Verleidelijke Russin besmet opnieuw Nederlandse computers

Seksadvertenties en atoomrampen populair bij malwareschrijvers

10 april 2008 | Rowald Pruyn

Een spambende lokt Nederlandse mailgebruikers in de val met plaatjes van een schaars geklede Russin. Ze is terug op verzoek; november vorig jaar verleidde ze pc-bezitters ook al om bankrovende Trojan-malware te downloaden.

Mailgebruikers in vier Europese landen, waaronder Nederland, kregen een aanbod in hun eigen taal dat ze niet konden weigeren: de Russische Polinka wilde (seksueel) contact met hen. Om het verzoek te beantwoorden, moesten ze eerst de website Livejournalhelper.cn bezoeken, waarop meer afbeeldingen van de vrouw waren te vinden. Als ze die echter op ware grootte wilden bekijken, moesten ze eerst een plug-in downloaden. Geen plug-in, zegt het Finse F-Secure, maar een Trojaan die het op bankrekeningen heeft voorzien.

Social engineering
Volgens Eddy Willems van Kaspersky Labs Benelux is het de tweede keer in een half jaar tijd dat “de mooie dame op het prentje” wordt ingezet om malware naar binnen te krijgen. “Dit soort aanvallen worden alleen herhaald als ze in het verleden succes hebben gehad,” zegt de beveiligingsspecialist. “We zien ook dat steeds meer spamaanvallen in de eigen taal zijn opgesteld.”

Mailgebruikers die in de Polinka-val trappen, hoeven zich niet te schamen. De makers van het reusachtige Storm-botnet maken gebruik van dezelfde social engineering-technieken om zieltjes te winnen voor hun leger besmette computers. In het geval van de seksadvertentie downloadt het slachtoffer een bankrovend virus.

F-Secure beweert dat de spamaanval raakvlakken heeft met een eerdere aanval, die waarschuwde dat een ongeluk was gebeurd bij de kerncentrale in het Finse plaatsje Mikkeli. Ook in Nederland werd in de eigen taal gewaarschuwd voor een kernramp in hartje Amsterdam. Angst en verlangen zijn populaire thema’s bij spammende virusschrijvers. 

bron: ZDNet

Tags: botnet, trojan, polinka
 Bewaar pdf  meld een fout  Reacties  Verstuur  print
Share/Bookmark

Reacties

Reageer op dit artikel

 Meld je aan om te reageren

2 reacties op dit artikel:

16/04/2009 00:36:29

Origineel bericht van Contradiction 10/04/2008
Zo heej, ben jij even stoer, slim & voorbereid!

Die pluim wou je toch in je reet gestoken krijgen? Blokkeer jezelf maar *pertinent* van het internet.

O en http://sync.nl/getallen-moeten-rond-zijn/.

16/04/2009 00:36:29

Origineel bericht van Rouke 10/04/2008
Toch handig dat ik bepaalde domeinen pertinent blokeer in m'n router en +- 98% van alle router poorten naar het internet heb dicht gesmeten..

veel succes met besmetten ;p

Zoek uw toekomstige Job! »


Alles over smartphones

Populaire Tags op ZDNet »


Poll »

Gebruik jij mobiel internet in het buitenland?

Ja, met speciaal abonnement
Ja, ik betaal de volle roamingkosten
Soms, maar zo weinig mogelijk
Nee, veel te duur
Nee, mijn telefoon kan niet surfen
  
Win 2x Signo DViCO TViX N-1!

Win 2x Signo DViCO TViX N-1!

Doe mee »

Win 10x Assassin's Creed II (pc)!

Win 10x Assassin's Creed II (pc)!

Doe mee »