Duitstalige 'Windows Update' e-mail bevat Trojaans paard

mail

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (9)
Aanbevelen

Gepubliceerd: Maandag 29 mei 2006
Auteur: Evan Schaafsma

Een Duitstalige e-mail waarin een officiële Windows Update zou staan, blijkt een Trojaans paard dat wachtwoorden steelt.

Volgens antivirusbedrijf Kaspersky Lab is de malware een variant van het Trojaanse paard 'Trojan-PSW.Win32.Sinowal.u' . Het bestand bevindt zich als attachment bij een Duitstalig spambericht, waarin wordt vermeld dat de bijlage een officiële Windows Update is.

De e-mail is afkomstig van een .de-mailadres. In de Duitse tekst is te lezen dat er een nieuwe worm actief is, en dat het bijgevoegde bestand de gebruiker beschermd tegen een mogelijke inbreuk. Het onderwerp van het bericht is: 'Achtung! Wichtige Nachrichten von Microsoft Windows Update!'

Het Trojaanse paard behoort tot de Sinowal-familie. Volgens onderzoekstechnicus Roel Schouwenberg van Kaspersky Lab zijn de makers van tactiek veranderd. In december vorig jaar dook voor het eerst een Sinowal-virus op, dat zich installeerde als gebruikers met een onvoldoende gepatchte browser op malafide websites kwamen.

Pop-up

Volgens Schouwenberg hebben de makers waarschijnlijk nu voor massale spamberichten gekozen, omdat de browser-exploit niet goed genoeg werkte. Het Trojaanse paard van Sinowal kan wachtwoorden stelen, zelfs wanneer internetters gebruik maken van Secure Sockets Layer (SSL) transacties met hun bank.

De trojan voegt een html-code toe aan de websites van banken, waardoor een pop-up venster gelanceerd wordt waarin om de gebruikersnaam en het wachtwoord gevraagd wordt. Het programma is voorgeprogrammeerd om op bepaalde banksites te reageren.

Uniek is volgens Schouwenberg dat de wachtwoordinformatie direct naar de server van de hacker wordt gestuurd, en niet wordt opgeslagen voor periodieke overdrachten. Daarnaast kan het Trojaanse paard controleren of er updates van zichzelf zijn uitgebracht.

Op de website Viruslist.com zegt Schouwenburg dat pc-gebruikers hun wachtwoorden moeten veranderen, ook al hebben ze de Sinowal-infectie van hun pc verwijderd. Hij herinnert computergebruikers eraan dat Microsoft nooit exe-bestanden in e-mails verstuurt, waardoor het mailtje eenvoudig als vals te herkennen is.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)