Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Criminelen verspreiden malware via afbeeldingen op Facebook

donderdag 24 november 2016, 15:38 door Redactie, 2 reacties
Laatst bijgewerkt: 24-11-2016, 17:45

Criminelen hebben afbeeldingen via Facebook en LinkedIn verspreid die gebruikers met ransomware proberen te infecteren. De aanval doet enigszins denken aan een aanvalsmethode die in 2008 voor het eerst opdook en waar Microsoft in 2010 ook nog een keer voor waarschuwde.

Destijds ging het net als nu om afbeeldingen waar kwaadaardige code aan is toegevoegd. Vervolgens worden de afbeeldingen door de aanvallers op social mediasites zoals Facebook en LinkedIn geplaatst. "De aanvallers maken misbruik van een misconfiguratie in de infrastructuur van social mediasites om slachtoffers opzettelijk hun afbeelding te laten downloaden", zegt Roman Ziakin van beveiligingsbedrijf Check Point. Details over de aanvalsmethode wil het beveiligingsbedrijf niet geven totdat social mediasites de kwetsbaarheid hebben verholpen.

Wel is er een demonstratievideo vrijgegeven. Daarop is te zien hoe er een jpg-bestand wordt geupload op Facebook. Vervolgens moet het slachtoffer op de afbeelding klikken. Hierna krijgt het slachtoffer een downloadvenster te zien waarin hem wordt gevraagd om een hta-bestand te downloaden. Zodra de gebruiker vervolgens het gedownloade hta-bestand opent wordt er ransomware op de computer gedownload die allerlei bestanden versleutelt.

Hta staat voor html-applicatie en is eigenlijk een html-bestand dat scripting ondersteunt. Het is vaker door malware gebruikt en fungeert vaak als "downloader" om aanvullende malware te downloaden. Zo waarschuwde beveiligingsbedrijf App River in augustus van dit jaar nog voor hta-bestanden in zip-bestanden die via e-mail werden verspreid en volgde er eind oktober een zelfde soort waarschuwing van Cisco. Internetgebruikers krijgen het advies, als ze op een afbeelding hebben geklikt en de browser vervolgens een bestand downloadt, dit bestand niet te openen. Ook moeten er geen afbeeldingen met ongewone extensies zoals .svg, .js en .hta worden geopend.

Update

Beveiligingsonderzoeker Bart Blaze waarschuwde eerder deze week al voor de aanvalsmethode.

Image

Tor Project vraagt internetgebruikers om donatie
Onderzoekers stelen Tesla via kwaadaardige Android-app
Reacties (2)
24-11-2016, 16:13 door Anoniem
mmmm, een securitybrak ms brouwsel
file saven is unlimited welkom heten
https://en.wikipedia.org/wiki/HTML_Application
gelukkig is het meeste gebruik van social media mobiel
25-11-2016, 13:53 door Anoniem
ouwe truc..waren we het vergeten?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Vacature

Security Consultant

Als Security Consultant ben je dagelijks bezig, samen met onze relaties, om organisaties te beschermen tegen incidenten op gebied van informatiebeveiliging. Dit doen we op basis van de drie belangrijke pijlers: proces, techniek en mens. Spreekt jou dit aan? Ga dan naar onze vacature!

Lees meer
Vacature
Vacature

Triage Officer

Nationaal Cyber Security Centrum

Het NCSC heeft een missie: de Nederlandse samenleving weerbaarder maken in het digitale domein. Door het snelgroeiende en veranderende cyber security domein, zet het NCSC flink in op de doorontwikkeling van de organisatie. Hiervoor zoeken wij een collega Triage Officer die ons bij het realiseren van onze missie kan helpen.

Lees meer

Papier of Digitaal?

33 reacties
Aantal stemmen: 907
Vacature
Vacature Security Trainer

Security Trainer

Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!

Are you ready for a challenge?

Lees meer
Als je straks in het #Metaverse een misdrijf begaat, onder welke wetten valt dat dan?
10-11-2021 door Arnoud Engelfriet

Ict-jurist Arnoud Engelfriet geeft elke week antwoord op een interessante juridische vraag over beveiliging, recht en privacy. ...

19 reacties
Lees meer
Certified Secure LIVE Online training
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter