image

Sportsites verspreiden Buma/Stemra-virus

maandag 11 juni 2012, 15:37 door Redactie, 21 reacties

Twee Nederlandse sportsites hebben vorige week korte tijd het Buma/Stemra-virus verspreid. Deze 'ransomware' zegt dat de computer is vergrendeld omdat de gebruiker illegaal muziek zou hebben gedownload. Volgens de malware is dit een strafbaar feit, ook al is het downloaden van muziek en films in Nederland nog steeds legaal. Om weer toegang tot de computer te krijgen, moeten slachtoffers een vergoeding van 50 euro betalen. Dit kan via een Paysafecard, die bij verschillende benzinestations te koop is.

Volgens de Waarschuwingsdienst werd de malware vanaf de websites fcupdate.nl en f1racing.nl verspreid. Op wat voor manier dit gebeurde, of bijvoorbeeld de website zelf was gehackt of de malware in de advertenties op de sites verstopt zat, wordt niet gemeld.

"Je computer kan besmet zijn geraakt wanneer je een verouderde versie van je browser of browserplugins gebruikt en afgelopen woensdag fcupdate.nl en afgelopen vrijdag f1racing.nl hebt bezocht", aldus de dienst, die mensen adviseert om hun computer te scannen.

Reacties (21)
11-06-2012, 15:41 door MrBil
Hebben ze al een externe partij ingehuurd?.. Op die websites kom ik in ieder geval niet meer!
11-06-2012, 15:53 door meinonA
Door MrBil: Op die websites kom ik in ieder geval niet meer!
... gewoon een fatsoenlijke browser (en/of OS) gebruiken en gewoon bezoeken die websites!
11-06-2012, 16:18 door Anoniem
Bij ons zijn er al verschillende werkstations binnengebracht met het Buma/Stemra virus.

Goed op te lossen met de hulp van deze website:
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=222&t=5927

Wanneer de accounts in het Domein hangen, is het iets lastiger, maar ook goed te doen.
11-06-2012, 16:44 door Whoops
Door MrBil: Op die websites kom ik in ieder geval niet meer!
Waarom niet?!
Flame-Malware kon zich afgelopen jaren bijvoorbeeld versprijden via een lek in Windows Update.
Het lek is inmiddels gedicht, desondanks maakt U geen gebruik meer van Windows Update?
Foutje kan toch gebeuren? Ik zie geen reden om de websites te mijden, het probleem is immers opgelost.
11-06-2012, 19:44 door FSF-Moses
Jammer dat het onduidelijk is via wat deze besmetting heeft kunnen plaatsvinden. Wellicht vernemen we dat nog?
11-06-2012, 20:14 door Anoniem
En dat is oa precies waarom we dergelijke geinfecteerde websites niet meer bezoeken ...
Als zij geen volledige openheid van zaken geven en denken dat zij met een kort sussend berichtje dit
soort ernstige zaken kunnen afdoen dan verdien je geen plekje op het internet.

Daarom niet dussssss ...
11-06-2012, 21:13 door Anoniem
Door FSF-Moses: Jammer dat het onduidelijk is via wat deze besmetting heeft kunnen plaatsvinden. Wellicht vernemen we dat nog?
Je kan de eigenaren van die sites natuurlijk ook even opbellen en vragen wat er precies aan de hand is geweest. Is maar n suggestie. Meestal zijn ze niet happig om publiek openheid van zaken te geven, iets met schade verhalen denk ik.
12-06-2012, 02:20 door Patio
Door FSF-Moses: Jammer dat het onduidelijk is via wat deze besmetting heeft kunnen plaatsvinden. Wellicht vernemen we dat nog?

Dat staat er toch? Via f1racing en fcupdate en dan ook nog oude browsers (voor IE7 of zo?)
12-06-2012, 09:14 door FSF-Moses
Dat had ik ook gelezen maar door wat op die sites? Dat men oudere browsers gebruikt zal zeker meetellen maar was het een hack van de sites of opnieuw een advertentie/banner server/netwerk wat was besmet? Dat was toch niet duidelijk?

[edit]
De link vertelt ook niets extra's of moet dat eerst nog 'onderzocht' worden?
[/edit]
12-06-2012, 11:02 door Anoniem
simpel op te lossen met :

http://hitmanpro.wordpress.com/2012/04/12/hitmanpro-against-police-themed-ransomware/
nodig, ander pc en usb stick.
13-06-2012, 08:45 door Anoniem
stomme bumma stemra
13-06-2012, 14:16 door Anoniem
Volgens Webwereld is de ransomware geplaatst via een inbraak op het CMS. Beide genoemde sites lijken sterk op elkaar, dus ze zullen hetzelfde CMS gebruiken en dus hetzelfde wachtwoord of lek.

Ik bezoek beide sites regelmatig en heb (gelukkig?) niks gemerkt van ransomware schermen of virusmeldingen van browser(s) of antivirussoftware. Sowieso is het maar goed dat ik NoScript gebruik.
14-06-2012, 12:51 door Anoniem
dit is zo leuk, het komt zelfs op onze schoolcomputers
14-06-2012, 20:31 door Anoniem
bij ons onstond het virus tijdens oproepen van de route van wandelroutes van de avondvierdaagse in Almere
sport en race sites worden bij ons nooit geopend (geen belangstelling)
NB hoewel avondvierdaagse natuurlijk ook een sportachtig iets is
01-07-2012, 16:30 door Anoniem
Heel makkelijk te omzeilen, 2 keer geïnfecteerd geweest , opstarten in F8 daarna Windows prompt type explorer- druk op enter, dan je computer herstellen d.m.v. Datum terug zetten voor de infectie , daarna start de computer in normale modus weer op, daarna Fsecure downloaden en laten draaien, daarna datum weer aanpassen, Fsecure ff op een USB stick zetten, en klaar..... Kinderachtig virusje waar je geen tweede computer, herstel cd of wat dan ook voor nodig hebt als je bovenstaande instructies uitvoert, kind kan de was doen, succes
10-07-2012, 00:01 door Anoniem
Gewoon goed deze man
10-07-2012, 07:27 door Anoniem
Een ding is een feit, de maker van het virus is NIET geliëerd aan buma stemra of politie. BEIDE partijen zeggen er NIETS mee te maken te hebben. Het advies luid dan ook om geen paysafe kaart te kopen en de betaling dan ook vooral NIET te doen. Gewoon rescue CD gebruiken, bios instellen op "opstarten via CD", en vervolgens ongebruikelijke opstartitems uitklikken in MSCONFIG. Hierna computer opnieuw opstarten en dan meteen virus scanner draaien. En klaar is kees. Hij detecteert dan trojan.ransomware. En ff briefje sturen naar BUMA STEMRA dat je je voegt bij hun aangifte.....vanwege dat virus. En natuurlijk schadevergoeding claimen vanwege de verloren tijd dat je je computer niet meer kon gebruiken.
10-07-2012, 09:58 door meinonA
Door Anoniem: En natuurlijk schadevergoeding claimen vanwege de verloren tijd dat je je computer niet meer kon gebruiken.
Ga je Microsoft aanklagen?!?
20-07-2012, 08:36 door Anoniem
had dit virus ook maar is inderdaad heel makkelijk te omzijlen in windows 7 .
met opstarten f8 drukken dan systeemherstel kiezen bij het keuze menu .
dan als administrator je wachtwoord ingeven en dan een datum kiezen om de pc terug te zetten .
na het terug zetten kun je het beste je virus scanner laten lopen of andere anti virus trojan en malware programs .
bedankt voor de goede raad op deze site
22-07-2012, 11:22 door Anoniem
Ik heb dit virus ook gehad, en heb het zelf opgelost zonder moeilijke praktijken van securityforums, en helpdesken die adviseren om mcaffee schijf te maken en bla bla....Naar aanleiding van dit artikel schreef ik het volgende ..
Ik kreeg vanmorgen na het aanklikken van een cd om te gaan downloaden een groot wit scherm, en zag daar de volgende vermelding:
Uw pc is geblokkeerd, etc etc...
Ik denk wtf, want ik kon helemaal niks meer, ik heb gezocht op mijn andere pc naar de oorzaak, en hoe te verwijderen. Ik kwam op de meest enge verhalen,en dacht kut daar gaat mijn harde schijf weer, en foto's, muziek en blabla.
Kapersky downloaden, systeemherstel, windows eraf, en weet ik veel wat.
Allemaal mooie verhalen, maar ik kon dus niks meer met mijn pc. Aleen uitdrukken, en opstarten, en na het verschijnen van mijn bureaublad gelijk het scherm van buma er weer voor, dus menens dacht ik.
Het enige wat ik kon doen is in mijn bios gaan. Daar heb ik onder exit een default setup gedaan, maar mocht niet baten, want vriend van mij zei dat het in bios was geslopen dat virus. Ook kon ik geen systeem herstel doen, en ook kwam ik niet in de veilge modus...door virus dus.
Nadat ik ctrl-alt- delete had ingedrukt, ben ik naar mijn maat gegaan om een biertje ter afkoeling. Toen ik thuis kwam stond er prompt zowaar wat in beeld, wat eerder niet gelukt was....windows taakbeheer, en verder een leeg scherm. Als je dan op bestand klikt, en dan op nieuwe taak uitvoeren, kan je dus wel op die manier bij je systeemherstel komen...het commando is: %SystemRoot%\system32\restore\rstui.exe.
Paar daagjes terug zetten, en hopla klaar! Zo ging het bij mij dr af iig.

Succes!! Oh ja was op een laptop, met windows xp home!
31-08-2012, 11:21 door Anoniem
ik heb dit virus ook gehad dit is hoe ik het heb opgelost: mijn broertje was aan het gamen en riep mij want de computer was geblokkeerd dus ik logde in op mn eigen account en downloade malewarebytes anti maleware en deed voledige scan toen verwijderde ik het virus en deen nog een scan met mijn eigen virus scanner (avaria free) en nu is hij er af mijn tip zorg dat je 2 Accounts hebt op je pc dat scheelt een hoop...


Mvg Djesse
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.