image

Ebola-toolbar blijkt Trojaans paard te zijn

woensdag 29 oktober 2014, 10:43 door Redactie, 5 reacties

Een website die beweert een speciale Ebola-toolbar aan te bieden die mensen waarschuwt als het virus in hun buurt opduikt, blijkt in werkelijkheid een Trojaans paard te verspreiden. Zodra gebruikers de "Ebola Early Warning System Toolbar" hebben gedownload en geopend worden er verschillende programma's op de computer geïnstalleerd, waaronder System Optimizer Pro, oneSOFTperday en Block-n-Surf.

Vervolgens wordt de standaard zoekmachine van de browser aangepast, worden er bij het openen van een browsertab advertenties getoond en krijgen gebruikers pop-ups met het verzoek om meer programma's te installeren. Volgens beveiligingsbedrijf Malwarebytes wordt er helemaal geen Ebola Early Warning System Toolbar geïnstalleerd en krijgen gebruikers ook geen waarschuwingen. Analist Jovi Umawing waarschuwt internetgebruikers dan ook om zich niet tot het installeren van dit soort programma's te laten verleiden.

Image

Reacties (5)
29-10-2014, 11:18 door Anoniem
Je verwacht het niet hé?
29-10-2014, 14:01 door Anoniem
Door Anoniem: Je verwacht het niet hé?

LOL!!!!
29-10-2014, 19:51 door Anoniem
Wat krijgen we nu?!

Oppassen met embbedded images Security.nl !

Melding
This website (www.security.nl) attempted to
extract HTML5 canvas image data, which may be
used to uniquely identify your computer.

Should Tor Browser allow this website to extract
HTML5 canvas image data?

> Not now

Inderdaad, dacht het niet. Not now en Never!

@ Lezers; Oppassen hoor
Dit (canvas tracking) is krachtig 'vissers'spul.
Veel definitief persistent sterker dan ('sea')cookies, het vangt je computer-config-profiel.

Disable in ieder geval je "Webgl" functie als je dit soort 3rd party 'trojan'-tracking wat tegen wil gaan.
29-10-2014, 23:55 door Anoniem
Door Anoniem: Wat krijgen we nu?!

Oppassen met embbedded images Security.nl !

Melding
This website (www.security.nl) attempted to
extract HTML5 canvas image data, which may be
used to uniquely identify your computer.

Should Tor Browser allow this website to extract
HTML5 canvas image data?

> Not now

Inderdaad, dacht het niet. Not now en Never!

@ Lezers; Oppassen hoor
Dit (canvas tracking) is krachtig 'vissers'spul.
Veel definitief persistent sterker dan ('sea')cookies, het vangt je computer-config-profiel.

Disable in ieder geval je "Webgl" functie als je dit soort 3rd party 'trojan'-tracking wat tegen wil gaan.

Dat is raar. Ik zie geen embedded images behalve van security.nl zelf en ook geen HTML5 canvas. False positive? Waar heb je getest?
30-10-2014, 02:47 door Anoniem
Door Anoniem:
Door Anoniem: Wat krijgen we nu?!

Oppassen met ...

Dat is raar. Ik zie geen embedded images behalve van security.nl zelf en ook geen HTML5 canvas. False positive? Waar heb je getest?

Ik denk dat je gelijk hebt, het lijkt wel een merkwaardig soort opgetreden 'false positive'.

I.v.m. manual adblock rules tests een combi gemaakt met Torbrowser 4 en Adblock Plus met Element Hiding Helper for ABP (net nieuwe versie met veranderde lay-out).

Situatie :
- NoScript 'disabled', d.w.z. onder whitelist "Scripts Globally Allowed (dangerous)", onder Embeddings de eerste 11 opties zijn uitgeschakeld en scripts van domein security.nl zijn toegestaan.
- Met control click ABP element Hiding Helper het Link/image element van Malwarebytes opzoeken/selecteren om de bijbehorende html code te bekijken.

Op het moment dat het Malwarebytes element is geselecteerd wordt de HTML5 Canavas waarschuwing van Torbrowser actief (!).

Stofbyte#2 :
Ook klopt het dat de afbeelding gewoon op security.nl staat (https://www.security.nl/image/view/8299) i.p.v. gelinkt naar malwarebytes. Evengoed de link gevolgd van malwarebytes om te kijken of er op deze site dan mogelijk sprake is van HTML5 Canvas tracking.
Geen meldingen, behalve wanneer dezelfde element selectie wordt gestart, dan wordt er weer direct een canvas melding actief.

Test met diverse oudere Torbrowser versies en oudere ABP en dito Element Hiding Helper for ABP leverden geen HTML5 Canvas melding op.

Iets te veel vertrouwen gehad in de browser en addon techniek ten opzichte van de techniek op betreffende sites?
Foutje in de nieuwe Element Hiding Helper ABP al dan niet in combinatie met sterk vernieuwde Torbrowser 4?
Het lijkt er sterk op.
Een nieuw sterk vermoeden is zo geboren, .. laat ik het uitspreken van nieuwe 'sterke' conclusie(s) als 'compensatie' nu maar even weg laten.

@ security.nl ,
last but not least
oeps ..
sorry! (again)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.