Dit is onderwerp Spam leidt naar Trojaans paard in forum Veiligheid bij Goedzo?! NiMS Forum.


Om dit onderwerp te bezoeken gebruik deze URL:
http://forum.goedzo.com/cgi-bin/ubb/ultimatebb.cgi/ubb/get_topic/f/32/t/000214.html

Gereageerd door NiMS op :
 
Veel spammers gebruiken gekraakte computer om hun e-mails te
versturen. Met name pc's met een permanente breedbandverbinding zijn
in trek. Steeds meer virussen zetten besmette pc's open voor spammers.
Virusbestrijders gaan er bijvoorbeeld vanuit dat spammers betrokken
zijn bij virussen als Sobig.F en Mimail.E: virussen die de
achterdeurtje van de pc openzetten waardoor een spammer (of een andere
kwaadwillende) naar binnen kan. Mogelijk worden de makers van
dergelijke virussen betaald door spammers die dankzij de besmette
computers hun e-mails de wereld in kunnen sturen.

Sommige spammers kunnen blijkbaar niet wachten tot computervirussen
genoeg achterdeurtjes hebben opengezet en komen zelf in actie. De
laatste maanden ontvingen we verscheidene malen een spammailtje met
een link naar een webpagina met daarop een zogeheten Trojaans paard
(een programma met als doel om de beveiliging van een pc te
ondermijnen). Wie zo onverstandig is om de link aan te klikken, krijgt
een Trojaans paard op zijn pc.

Spamberichten die leiden naar webpagina's met Trojaanse paarden, zijn
over het algemeen attractiever dan gewone spam, zo is onze ervaring.
De meeste spam gooien we gedachteloos weg, maar bij de spam voor
Trojaanse paarden blijven we vaak even hangen. De eerste keer dat we
een Trojaans paard binnenhaalden, was nadat we een Engelstalig mailtje
kregen met in het onderwerp de mededeling dat het bericht speciaal was
gericht op Nederlanders. Dat is nog eens attent, dachten we nog. Het
mailtje zag er weliswaar verdacht uit, maar de link leek niet echt
dubieus. Nadat we hadden doorgeklikt op de link, stuurde de geopende
webpagina ons automatisch door naar een volgende pagina waarvandaan
het Trojaanse paard werd gedownload. Gelukkig kon onze
antivirussoftware het programma meteen onderscheppen.

Het laatste Trojaanse paard via spam dook twee weken geleden op in een
bericht dat Osama bin Laden zou zijn gearresteerd. Omdat in het
mailtje stond dat het nieuws op de site van CNN zou staan en omdat de
meegestuurde link niet naar CNN ging, namen we niet de moeite om de
betreffende pagina te bekijken. Maar toch, onze interesse was gewekt.
Hadden we wel op de link geklikt, dan hadden we weer de kans gelopen
om besmet te raken met een Trojaans paard, zo meldt Internetnews.com.
Via de Internet Explorer wordt het programma 'Small.B' binnengehaald:
een Trojaans paard dat een pc kan omtoveren in een spamzombie.
Opletten dus bij het openen van links in spamberichten.
 


Copyright 2004 Ni-Frith Media Systems

Powered by Infopop Corporation
UBB.classic™ 6.7.0
Vertaald door NiMS