Recente MS 'Windows update'-mail is valstrik

11-04-2005 13:35 | Door Redactie Computable/Data News | Lees meer artikelen over: E-mailmanagement | Lees meer over het bedrijf: Microsoft | Er zijn 2 reacties op dit artikel | Permalink

Een spam-mail afkomstig van 'update@microsoft.com' verleidt gebruikers tot een besmetting met een trojan, in casu 'Troj/DSNX-05', aldus het Britse bedrijf Sophos.

Met een e-mail die van Microsoft afkomstig lijkt te zijn en een doorklikmogelijkheid naar een ’Windows update’ site proberen kwaadwilligen pc's van onwetende gebruikers met een trojan te besmetten. De ’subject’-lijn vermeldt oproepen als ’update your windows machine’, ’urgent windows update’ en ’important windows update’. In werkelijkheid kwamen de bezoekers terecht op een Canadese site -inmiddels wel gesloten - en werden hun systemen besmet met de vermelde trojaan.

 

De aanval is overigens bijzonder sluw, omdat morgen (dinsdag 12/4) Microsoft zijn maandelijkse security-patches aankondigt. Daarbij moet  vermeld worden dat Microsoft wel security-bulletins uitstuurt, maar daar geen ’attachments’ aan vasthangt, juist om besmetting door valse mails te voorkomen.

 

De vermelde truc lijkt meer op een phishing-aanval en versterkt de noodzaak voor gebruikers om zelf naar de officiële sites van leveranciers te gaan voor hun updates. Of in te tekenen op veilige update-abonnementen van die leveranciers. Immers, deze vorm van aanval kan zeker in de toekomst opnieuw de kop opsteken. Volgens Sophos zou de bovenstaande spam-mail ondertussen al zijn geluwd, maar zoals steeds blijft waakzaamheid geboden.

Reacties op dit artikel
Geen ratingr velthuysen, 12-04-2005 4:33
Nou, internet wordt wel weer aardig verziekt door de´heren´softwaremakers.
Is dit nu de bedoeling geweest van het internet?
Om elkaar te verpesten mat virussen en spams die nimmer meer van de harde schijf zijn te verwijderen , alleen met Formatteren!!!
Bah, wat een KINDERACHTIGE BEZIGHEDEN worden er weer ten toon gespreidt.
Als het verder zo doorgaat, dan is het fenomeen INTERNET gauw verleden tijd.
Bah , er is niet veel meer aan. Het was goed bedoelt, maar schiet op deze manier zijn doel voorbij, waarbij velen weer zullen afhaken.
Wij denken er weer ernstig over om de stekker er weer uit te halen van de internet verbinding en de Kabelmodem weer in te leveren om weer van een SCHONE computer gebruik te maken zonder storing van buitenaf, weer net zoals vroeger!!!!!
 
Geen ratingMatthias, 12-04-2005 13:12
Zolang er iets te halen valt met dit soort acties zal het altijd blijven bestaan. Open gewoon geen attachments en download alleen van betrouwbare sites. Firewall en een goede virusscanner zijn ook geen overbodige luxe.

Computable Events - Security

event

Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3