image

Survivor website bevat drie Trojaanse paarden

donderdag 13 mei 2004, 12:00 door Redactie, 5 reacties

Een website voor fans van de populaire TV-show Survivor (Expeditie Robinson) heeft een nare verrassing voor haar bezoekers in petto. De website bevat namelijk allerlei kwaadaardige code die in verschillende HTML scripts verstopt zit. Bezoekers van de website kunnen met drie Trojaanse paarden, VBS/Psyme, Debeski en Java Script/IE.startgen.d., besmet raken. De Trojans maken misbruik van bekende lekken in Microsoft ActiveX, Internet Explorer en de Java virtual machine. Deze Trojaanse paarden worden als niet gevaarlijk beschouwd, maar kunnen wel gebruikt worden om geinfecteerde machines andere payloads te laten downloaden. (Zdnet)

Reacties (5)
13-05-2004, 17:09 door Anoniem
Wat is de URL? Ik wil dit graag in de verboden zone in mijn firewall
zetten.
13-05-2004, 22:43 door Anoniem
http://www.survivor.com ?
I.p.v. een domein in je firewall te verbieden kan je
natuurlijk ook een
veilige browser gebruiken (nee, rustig maar, ik noem geen
namen:)
13-05-2004, 23:04 door Anoniem
Of zet het simpel in je hosts file, met 127.0.0.1 natuurlijk.
14-05-2004, 09:05 door Anoniem
Die laatste 2 zijn natuurlijk prima oplossingen voor de middelgrote bedrijven.
Not. Dan is het blocken van url's in een firewall stukken eenvoudiger. Neemt
niet weg dat 'beheerders' het updaten/patchen van computers zeker in hun
top3 van dagelijkse taken moeten hebben staan.
15-05-2004, 21:17 door Anoniem
hmm is dit opzettelijk gedaan van uit het bedrijf voor
installatie van spy ware of zijn hier digi-criminelen aan
het werk ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.