Ik wil betalen via een website en ze vragen mijn ING inloggegevens in te voeren. Kan ik dat gewoon doen?

Doe dit nooit. ING kan de veiligheid van uw gegevens niet garanderen als u uw gebruikersnaam en wachtwoord achterlaat op andere sites dan Mijn ING. Op basis van artikel 2.5 Voorwaarden Mijn ING is dit ook niet toegestaan en deze bedrijven hebben hiervoor geen overeenkomst met ING afgesloten. Voor eventuele schade die hieruit voortvloeit, kan de ING op grond van artikel 5.5 Voorwaarden Mijn ING niet aansprakelijk worden gesteld. Kijk hier voor meer informatie over veilig bankieren.

 

Welke maatregelen moet ik nemen als mijn PC getroffen is door een Trojan of ander virus?

Op www.ing.nl/cleaner kunt u een verwijderingsprogramma downloaden om Trojan virussen van uw computer te halen. Als uw eigen virusscanner bijgewerkt is, wordt de Trojan meestal herkend en “in quarantaine” geplaatst of verwijderd.
Ook kunt u contact opnemen met onze helpdesk en alarmlijn die 24 uur per dag beschikbaar zijn. Tijdens kantooruren (ma t/m vr van 8.00 tot 21.00 uur, za van 9.00 tot 17.00 uur) kunt u de ING helpdesk bereiken op 0900 1958 (10 cent per minuut). Buiten kantooruren kunt u bellen met 058 212 60 00.

 

Continue reading »

Tagged with:
 

Trojaans paard steelt mobiele TAN-codes

On zondag 3 oktober 2010, in Malware, by Marcel

Beveiligingsonderzoekers hebben een Trojaans paard ontdekt dat mobiele telefoons infecteert om zo sms-berichten met TAN-codes te onderscheppen, waardoor criminelen bankrekeningen kunnen plunderen. Het gaat om een nieuwe versie van de Zeus Trojan, die zowel computers als telefoons infecteert. Eenmaal op de computer actief steelt de malware de gebruikersnaam en wachtwoord voor internetbankieren.

Vervolgens laat Zeus een dialoogvenster zien waarin het om het telefoonnummer en de fabrikant van de mobiele telefoon vraagt. Het slachtoffer ontvangt dan een sms-bericht met een link naar een zogenaamd security certificaat. Het Spaanse beveiligingsbedrijf S21sec dat over de malware bericht, benadrukt dat alleen Symbian en BlackBerry telefoons worden aangevallen. De reden dat de iPhone ontbreekt, komt omdat applicaties hiervoor alleen via Apple AppStore zijn te downloaden. “Tenzij die gejailbreakt is, maar dat is een ander verhaal”, aldus David Barroso.

Proxy
De applicatie die het slachtoffer op zijn telefoon installeert doet zich voor als Nokia update, maar is in werkelijkheid een backdoor die via sms-berichten wordt aangestuurd. De aanvaller gebruikt de computer van het slachtoffer als een soort socks/proxy om op de bankrekeningen in te loggen. Vervolgens wordt er een transactie klaargezet, die een mobiele TAN-code vereist. Aangezien ook de telefoon is besmet, stuurt de malware daar de TAN-code door naar de aanvallers, die zo de transactie kunnen bevestigen.

Lees verder

Tagged with:
 

“3D Antiterrorist” Trojan voor Smartphones!

On vrijdag 9 april 2010, in Belangrijk!, by Marcel

Een spelletje dat rondgaat voor smartphones, blijkt in werkelijkheid een Trojaans paard te zijn dat gebruikers met torenhoge kosten opzadelt. Het spel voor Windows Mobile heet “3D Antiterrorist” en is op verschillende internationale freeware sites te vinden. De download bevat naast het spel ook het bestand reg.exe, dat in werkelijkheid een Trojaans paard is. Eenmaal geïnstalleerd belt de malware naar dure telefoonnummers op de Dominicaanse Republiek, Somalië, Sao Tomé en Principe en andere internationale netwerken.

Meer..

Reblog this post [with Zemanta]
Tagged with:
 

Malware statistieken 1e kwartaal 2010

On vrijdag 9 april 2010, in Malware, by Marcel

BlackHat SEO

Eén van de nieuwe trends is BlackHat SEO (illegale zoekmachine optimalisatie).

De criminelen spelen in op wereldwijd nieuws zoals de aardbeving in Haïti  of de introductie van de Apple IPad. Binnen enkele uren staan meerdere gevaarlijke websites in deze Google zoekresultaten. Het bezoeken van zo’n website is genoeg om geïnfecteerd te raken zonder ook maar ergens op geklikt te hebben.

Hoax, Sociale media, Scareware & Rogueware

Indien de Blackhat SEO techniek wordt gecombineerd met een Hoax (nepwaarschuwing) zoals de Facebook Hoax zijn de effecten groter omdat de getroffen gebruikers geleid door angst bereid zijn om de geboden ‘oplossingen’ te installeren. Met enige trucage komt de Hoax zelfs aan als privé bericht van een bekend contact in Facebook.

Het toenemende gebruik van sociale media als Twitter, Hyves, Facebook, Tokker en Friendfeed zijn redenen voor malware schrijvers om deze groeiende markt aan te boren. In het geval van de Facebook Hoax werden de slachtoffers besmet met de Sinowal Trojan welke bankgegevens steelt. Met behulp van nep e-mails, zogenaamd van Microsoft, Facebook, UPS of Amazon, die zich voordoen als updates, wenskaarten, infectiewaarschuwingen of gewonnen loterijen worden gebruikers naar malafide links gelokt en geïnfecteerd met nep virusscanners. Deze Scareware/Rogueware geeft valse meldingen van infecties die enkel op te lossen lijken na aanschaf van het malafide product. Vanzelfsprekend verdwijnt, behalve het geld, ook de creditcard gegevens in de zak van de crimineel.

Statistieken

Virussen voeren al langer niet meer de ranglijsten aan, 61% van de Malware bestaat uit Trojans. Maar virussen lijken een comeback te maken en hebben categorieën als Adware weer  overtroffen. Dit kan een natuurlijk proces zijn, maar net zo goed een afleidingsmanoeuvre om de aandacht van een ander, belangrijk Malware project af te leiden.

Spanje voert de ranglijst aan qua geïnfecteerde landen met maar liefst 36% gevolgd door Amerika met 16%. Spam (ongewenste e-mail) wordt voornamelijk verstuurd door Botnets (netwerk van besmette computers) en is voor 10% afkomstig uit Brazilië gevolgd door India en Vietnam met respectievelijk 10 en 9%

Vertaald uit: Quarterly Report PandaLabs (January-March 2010)

Tagged with:
 

Trojan-Downloader.WMA.GetCodec.b

On zondag 31 januari 2010, in Malware, by Marcel

Besmettingen (NL): 25.000
Type: Trojan
OS: Windows 98, ME, NT, 2000, XP, Server 2003
Alias: TR/Dldr.WMA.Wimad.N [Avira] Downloader-UA [McAfee] Trojan.Wimad [Symantec] Troj_Wimad.AM [Trend Micro]
Primeur: 8 mei, 2008

Deze redelijk onschuldige trojan arriveert op de pc als een bijlage van een besmette e-mail.
In de meeste gevallen vermomt deze trojan zich als een Windows Media Video (WMV) beschermd door
Windows Media Digital Rights Management (DRM).
Na uitvoeren van het bestand maakt de trojan verbinding met een kwaadaardige url en haalt het bestand CODEC.EXE binnen. Wat een tweede infectie oplevert.

Uiteindelijk nestelt de trojan zich in ‘systemvolumeinformation‘, oftewel het systeemherstel.
Voor verwijdering van de trojan dient systeemherstel op alle stations uitgeschakeld te worden.
Bekijk hier een demovideo van deze infectie.