image

Besmette versie van PuTTY steelt wachtwoorden

dinsdag 19 mei 2015, 10:57 door Redactie, 4 reacties
Laatst bijgewerkt: 19-05-2015, 11:28

Cybercriminelen verspreiden op internet een besmette variant van de populaire SSH-client PuTTY, die ontwikkeld is om wachtwoorden te stelen. PuTTY is een gratis open source terminal emulator applicatie die als client voor SSH, Telnet, rlogin en raw TCP protocollen kan dienen.

De nu ontdekte versie wordt niet via de officiële PuTTY-downloadsite verspreidt, maar via een gehackte andere pagina. De besmette versie zou eind 2013 zijn gemaakt en toen al eens via internet zijn verspreid. Recentelijk heeft anti-virusbedrijf Symantec meer infecties waargenomen. De infectie begint met een gebruiker die via een zoekmachine naar PuTTY zoekt.

In plaats van de officiële website te kiezen, kiest de gebruiker een gehackte website. Deze gehackte website stuurt de gebruiker verschillende keren door en laat hem uiteindelijk een besmette versie downloaden. Als de gebruiker via de besmette versie op een systeem inlogt, kunnen de inloggegevens naar de aanvaller worden gestuurd. Gebruikers krijgen dan ook het advies om te controleren dat ze software alleen van de officiële website van de leverancier of ontwikkelaar downloaden.

Reacties (4)
19-05-2015, 11:07 door Anoniem
zet dan ook even een linkje in het artikel

naar de goede website

http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
19-05-2015, 14:48 door Anoniem
Malware linkje op een webpagina zetten == hakcun, aldus redactie.
19-05-2015, 19:33 door Anoniem
Iedereen met een beetje verstand wist dat dit vroeg of laat zou gaan gebeuren of al lang in het verleden een of meerdere keren gebeurd is zonder dat het mainstream is geworden.

Met windows beheer je windows machines en met *nix beheer je *nix machines (period).
19-05-2015, 21:51 door karma4
[sarcasm] Ach het is putty een aanval op Unix machines. Waarom daarover druk maken het is niet Windows [/sarcasm]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.