image

CoolWebSearch een van grootste online dreigingen

dinsdag 10 augustus 2004, 09:42 door Redactie, 23 reacties

Een zes maanden durende audit die door een ISP en een softwarebedrijf werd uitgevoerd, is tot de conclusie gekomen dat CoolWebSearch een van de grootste dreigingen op het internet is. In de periode tussen 1 januari en 30 juni werden ongeveer twee miljoen scans uitgevoerd, waarbij 54 miljoen gevallen van spyware werden aangetroffen. De meest voorkomende exploit van CoolWebSearch is om de startpagina van een gebruiker te kapen en te laten verwijzen naar een website van een betalende klant. Schadelijke CWS varianten kunnen zoveel pop-ups laten zien dat de computer uiteindelijk vastloopt of crasht. CoolWebSearch kan ook pornografische links aan de favorieten toevoegen en de prestaties van een PC behoorlijk verminderen, zo laat dit artikel weten.

Reacties (23)
10-08-2004, 10:05 door Anoniem
Gelukkig heb ik geen ActiveX aanstaan of XPI :)

Installeer AdBlock in Mozilla en maak je eigen blocklist of
vind op google een actuele blocklist en importeren maar.

Internet site's zonder trackers en reclame is veel mooier en
sneller in te laden.

PS: Security.nl en TradeDoubler de WebSpyWare!
10-08-2004, 11:32 door Anoniem
weet iemand een tool om deze troep te verwijderen. Ad ware werkt vaak niet,
ook niet na de update van de laatste signatures
10-08-2004, 11:38 door Anoniem
Search & Destroy:
http://beam.to/spybotsd

Mijn 0,5 echte centen
10-08-2004, 11:57 door Anoniem
Coolwebsearch is ook zeer agressief! Laatst moest ik hem
weghalen bij iemand omdat het alles doorverwees naar een
zoekpagina van CWS. Blijkt dat het programma ook in de
achtergrond scant naar processen als regedit.exe,
msconfig.exe, aaw6.exe etc, en deze gewoon uitschakelt. Erg
radicaal vind ik dit. Waarom is het niet mogelijk de
eigenaar van CWS te vervolgen? Zit hij in een duister land
ofzo?
10-08-2004, 12:23 door Anoniem
Kheb een 2 keer gehad, 1 keer heb ik mn hd geformat en de 2de keer
heb ik de stappen gevolgd die werden gegeven, en heb dus MS java
VM verwijderd en vervangen door een andere.Geen problem
eversince. :)
10-08-2004, 12:32 door Anoniem
vandaag zelfs een versie gehad die in veilige modus nog runt..

heeft iets te maken met dat hij zichzelf laat laden op het
moment dat de icoontjes worden aan geroepen...

ook een virus mee gehad...

zeer aggresief.
maar gelukkig gaat het met de juiste monitoring tools perfect :)
10-08-2004, 13:25 door Dr.NO
vraagje aan de mensen die met coolwebsearch besmet zijn
(geweest): welke browser gebruiken jullie?
10-08-2004, 13:32 door Anoniem
Dat spreekt voor zich he?, allemaal IE zooi (hoewel je met de nieuwste
updates gewoon weer "veilig" ken surfen)
10-08-2004, 13:34 door Anoniem
Enne, mocht er nog steeds mee zitten :
http://www.siena.edu/antivirus/Spyware/CWS.htm
10-08-2004, 13:38 door Anoniem
haha,
ik ben niet besmet...
krijg pc`s binnen die besmet zijn :p
10-08-2004, 13:39 door Anoniem
Mozilla en Firefox konden ook met de XPI installer CWS op
een Windows omgeving geinstalleert worden.

CWS zal in de toekomst gebruik gaan maken van nieuwe
installatie technieken die in spellen zitten. Het is
tegenwoordig mogelijk bij verschillende Online Games op
iemands hdd spyware of andere troep te installeren door
zogenaamde installatiepakketjes aan te passen die vanaf een
remote server of client worden toegestuurd.

Kwestie van tijd en je mobieltje belt ook zonder dat je het
weet naar een remote server om je complete lijst
telefoonnummers etc. op te slaan.

Marketing bureaus die privacy regels schenden moeten gewoon
keihard aangepakt worden. De meeste Spyware wordt geschreven
of gemaakt in "low-cost" landen. Hier wordt zoveel
gecopieert van elkaar dat bij de meeste spyware of virussen
de zelfde verwijder methode effectief is.

"Zo, en nu een koud biertje"
10-08-2004, 14:48 door Anoniem
En voor de mensen die er nu nog mee besmet zijn: Overgaan op FireFox
heeft geen zin. Je pc zal besmet blijven. Zoek de goede oplossing (probeer
elke virusscanner en spyware-scanner die je kunt vinden), en update je IE.
Daarna kun je overwegen over te gaan op een andere browser. Overgaan
terwijl je besmet bent is niet slim, want dan blijf je besmet.
10-08-2004, 15:04 door Anoniem
nou..
ik heb firefox en nooit ergens last van...
maja
kan ook zijn omdat ik wel twee hersenhelften heb

en de mensen die geinfecteerd zijn niet..
10-08-2004, 15:16 door Anoniem
Door Anoniem
nou..
ik heb firefox en nooit ergens last van...
maja
kan ook zijn omdat ik wel twee hersenhelften heb

en de mensen die geinfecteerd zijn niet..


Volgens mij lees je het verkeerd en bedoeld die vorige poster:

Als je besmet bent heeft het geen zin op FF over te stappen
zonder je PC te cleanen.
10-08-2004, 15:28 door Anoniem
Door Anoniem
nou..
ik heb firefox en nooit ergens last van...
maja
kan ook zijn omdat ik wel twee hersenhelften heb

en de mensen die geinfecteerd zijn niet..
Weer zo'n domme reactie.... Denk je dan helemaal niet na? Begrijp je echt
niet dat er mensen zijn die geen verstand van computers hebben omdat ze
geen verstand van computers WILLEN hebben? Gaat dat helemaal je pet te
boven?
10-08-2004, 15:37 door Dr.NO
ach dat is toch de teneur op heel internet? je achter een
computerschermpje je fijn verheven voelen boven het gepeupelte?

"zo, die domme idioot heb ik ff lekker de waarheid verteld
hahhahha n0000b"

(gaap)
11-08-2004, 08:33 door Anoniem
mmm, weer dat geneuzel over Welke browser gebruik je. Ik gebruik IE en ik
heb nadaniente Spyware op mijn systeem. Dus het kan wel: Goede AV
software, goede FW en tja, als je dan eens iets installeert en je leest dat dit
soort meuk meekomt, niet installeren. Het is echt niet zo moeilijk hoor. Wel
is het natuurlijk zo wanneer je veel op porno/warez en dat soort sites zit, dat
de kans dat je spyware/dialers krijgt vrij groot is.

Het staat verder toch wel redelijk los van de gebruikte browser; veel spyware
krijg je cadeau bij het installeren van MSN Messenger Plus, Getright,
Gain/Gator related shit.
11-08-2004, 08:40 door Anoniem
ik sluit me aan bij de laatste poster, de browser maakt in weze niet veel uit,
ja de ene heeft wat zwakheden die de ander niet heeft, en ook omgekeerd.
Nu heb ik zowel ie als firefox op mijn systeem, en door goed te kijken waar ik
surf, wat ik download en wat ik instaleer, heb ik praktisch geen spyware, op
een paar irri cookies na.
11-08-2004, 11:33 door Anoniem
De meest recent varianten van CoolWebSearch (tegenwoordig vooral UmaxSearch of Iefeadsl, imitaties/spinoffs van CWS) gebruiken niet meer de ByteVerify bug in MS Java maar 3 andere gaten in IE. Slechts één van deze 3 is gepatched door Microsoft (ADODB.Stream update, Q870669), de andere twee (ms-its: exploit en mhtml: exploit) zijn nog aanwezig in IE6.0 + SP1, zodat je zelfs met een volledig up-to-date systeem nog kwetsbaar bent.

Over stappen naar Netscape, Mozilla, FireFox of Opera is dan ook een goed idee.

Merijn
SpywareInfo.com
11-08-2004, 13:50 door Anoniem
Ja, mijn pc is gelukkig niet geinfecteerd maar die van me broer wel (laptop)
en daar kwam DUIZENDEN van die pornografische pop-ups en steeds
andere startpagina en searchassisant ook op de startbalk maar is niks denk
ik. Bij me vader is die wel officieel ingesprongen hoewel me vader het zelf
nog niet weet:-P Ik moet maar even wat regelen zodat er niks komt.. Hij krijgt
steeds een startpagina van C:/program files/Nowonline/..... .htm ofzoiets en
en de startpagina is steeds 24start.com is dat ook een variant van
coolwebsearch?? Zoja, wat is de beste manier om die eruit te krijgen voor
mijn vader? Hij heeft virusscanner van microsoft en ad aware 6.0 en hij doet
er alles aan om er maar een virusscanner te krijgen om hem eruit te halen.
Zijn Norton is helaas verlopen! Iemand ideen over het remove van
coolwebsearch of 24start.com??? greets Niek
12-08-2004, 08:24 door Anoniem
dat soort zaken loop je met name op by porno en warez site.
gebruik gewoon Firefox met de adblocker plugin.
12-08-2004, 08:28 door Anoniem
Door Anoniem
dat soort zaken loop je met name op by porno en warez site.


Jij weet dus echt niet waar je het over hebt.
12-08-2004, 08:44 door Anoniem
Door Anoniem
Ja, mijn pc is gelukkig niet geinfecteerd maar die van me broer wel (laptop)
en daar kwam DUIZENDEN van die pornografische pop-ups en steeds
andere startpagina en searchassisant ook op de startbalk maar is niks denk
ik. Bij me vader is die wel officieel ingesprongen hoewel me vader het zelf
nog niet weet:-P Ik moet maar even wat regelen zodat er niks komt.. Hij krijgt
steeds een startpagina van C:/program files/Nowonline/..... .htm ofzoiets en
en de startpagina is steeds 24start.com is dat ook een variant van
coolwebsearch?? Zoja, wat is de beste manier om die eruit te krijgen voor
mijn vader? Hij heeft virusscanner van microsoft en ad aware 6.0 en hij doet
er alles aan om er maar een virusscanner te krijgen om hem eruit te halen.
Zijn Norton is helaas verlopen! Iemand ideen over het remove van
coolwebsearch of 24start.com??? greets Niek
Je kunt het verder proberen met Spybot of Spy Sweeper proberen . (De
laatste had bij een vriend van uiteindelijk succes) Beide zijn te vinden via
sites als http://www.download.com
Wat betreft de virusscanner, als hij tevreden was over Norton, dan toch maar
weer aanschaffen of anders voor een freeware virusscanner als AVG gaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.