Auteur |
Bericht |
|
LAURENS814
|
Berichten: 83
|
Geplaatst: woensdag 20 januari 2010, 16:46
|
|
|
FF, een waarschuwng over een hardnekkig virus dat op internet in omloop is. Ik heb al regelmatig e-mails van '' bredolab' ontvangen, waar dit virus dus in zit. Gelukkig vertrouwde ik boel niet en heb ik ze verwijderd. Een gewaarschuwd mens telt voor twee!
Hier het bericht":
Op dit moment zijn er een aantal hardnekkige computervirussen in omloop: “Antivirus 2010” en “bredolab”.
Hoe herken ik deze virussen en wat moet ik doen?
Deze virussen kunnen via de e-mail “bredolab virus” of op een willekeurige internetpagina via een pop up “Antivirus 2010” worden aangeboden.
E-mail: Onderwerp van de e-mail: DHL Delivery problem #<random character string>; Thank you for settling the order No.xxxxx; Shipping confirmation for order <random character string>; UPS Tracking Number No.xxxx; Your order has been paid! Parcel NR.xxxx; of 'Conficker.B Infection Alert', met in het zipped attachment wederom een vergelijkbare virus ('FAKEAV.BLV').
In het bericht zelf staat een hyperlink of een bijlage. Wanneer je hierop klikt of de bijlage opent dan zal het virus een programma installeren wat nog meer virussen zal installeren. Hierdoor word je pc onbruikbaar en zal opnieuw geïnstalleerd moet worden.
Ontvang je deze e-mail? Verwijder deze dan direct via de toetscombinatie SHIFT DELETE.
Pop-up op internetpagina’s Bij het bezoeken van willekeurige internetpagina’s kan er een pop-up scherm verschijnen waarin je wordt gevraagd “Antivirus 2010” te installeren. Wanneer je dit installeert zal dit programma allerlei spyware op je pc zetten en daarnaast wordt ook het “bredolab virus” geinstalleerd. Hierdoor zal je pc onbruikbaar worden en moet opnieuw worden geïnstalleerd. Verschijnt de Antivirus 2010 pop-up, klik deze pop-up dan weg via het kruisje rechtsbovenin.
Klik nooit op “Scan now” of “Update now”!
Onderstaand stukje is afkomstig uit de ComputerIdee:
Het botnet Cutwail is de laatste dagen weer lekker bezig, meldt het MessageLabs van Symantec. De beveiliger heeft een drastische toename gesignaleerd van de Bredolab-trojan. En dat is geen fijn stukje malware: de trojan is zo ontwikkeld dat de verzender ervan de volledige controle over de geïnfecteerde computer krijgt.
De trojan zit verstopt in een zip-bestand dat wordt meegestuurd met een mail warain verwezen wordt naar een ordernummer van een zogenaamd gedane online aankoop. De e-mail vraagt de computergebruiker om het attachment te openen en uit te voeren, waarbij de trojan automatisch wordt geïnstalleerd. Bredolab probeert dan eerst de beveiliging van de besmette computer uit te schakelen, waarna het downloaden van andere schadelijke content kan beginnen. De trojan is moeilijk op te sporen nadat hij zichzelf heeft geïnstalleerd. De geïnfecteerde computer voert dan alles uit wat de verzender wil, zoals malware en spyware installeren.
Zip-bestanden zijn tegenwoordig de meest voorkomende soort schadelijke attachments, onder andere doordat ze bij deze nieuwste infectie op zo'n grote schaal worden verspreid. Zip-bestanden zijn ook een zeer vertrouwd bestandsformaat. Ze werden al vaak gebruikt om malware te versturen, maar komen ook in hun onschuldige vorm frequent voor. Aan een zip-attachment is niet meteen te zien of het gevaarlijk of geïnfecteerd is. De meeste bedrijven gebruiken tegenwoordig steeds minder zip-bestanden in hun standaard e-mailverkeer.
Inmiddels komt 3,5% van alle spam en 5,6% van alle malware die op een willekeurige oktoberdag onderschept wordt van Bredolab. In oktober circuleerden totnogtoe elke dag opnieuw wereldwijd ongeveer 3,6 miljard Bredolab malware-e-mails.
Laatst aangepast door
|
LAURENS814
|
op woensdag 20 januari 2010, 16:46
|
|
Naar boven |
|
|
Auteur |
Bericht |
|
ARJAN007
|
Berichten: 368
|
Geplaatst: woensdag 20 januari 2010, 17:22
|
|
|
LAURENS814 schreef: | Inmiddels komt 3,5% van alle spam en 5,6% van alle malware die op een willekeurige oktoberdag onderschept wordt van Bredolab. In oktober circuleerden totnogtoe elke dag opnieuw wereldwijd ongeveer 3,6 miljard Bredolab malware-e-mails. [/i] |
Het "virus" <Antivirus2010> is geen virus, maar een misleidend programma. Dit "programma" laat een overdreven hoeveelheid virussen zien. Aldus op www.symantec.com, één van de grote antivirusprogrammamakers. Maar toch blijft het altijd noodzakelijk om geen programma's vanuit emailberichten te starten!
Laatst aangepast door
|
ARJAN007
|
op woensdag 20 januari 2010, 17:24
|
|
Naar boven |
|
|
|
|
|
|
|
|
|