image

Duitse hotelreservering bevat malware

dinsdag 30 oktober 2012, 11:01 door Redactie, 4 reacties

Cybercriminelen proberen via valse hotelreserveringen Duitstalige internetgebruikers met malware te infecteren. De e-mails hebben als onderwerp 'Reservierung' gevolgd door een boekingsnummer. In het bericht staat een hotelreservering plus de gemaakte kosten, die inmiddels ook zouden zijn afgeschreven. Voor meer informatie kan de ontvanger de ZIP-bijlage openen, die in werkelijkheid de Gamarue-malware bevat.

"De e-mail was naar het persoonlijke e-mailadres van een Trend Micro manager gestuurd. Hij trapte er bijna in, aangezien hij vaak reist, totdat hij het adres van het hotel zag", zegt analist Feike Hacquebord. De manager trapte er uiteindelijk niet in omdat het adres van het hotel niet klopte. De aanvallers hadden het Duitse hotel een Oostenrijks adres gegeven.

Reacties (4)
30-10-2012, 11:13 door Anoniem
komisch dat zo'n figuur er bijna ingetrapt was :P
30-10-2012, 13:29 door Anoniem
er staat zelfs linksbovenin Spam: en er dan nog bijna intrappen haha zulke emails gaan bij mij gelijk shift + Delete maakt niet uit wat het is
30-10-2012, 17:24 door spatieman
tja..
moet je online als ISP hebben.
voor een paar jaar terug hun ,kuch, subliem spam filter gekregen.
80% van de legitieme mail werd als spam gemarkeerd, en spam werdt doorgelaten.
31-10-2012, 18:41 door Anoniem
Ja Trendmicro met die cloudrommel heb daar al veel leuke ervaringen mee gehad bij klanten:

1. Die gebruiken een intern routing systeem, gewoon even DNS en MX negeren, voor mails tussen hun eigen klanten (dus je mail is dan 100% intern verkeer voor hen, heel handig om te troubleshooten.
2. Zijn verschrikkelijk arrogant (zien overal 'dialup' ranges, zelf unused ipv4 met correcte informatie in RIPE, en eisen dat dat een klant zijn provider contacteert.
3. Eisen PTR record voor mail, blah blah, kan daar nog inkomen, maar hebben zelf een R-DNS opstaan.

Enzovoort enzoverder, jaren geleden buitengetrapt Trendmicro, bloatware, was ooit een goed produkt (eind jaren 90 tot ergens 2003) dan downhill

Als onze klanten geen mail krijgen omwille van Trendmicro rommel (cloud spamfilter) dan is ons advies, om dit aan de IT te melden van hun klant en even te probreren met whatever ander emailadres en ja zelfs hotmail, gmail, ... levert af, waar steeds faalt. En als gratis beter werkt, dan betalend, dan heb je ook meteen een mooi statement gemaakt ;-)

Brakke rommel met eigen standaarden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.