image

Belastingdienst waarschuwt voor e-mails met Java-malware

vrijdag 23 oktober 2015, 09:59 door Redactie, 9 reacties

De Belastingdienst waarschuwt internetgebruikers voor e-mails die op dit moment uit naam van de fiscus worden verstuurd en Java-malware bevatten. In de tekst van de e-mail, die door 'Riena De Boer' van de Belastingdienst is ondertekend, wordt verwezen naar een gescande bijgevoegde factuur.

De factuur is een Jar-bestand genaamd Factuur.jar en moet volgens de Belastingdienst meteen worden verwijderd. Jar is de bestandsextensie van Java-applicaties. Om het bestand te openen moet Java op de computer zijn geïnstalleerd. Het gebruik hiervan door cybercriminelen is niet nieuw, maar het is de eerste keer dat criminelen het gebruiken bij malafide e-mails die uit naam van de Belastingdienst worden verstuurd. Wat het bestand precies doet laat de fiscus niet weten.

Reacties (9)
23-10-2015, 10:30 door Anoniem
Handig he, dat de blauwe envelop nu ook per email verstuurd kan worden...
23-10-2015, 12:49 door Plopeye
.jar in het spamfilter als verboden extensie voor bijlage's geplaatst.
Ook als ze in een zip zitten komen ze niet meer door...
23-10-2015, 12:54 door Anoniem
Door Anoniem: Handig he, dat de blauwe envelop nu ook per email verstuurd kan worden...

Heel handig..net als facturen van ongeveer het gros van huidige leveranciers..
Constructief is je opmerking niet.

@Plopeye
Is het afdekken niet een risico dat goedbedoelde mail ook niet aankomt?
Waarom zou men bijlages .jar verzenden, zijn daar voorbeelden van ?
23-10-2015, 12:57 door Anoniem
Door Anoniem: Handig he, dat de blauwe envelop nu ook per email verstuurd kan worden...
Doen ze helemaal niet per e-mail.
23-10-2015, 13:06 door [Account Verwijderd]
[Verwijderd]
23-10-2015, 13:42 door Rolfieo
Door Anoniem: Handig he, dat de blauwe envelop nu ook per email verstuurd kan worden...
Waar heb je het over?

Dit zijn gewoon standaard troep Emails, zoals je regelmatig rar,pfd,vbs,scr,pif bestanden krijgt.

Ofwel je antwoord slaat nergens op.
23-10-2015, 13:44 door [Account Verwijderd]
[Verwijderd]
23-10-2015, 15:30 door Anoniem
Ik programmeer java, en zou zo graag dat .jar bestand in handen krijgen.

.jar is gemakkelijk te 'reverse-engineren' en zo kan je de source inzien.

Kan ik gelijk inzien hoe de aanvaller te werk gaat, en een eventuele oplossing voor slachtoffers bedenken.
23-10-2015, 18:59 door Briolet
Daar kan het OS toch ook voor waarschuwen? Als ik een jar bestand, dat goed werkt op mijn mac, via een mail aan mijzelf stuur, dan kan ik het ontvangen bestand niet meer uitvoeren. Ik krijg dan een vette waarschuwing.

Vroeger kon je de veiligheidswaarschuwing nog negeren door OK te klikken. Tegenwordig is een uitvoerbaar bestand, zoals jar, niet meer te activeren op de mac, tenzij je de gehele firewall uit zet of andere trucjes gebruikt om de firewall te omzeilen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.