Bron foto : Facebook-pagina van GetCocoon
Zowel GetCocoon als Het Nieuwsblad en Het Laatste Nieuws waarschuwen vandaag voor een vals nieuwsbericht waarin de vermiste Boeing 777 gevonden zou zijn in de Bermuda-driehoek. Nieuwsblad maakt zelfs gewag van een virus in de nep-videocodec die je moet installeren.
Nieuwsblad :
‘Vlucht MH370 van Malaysia Airlines is teruggevonden in de Bermudadriehoek, de passagiers leven nog!’ Zo luidt een bericht dat zich razendsnel op Facebook verspreidt. Het bericht belooft exclusieve beelden van het gevonden toestel, gemaakt door het betrouwbare CNN News. Helaas voor de nieuwsgierigen blijkt het te gaan om een virus, dat zich in je computer nestelt om onder meer (bank)gegevens te stelen.
GetCocoon (via Facebook) :
There is a huge "Missing Malaysia Jet found in
Bermuda Triangle" fake news hoax running around Facebook today. There
is no crash video - just a bunch of surveys...
Let's all help
put a huge dent in this sick blackhat affiliate marketing $$$ scheme by
reporting all of instances that you find.
Update : Het Laatste Nieuws legt ook uit wat je moet doen als je toch "prijs" hebt : valse Facebook-apps en browserextensies verwijderen, alle verwijzingen naar de valse video uit je FB-activiteitenlogboek verwijderen en je virusscanner eens aan het werk zetten.
Posts tonen met het label malware. Alle posts tonen
Posts tonen met het label malware. Alle posts tonen
maandag 17 maart 2014
maandag 2 december 2013
De beste beveiliging tegen malware is een millimeter lucht (en geen WiFi). Of toch niet ?
De spreuk "De beste beveiliging tegen malware
is een millimeter lucht" gaat niet meer op. Zelfs zonder
netwerkverbinding - kabel of draadloos - is het technisch mogelijk om
via de PC-luidsprekers informatie uit te wisselen - op zeer korte
afstanden. Gelukkig is het niet mogelijk om een computer via geluid te
besmetten, omdat hij standaard niet luistert naar binnenkomende
instructies via de speaker.
Bron : http://grahamcluley.com/2013/12/malware-air-gap-computer-sound/
Bron : http://grahamcluley.com/2013/12/malware-air-gap-computer-sound/
donderdag 29 augustus 2013
Internetfraudeurs bellen nu ook naar slachtoffers
Bericht uit Het Nieuwsblad : Internetfraudeurs bellen nu ook naar slachtoffers.
Word je opgebeld door "Microsoft", je bank of een ander internetbedrijf ? Hou ze zo lang mogelijk bezig maar installeer vooral niets. Bel ook niet terug naar (dure) buitenlandse nummers. Als je het niet vertrouwt, zoek het officiële telefoonnummer zelf op op de échte website en bel zelf naar het bedrijf in kwestie om fraude te melden.
Word je opgebeld door "Microsoft", je bank of een ander internetbedrijf ? Hou ze zo lang mogelijk bezig maar installeer vooral niets. Bel ook niet terug naar (dure) buitenlandse nummers. Als je het niet vertrouwt, zoek het officiële telefoonnummer zelf op op de échte website en bel zelf naar het bedrijf in kwestie om fraude te melden.
Terug naar school ? Liefst zo veilig mogelijk, ook op internet !
Terug naar school... Hoe hou je het veilig op een PC, Mac of smartphone ? Het securitybedrijf Cocoon schreef er een interessante blogpost over. Enkele tips :
PC (en Mac)
- Maak backups van gegevens en indien mogelijk ook van de (nog niet gecrashte) Windows-omgeving.
- Gebruik sterke wachtwoorden. 1234, je eigen naam en het woord "paswoord" zijn slechte voorbeelden.
- Gebruik een firewall.
- Gebruik een goed antivirusprogramma
- Scan geregeld met een goed antispyware. Zij spreken over Malwarebytes, ik zou de gratis versie van Superantispyware durven aanraden.
- Gebruik een "account met beperkte rechten" om te surfen. Ojee, da's een moeilijke. Als je geen 2 computers hebt is dit nogal onpraktisch.
- Schakel automatische updates in en houd andere "noodzakelijke kwaden" (Flash, Java, Adobe Reader enz) ook up-to-date.
- Gebruik / installeer / download geen "gekraakte" software. Bevat vaak virussen en Trojans.
- Let op met valse "apps" op Facebook & C°.Abonneer je op de feeds van bijvoorbeeld Sophos en Facecrooks (ze zitten ook op Facebook-pagina's) om de stinkerij te herkennen eer je ze binnenkrijgt.
- Gebruik een "gelaagde beveiliging" om te surfen. Antivirus + Antispyware + anoniem surfen (met Cocoon bijvoorbeeld ...)
Mac
- Zie hierboven, de meeste tips zijn ook geldig.
- Zie artikel om Airport e.d. te beveiligen.
- Zet de ingebouwde antimalware aan.
Foon
- Let op met valse "apps" zelfs al zitten ze in Google Play of Appstore. Let dubbel op met "niet-officiële" stores en apps. Google ze eens, check WHOIS de maker ... Wellicht wil je de app dan al niet meer
- Installeer een antivirus- en een antidiefstal-app. Er zijn er enkele opgesomd in het artikel.
Let altijd op als je "iets" moet toestemming geven. Het kan malware zijn.
Lees het hele artikel bij Cocoon
PC (en Mac)
- Maak backups van gegevens en indien mogelijk ook van de (nog niet gecrashte) Windows-omgeving.
- Gebruik sterke wachtwoorden. 1234, je eigen naam en het woord "paswoord" zijn slechte voorbeelden.
- Gebruik een firewall.
- Gebruik een goed antivirusprogramma
- Scan geregeld met een goed antispyware. Zij spreken over Malwarebytes, ik zou de gratis versie van Superantispyware durven aanraden.
- Gebruik een "account met beperkte rechten" om te surfen. Ojee, da's een moeilijke. Als je geen 2 computers hebt is dit nogal onpraktisch.
- Schakel automatische updates in en houd andere "noodzakelijke kwaden" (Flash, Java, Adobe Reader enz) ook up-to-date.
- Gebruik / installeer / download geen "gekraakte" software. Bevat vaak virussen en Trojans.
- Let op met valse "apps" op Facebook & C°.Abonneer je op de feeds van bijvoorbeeld Sophos en Facecrooks (ze zitten ook op Facebook-pagina's) om de stinkerij te herkennen eer je ze binnenkrijgt.
- Gebruik een "gelaagde beveiliging" om te surfen. Antivirus + Antispyware + anoniem surfen (met Cocoon bijvoorbeeld ...)
Mac
- Zie hierboven, de meeste tips zijn ook geldig.
- Zie artikel om Airport e.d. te beveiligen.
- Zet de ingebouwde antimalware aan.
Foon
- Let op met valse "apps" zelfs al zitten ze in Google Play of Appstore. Let dubbel op met "niet-officiële" stores en apps. Google ze eens, check WHOIS de maker ... Wellicht wil je de app dan al niet meer
- Installeer een antivirus- en een antidiefstal-app. Er zijn er enkele opgesomd in het artikel.
Let altijd op als je "iets" moet toestemming geven. Het kan malware zijn.
Lees het hele artikel bij Cocoon
Labels:
antivirus,
cocoon,
malware,
smartphone,
sophos,
superantispyware,
virus
donderdag 4 april 2013
Probeerde uw HP scanner/printer uw PC te besmetten ?
Particulieren hebben zelden (netwerk-)printers en -scanners die hun gescande documenten per e-mail naar de ontvanger sturen, maar in een bedrijfsomgeving kom je ze soms wel tegen.
Hackers maken dergelijke berichten nu na, die in plaats van een gescand document van uw bedrijfsapparaat een link naar een schadelijke website bevatten, die virussen, trojans en andere rommel tracht binnen te smokkelen. Eén ondoordachte klik en de malware kan al binnen zitten.
Meer op Sophos
Hackers maken dergelijke berichten nu na, die in plaats van een gescand document van uw bedrijfsapparaat een link naar een schadelijke website bevatten, die virussen, trojans en andere rommel tracht binnen te smokkelen. Eén ondoordachte klik en de malware kan al binnen zitten.
Meer op Sophos
maandag 18 maart 2013
Uw bestelling is onderweg ? Met gratis Trojaans paard(envlees).
Kreeg u onlangs een bericht met als onderwerp "Express Shipment Notification"? Wees dan op uw hoede.
Het bericht lijkt van DHL te komen en bevat een ZIP als bijlage. Uiteraard is het niet afkomstig van DHL (of enige andere transportfirma, er worden nog namen misbruikt) maar worden de headers vervalst door de cybercriminelen.
Hebt u helemaal niets besteld ? Dan is het simpel, gooi alle gelijkaardige berichten in de prullenbak zonder de bijlage te openen. Maar als uw bedrijf wél zaken doet met dergelijke transportbedrijven is het dubbel opletten geblazen. Dan zult u het onderscheid moeten maken via de bijlage. Een echt transportbericht bevat eerder een PDF of een DOC (of geen bijlage), een virus zal een ZIP bevatten (met daarin een schadelijk programma).
Bron : http://nakedsecurity.sophos.com/2013/03/18/express-shipment-notification-emails-malware/
Het bericht lijkt van DHL te komen en bevat een ZIP als bijlage. Uiteraard is het niet afkomstig van DHL (of enige andere transportfirma, er worden nog namen misbruikt) maar worden de headers vervalst door de cybercriminelen.
Hebt u helemaal niets besteld ? Dan is het simpel, gooi alle gelijkaardige berichten in de prullenbak zonder de bijlage te openen. Maar als uw bedrijf wél zaken doet met dergelijke transportbedrijven is het dubbel opletten geblazen. Dan zult u het onderscheid moeten maken via de bijlage. Een echt transportbericht bevat eerder een PDF of een DOC (of geen bijlage), een virus zal een ZIP bevatten (met daarin een schadelijk programma).
Bron : http://nakedsecurity.sophos.com/2013/03/18/express-shipment-notification-emails-malware/
donderdag 14 februari 2013
Malware-injectie in legitiem Javascript op legitieme websites
Een recente trend die Sophos vaststelt is dat hackers hun kwaadaardige code tussenvoegen in legitiem Javascript (niet te verwarren met Java!) dat op de website staat.
Het Javascript wordt automatisch geladen door de HTML-webpagina's en "erft" de reputatie van de hoofdsite en van het officieel Javascript. Met andere woorden : als een antivirusprogramma alarm slaat, zal het alarm hoogstwaarschijnlijk afgeblazen worden als een "vals positief" (!)
Meer op Sophos
Het Javascript wordt automatisch geladen door de HTML-webpagina's en "erft" de reputatie van de hoofdsite en van het officieel Javascript. Met andere woorden : als een antivirusprogramma alarm slaat, zal het alarm hoogstwaarschijnlijk afgeblazen worden als een "vals positief" (!)
Meer op Sophos
Nieuwe malware slaapt zich naar binnen in financiële instellingen
FireEye ontdekte een nieuwe soort malware, die antivirussoftware misleidt door .... een dutje te doen. De standaard antivirus-analyses scannen binnenkomende troep op "verdacht gedrag" gedurende een bepaalde tijd, meestal een paar seconden. Door tien minuten "te zwijgen als een graf" doet de Nap-malware niets in de ogen van de virusscanner en wordt hij dus als veilig beschouwd. Nadien begint Nap dan aan zijn kwalijke werk. Lees meer op VentureBeat
woensdag 23 januari 2013
Java update met gratis Ask Toolbar ? Nee bedankt.
Oracle (en andere frequente updaters en lekkendichters) : hou op met rommelsoftware "aangevinkt" mee te leveren met je updates ! De gratis ongewenste Ask Toolbar hangt onze kersen uit. Meer via Sophos
maandag 21 januari 2013
Valse apps infiltreren ook in Google Play
Doet Google genoeg om kwaadaardige ontwikkelaars af te remmen ? Valse Android games en toepassingen overspoelen de officiële Google Play app store. Ze lijken van ver op de echte spelletjes, maar bevatten reclame, voegen links naar kwaadaardige zoekmachines toe en sturen privégegevens door naar reclamebedrijven. Meer op Sophos.
woensdag 2 januari 2013
Trojaanse screensaver
Binnenkort ook terug naar het werk na een deugddoende vakantie ? Een schadelijke screensaver ligt u misschien op te wachten in uw mailbox, let op wat u opent ! http://nakedsecurity.sophos.com/2013/01/02/bikini-screensaver/
woensdag 19 december 2012
Gekleurde Facebook ? Valse browser-extensie !
(Met een maand vertraging hier online gezet, omdat er nog steeds mensen intrappen)
*** Update 18 maart 2013 ***
Valse apps, valse events en valse websites die beweren de kleur van je Facebook te veranderen, ze bestaan intussen al meer dan een jaar, in verschillende "smaken en kleuren". In het beste geval doen ze ook effectief iets aan de kleur, maar dan enkel op je eigen toestel, door middel van een browser-uitbreiding.
Maar in de meeste gevallen schuilt er ook een virus-achtige werking in : de uitbreiding of de applicatie in kwestie neemt je Facebook-account over, maakt evenementen aan in jouw naam en/of maakt foto's aan in jouw naam, en spamt al je vrienden ermee door hen uit te nodigen of te taggen.
Hoe krijg je zo'n onding weer weg ? O.a. Mashable (11 jan 2012) en GMA News (15 nov 2012) wijdden artikels aan de Pink FB van vorige winter en aan de Black Facebook rotzooi van dit najaar.
In de meeste gevallen krijg je een schadelijke applicatie/extensie als volgt weg. Ook geldig voor de 365 kleurenversie enzovoort.
1. Open een nieuwe browser en wijzig je wachtwoord, tip van Facecrooks. Zij raden ook aan om valse apps (stap 2) en valse extensies (stap 3) te verwijderen.
2. Ga naar https://www.facebook.com/settings/?tab=applications en verwijder zoveel mogelijk schadelijke apps.
3. Ga naar browserextensies en gooi daar ook de rommel weg
Firefox : menu (eerst Alt toets indien geen menu verschijnt) --> Extra --> Add-ons. Daarin aan linkerkant Extensies. Eventueel plug-ins ook controleren, je weet nooit.
Chrome : sleutel-icoontje rechtsboven --> Extra --> Extensies
4. Beëindig alle actieve Facebooksessies (ook tip van Facecrooks) via https://www.facebook.com/settings?tab=security§ion=sessions , verwijder alles uitgezonderd "Huidige sessie".
5. Verwijder alle door het "virus" aangemaakte evenementen, foto's en prikbordberichten, ook bij je vrienden indien nodig en mogelijk.
Is het daarna nog niet weg ? Blijft de spam zichzelf aanmaken ?
6. Update je virusscanner en scan je pc. Prijs ? Aha ! Heb je er geen ? De gratis versie van AVG is niet slecht.
7. Installeer de gratis (niet gratis proef) versie van www.superantispyware.com en scan je pc. Ook prijs ?
8. Herstart computer, herhaal stappen tot probleem opgelost ... of stuur mij een bericht.
9. Heb je zelf nog andere stappen ondernomen die ik hier zou moeten toevoegen ? Uw tips zijn welkom op rolfherssens at gmail dot com . Dreig- en haatberichten worden opgeslagen en aangegeven.
*** Update 18 maart 2013 ***
Valse apps, valse events en valse websites die beweren de kleur van je Facebook te veranderen, ze bestaan intussen al meer dan een jaar, in verschillende "smaken en kleuren". In het beste geval doen ze ook effectief iets aan de kleur, maar dan enkel op je eigen toestel, door middel van een browser-uitbreiding.
Maar in de meeste gevallen schuilt er ook een virus-achtige werking in : de uitbreiding of de applicatie in kwestie neemt je Facebook-account over, maakt evenementen aan in jouw naam en/of maakt foto's aan in jouw naam, en spamt al je vrienden ermee door hen uit te nodigen of te taggen.
Hoe krijg je zo'n onding weer weg ? O.a. Mashable (11 jan 2012) en GMA News (15 nov 2012) wijdden artikels aan de Pink FB van vorige winter en aan de Black Facebook rotzooi van dit najaar.
In de meeste gevallen krijg je een schadelijke applicatie/extensie als volgt weg. Ook geldig voor de 365 kleurenversie enzovoort.
1. Open een nieuwe browser en wijzig je wachtwoord, tip van Facecrooks. Zij raden ook aan om valse apps (stap 2) en valse extensies (stap 3) te verwijderen.
2. Ga naar https://www.facebook.com/settings/?tab=applications en verwijder zoveel mogelijk schadelijke apps.
3. Ga naar browserextensies en gooi daar ook de rommel weg
Firefox : menu (eerst Alt toets indien geen menu verschijnt) --> Extra --> Add-ons. Daarin aan linkerkant Extensies. Eventueel plug-ins ook controleren, je weet nooit.
Chrome : sleutel-icoontje rechtsboven --> Extra --> Extensies
4. Beëindig alle actieve Facebooksessies (ook tip van Facecrooks) via https://www.facebook.com/settings?tab=security§ion=sessions , verwijder alles uitgezonderd "Huidige sessie".
5. Verwijder alle door het "virus" aangemaakte evenementen, foto's en prikbordberichten, ook bij je vrienden indien nodig en mogelijk.
Is het daarna nog niet weg ? Blijft de spam zichzelf aanmaken ?
6. Update je virusscanner en scan je pc. Prijs ? Aha ! Heb je er geen ? De gratis versie van AVG is niet slecht.
7. Installeer de gratis (niet gratis proef) versie van www.superantispyware.com en scan je pc. Ook prijs ?
8. Herstart computer, herhaal stappen tot probleem opgelost ... of stuur mij een bericht.
9. Heb je zelf nog andere stappen ondernomen die ik hier zou moeten toevoegen ? Uw tips zijn welkom op rolfherssens at gmail dot com . Dreig- en haatberichten worden opgeslagen en aangegeven.
Labels:
avg,
black,
black facebook,
facebook,
facebook black,
facecrooks,
malware,
spyware,
superantispyware,
virus
Abonneren op:
Posts (Atom)
