image

Phishingsite kaapt Firefox en IE via browser add-on

donderdag 29 november 2012, 10:45 door Redactie, 3 reacties

Onderzoekers hebben een phishingsite ontdekt die een kwaadaardige browser add-on voor Firefox en Internet Explorer probeert te installeren. Gebruikers moeten wel toestemming voor de installatie van de kwaadaardige extensie geven. Als gebruikers de installatie toestaan worden ze vervolgens automatisch naar phishingsites doorgestuurd, ook al tikken ze het juiste adres in de adresbalk in.

De phishingsite die de kwaadaardige add-ons verspreidt is een valse versie van een populaire e-commerce site, maar Symantec wil niet zeggen welke. Om op de website terecht te komen moeten internetgebruikers een typefout maken, zodat ze niet op de legitieme website uitkomen, maar op de valse website die een letter verschilt.

Dit wordt ook wel typosquatting genoemd, waarbij cybercriminelen domeinen registreren die lijken op het origineel, maar met kleine verschillen erin.

Bestand
De kwaadaardige add-on wijzigt het HOSTS-bestand van Windows-computers. IP-adressen van bekende websites worden vervolgens vervangen door IP-adressen van de cybercriminelen die achter de aanval zitten, aldus Symantec. De phishingsite is inmiddels verwijderd, maar gebruikers krijgen het advies om nooit ongevraagde add-ons te installeren.

Reacties (3)
29-11-2012, 10:52 door Anoniem
Als ik dat zo lees is het weer eenvoudig te voorkomen door niet als administrator te browsen, maar als user.
Dan kun je het HOSTS bestand ook niet per ongeluk wijzigen.
29-11-2012, 12:47 door Anoniem
@Anoniem 10:52
Ja, eigenlijk raar dat als je al in de browser zit, dat je dan alsnog het HOSTS bestand gaat aanpassen om de browser naar een andere site te sturen.
29-11-2012, 16:05 door Security Scene Team
Door Anoniem: Als ik dat zo lees is het weer eenvoudig te voorkomen door niet als administrator te browsen, maar als user.
Dan kun je het HOSTS bestand ook niet per ongeluk wijzigen.

of geen toestemming verlenen aan ADDONS die je niet kent of niet omgevraagt hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.