Posts tonen met het label spyware. Alle posts tonen
Posts tonen met het label spyware. Alle posts tonen

woensdag 19 december 2012

Gekleurde Facebook ? Valse browser-extensie !

(Met een maand vertraging hier online gezet, omdat er nog steeds mensen intrappen)

*** Update 18 maart 2013 ***

Valse apps, valse events en valse websites die beweren de kleur van je Facebook te veranderen, ze bestaan intussen al meer dan een jaar, in verschillende "smaken en kleuren". In het beste geval doen ze ook effectief iets aan de kleur, maar dan enkel op je eigen toestel, door middel van een browser-uitbreiding.

Maar in de meeste gevallen schuilt er ook een virus-achtige werking in : de uitbreiding of de applicatie in kwestie neemt je Facebook-account over, maakt evenementen aan in jouw naam en/of maakt foto's aan in jouw naam, en spamt al je vrienden ermee door hen uit te nodigen of te taggen.

Hoe krijg je zo'n onding weer weg ? O.a. Mashable (11 jan 2012) en GMA News (15 nov 2012) wijdden artikels aan de Pink FB van vorige winter en aan de Black Facebook rotzooi van dit najaar.

In de meeste gevallen krijg je een schadelijke applicatie/extensie als volgt weg. Ook geldig voor de 365 kleurenversie enzovoort.

1. Open een nieuwe browser en wijzig je wachtwoord, tip van Facecrooks. Zij raden ook aan om valse apps (stap 2) en valse extensies (stap 3) te verwijderen.

2. Ga naar https://www.facebook.com/settings/?tab=applications en verwijder zoveel mogelijk schadelijke apps.

3. Ga naar browserextensies en gooi daar ook de rommel weg
Firefox : menu (eerst Alt toets indien geen menu verschijnt) --> Extra --> Add-ons. Daarin aan linkerkant Extensies. Eventueel plug-ins ook controleren, je weet nooit.
Chrome : sleutel-icoontje rechtsboven --> Extra --> Extensies

4. Beƫindig alle actieve Facebooksessies (ook tip van Facecrooks) via https://www.facebook.com/settings?tab=security&section=sessions , verwijder alles uitgezonderd "Huidige sessie".

5. Verwijder alle door het "virus" aangemaakte evenementen, foto's en prikbordberichten, ook bij je vrienden indien nodig en mogelijk.

Is het daarna nog niet weg ? Blijft de spam zichzelf aanmaken ?

6. Update je virusscanner en scan je pc. Prijs ? Aha ! Heb je er geen ? De gratis versie van AVG is niet slecht.

7. Installeer de gratis (niet gratis proef) versie van www.superantispyware.com en scan je pc. Ook prijs ?

8. Herstart computer, herhaal stappen tot probleem opgelost ... of stuur mij een bericht.

9. Heb je zelf nog andere stappen ondernomen die ik hier zou moeten toevoegen ? Uw tips zijn welkom op rolfherssens at gmail dot com . Dreig- en haatberichten worden opgeslagen en aangegeven.



donderdag 6 december 2012

Politievirus = Ransomware

Ransomware : een groeiend gevaar. In Belgiƫ meer bekend onder de naam "Politievirus". Hier meer uitleg hoe de laatste variant in Amerika werkt.

Aanvulling van 24 nov 2012 

Hoe kan het zogenaamde "Politievirus" zich zo makkelijk verspreiden ? Via vervalste DNS-records, hier duidelijk uitgelegd. De surfer zelf kan er dus weinig tegen beginnen (behalve een deftige virusscanner/spywarescanner te hebben).

zaterdag 14 mei 2011

Fake AV : wat is / hoe werkt een vals antivirusprogramma ?

Bron : Sophos - lees verder aldaar

Fake AV, or Fake Anti-Virus, is one of the most frequently-encountered and persistent threats on the web. This malware, with over half a million variants, uses social engineering to lure users onto infected websites with a technique called blackhat Search Engine Optimization.

Once the Fake AV is downloaded onto the user's computer, the software will scare them into believing their system is infected with threats that do not really exist, and then push users to purchase services to clean up the non-existent threats. The Fake AV will continue to send these annoying and intrusive alerts until a payment is made.

zondag 7 februari 2010

Antivirus 2010

Schijnt een van de recente kwaadaardige programma's te zijn, die zich voordoen als online malware/virusscanners, die zelfs argeloze Netloggers te pakken kreeg.

Op Bleepingcomputer staat een op 't eerste zicht verstaanbare uitleg + procedure om hem weg te doen. Nog niet getest, als je prijs hebt : proberen op eigen risico ...

vrijdag 1 januari 2010

Spyware bestrijden met gratis programma's

Gedurende vijf jaar spywarebestrijding, in het begin vooral met behulp van (de gratis versies van) Ad-Aware, Spybot Search and Destroy, HijackThis (ex Merijn.org , nu van TrendMicro)

ben ik blijven steken bij www.superantispyware.com , de Free Version Home Users. Deze vond namelijk nog beestjes waar de voorgangers er geen wijs meer uit raakten.  Pas als Superantispyware zich niet laat installeren, haal ik zwaarder geschut boven om eventuele Rootkits of koppige virussen zelf te vangen.

Mijn oorspronkelijke Anti Troep Pagina blijft voor archiefdoeleinden hier beschikbaar, maar de juistheid van de links is niet meer gegarandeerd.

Wat is Spyware ?

Spyware = spionagesoftware (bijvoorbeeld Trojaanse paarden) die onder andere wachtwoorden en kredietkaartnummers proberen te achterhalen.

Sommige spywares doen zich voor als een melding van het Windows Security Center, zo'n tekstballonnetje in het systeemvak boven een schildje. Klik erop en je hebt prijs, een venster verschijnt dat als twee druppels water lijkt op het Security Center, en beweert dat je computer "besmet" is ! Maar je moet betalen om “bevrijd” te worden van de smeerlapperij, en als je dat doet ben je twee keer bedrogen : de betaling komt toe bij de criminelen die erachter zitten, en de rotzooi verdwijnt NIET van je computer !

Een paar monsters uit deze stal zijn WinAntiVirus 20xx, ErrorSafe en DriveCleaner.

Als je af en toe een dialoogvenster krijgt dat je aanraadt om iets dergelijks te installeren : NIET DOEN !!! Deze zijn eveneens kwaadaardige spywares die zich voordoen als anti-spyware programmatuur.  Kijk bij "Spyware verdelgen" voor bestrijdingsmiddelen.