Sun heeft een noodpatch voor een zeer ernstig lek in Java uitgebracht, dat hackers op dit moment actief misbruiken voor het infecteren van internetgebruikers. Update 20 verhelpt drie beveiligingslekken in Java, waaronder een probleem in javawebstart. Of dit ook het lek is dat onderzoekers Tavis Ormandy en Ruben Santamarta ontdekten is onbekend, aangezien Sun geen toegang tot de bugmelding geeft. “Sommige bugs worden vanwege security redenen niet aan de Bug Database toegevoegd”, zo laat het bedrijf weten.
Honderden WordPress blogs gehackt (SQL-injectie?)
De afgelopen dagen zijn honderden WordPress blogs gehackt en voorzien van malware om de systemen van bezoekers te infecteren. Het gaat om de laatste versie van de blogsoftware (2.9.2). Het enige dat de slachtoffers overeenkomstig hadden, was dat ze shared hosting bij Network Solutions hadden. Een ander opvallend punt aan de aanval is dat er geen bestanden worden aangepast. Het enige dat de aanvallers doen is het wijzigen van de “siteurl” binnen de “wp-option” tabel, die vervolgens naar xxxxxxxxxxx/xxxx/ verwijst.
Nep-virusscanner plaagt Facebook Farm Town
Gebruikers van het populaire online spel Farm Town, zijn het doelwit van kwaadaardige advertenties geworden die nep-virusscanner aan de man brengen. Farm Town is een gratis, op Flash-gebaseerd spel voor sociale netwerksites Facebook en MySpace. Het heeft maandelijks zo’n tien miljoen spelers. De advertentie toont allerlei nepwaarschuwingen dat het systeem van de gebruiker met malware geïnfecteerd is. Inmiddels zijn al honderden spelers het doelwit van de aanval geworden. Ontwikkelaar SlashKey adviseert gebruikers om niet op de aangeboden link te klikken, maar het popup venster te sluiten.
“3D Antiterrorist” Trojan voor Smartphones!
Een spelletje dat rondgaat voor smartphones, blijkt in werkelijkheid een Trojaans paard te zijn dat gebruikers met torenhoge kosten opzadelt. Het spel voor Windows Mobile heet “3D Antiterrorist” en is op verschillende internationale freeware sites te vinden. De download bevat naast het spel ook het bestand reg.exe, dat in werkelijkheid een Trojaans paard is. Eenmaal geïnstalleerd belt de malware naar dure telefoonnummers op de Dominicaanse Republiek, Somalië, Sao Tomé en Principe en andere internationale netwerken.
Facebookvirus Koobface duikt weer op!

- Image via CrunchBase
Wie van een vriend een erotisch filmpje via Facebook doorgestuurd krijgt, kan dat maar beter niet bekijken. Tenzij je vriend in de porno-industrie zit, is de kans immers groot dat je met een virus te maken hebt. De nieuwste variant van de Koobface-worm vermomt zich als een videospeler die nodig is om het filmpje te bekijken.
Het wormvirus Koobface bestaat al sinds eind 2008 en verscheen al op verschillende sociale netwerken. Vorige zomer nog was Twitter het doelwit van een massale misleidingcampagne, onderhouden door een zogenaamd botnet. Dat is een netwerk van besmette computers die, zonder dat de eigenaars het weten, als zombies spamberichten, virussen en andere rommel verspreiden.
Malware statistieken 1e kwartaal 2010
BlackHat SEO
Eén van de nieuwe trends is BlackHat SEO (illegale zoekmachine optimalisatie).
De criminelen spelen in op wereldwijd nieuws zoals de aardbeving in Haïti of de introductie van de Apple IPad. Binnen enkele uren staan meerdere gevaarlijke websites in deze Google zoekresultaten. Het bezoeken van zo’n website is genoeg om geïnfecteerd te raken zonder ook maar ergens op geklikt te hebben.
Hoax, Sociale media, Scareware & Rogueware
Indien de Blackhat SEO techniek wordt gecombineerd met een Hoax (nepwaarschuwing) zoals de Facebook Hoax zijn de effecten groter omdat de getroffen gebruikers geleid door angst bereid zijn om de geboden ‘oplossingen’ te installeren. Met enige trucage komt de Hoax zelfs aan als privé bericht van een bekend contact in Facebook.
Het toenemende gebruik van sociale media als Twitter, Hyves, Facebook, Tokker en Friendfeed zijn redenen voor malware schrijvers om deze groeiende markt aan te boren. In het geval van de Facebook Hoax werden de slachtoffers besmet met de Sinowal Trojan welke bankgegevens steelt. Met behulp van nep e-mails, zogenaamd van Microsoft, Facebook, UPS of Amazon, die zich voordoen als updates, wenskaarten, infectiewaarschuwingen of gewonnen loterijen worden gebruikers naar malafide links gelokt en geïnfecteerd met nep virusscanners. Deze Scareware/Rogueware geeft valse meldingen van infecties die enkel op te lossen lijken na aanschaf van het malafide product. Vanzelfsprekend verdwijnt, behalve het geld, ook de creditcard gegevens in de zak van de crimineel.
Statistieken
Virussen voeren al langer niet meer de ranglijsten aan, 61% van de Malware bestaat uit Trojans. Maar virussen lijken een comeback te maken en hebben categorieën als Adware weer overtroffen. Dit kan een natuurlijk proces zijn, maar net zo goed een afleidingsmanoeuvre om de aandacht van een ander, belangrijk Malware project af te leiden.
Spanje voert de ranglijst aan qua geïnfecteerde landen met maar liefst 36% gevolgd door Amerika met 16%. Spam (ongewenste e-mail) wordt voornamelijk verstuurd door Botnets (netwerk van besmette computers) en is voor 10% afkomstig uit Brazilië gevolgd door India en Vietnam met respectievelijk 10 en 9%
Vertaald uit: Quarterly Report PandaLabs (January-March 2010)

![Reblog this post [with Zemanta]](http://img.zemanta.com/reblog_b.png?x-id=cd348c5b-c449-4979-b677-7ce9ef72ffcc)
![Reblog this post [with Zemanta]](http://img.zemanta.com/reblog_b.png?x-id=003b1f2c-e26b-4a01-9549-568b2f2fb16a)