilter
s|(<iframe.*</iframe>)|<!-- $1 -->|Usg

en in user actions:

{+filter{myfilter}}
/

{-filter{myfilter}}
.veiligesitenaarkeuze.nl
30-04-2012, 12:57 door Anoniem
Je kan ook de Firefox extensie NoScript instellen op (i)frames te blokkeren, ook op whitelisted sites.
Wil je de iframe laden, kan je gewoon op de placeholder klikken.
30-04-2012, 14:30 door [Account Verwijderd]
[Verwijderd]
04-08-2012, 05:10 door Anoniem
Dat privoxy filter is zinloos want het werkt in de meeste gevallen niet eens.
Probeer bijvoorbeeld maar op: https://twitpic.com/af2dgu
Het iframe (dat reclameblok naast de foto) blijft gewoon staan.
Het komt niet door het https protocol want een ander filter dat ik gebruik werkt wel op die pagina.

Filterproxies in het algemeen zijn gewoon niet meer zo effectief. Er zijn talloze manieren om de code zo te schrijven dat de proxy het bos wordt ingestuurd. Scherpe haakjes kan je bijvoorbeeld ook al op minimaal 4 verschillende manieren (en combinaties daarvan) definieren. Daar kan geen filterproxy eigenlijk meer tegenop.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.