vogeltjesdans | woensdag 6 oktober 2010 @ 18:04 |
Mijn vriendin kreeg vandaag post op naam van haar bedrijf, afkomstig uit Duitsland en van printcarrier.com. Het was een soort creditcardachtig ding waaruit je de usb aansluiting kon halen. Dus ik denk, dat is een usb stick waar promotiemateriaal op staat. Ik dat op een (veilige) pc uitproberen, nadat de hardware herkend is wordt er meteen een runvensterr geopend, waarin de link http://vcgw.net/..../.... (exacte link verwijderd wegens herleiding naar persoonsgegevens) wordt getypt. Daarop opent er een venster die naar die website gaat en zegt, "goedemiddag mevrouw die en die, speel hier een spel om uw korting te bepalen" Ik vraag me af of dit te vertrouwen is? De usb stick (die overigens in de verkenner niet te zien was) bevatte een link naar een website waar mijn vriendin naar naam en die van haar bedrijf op te zien was. Ik kan me niet voorstellen dat een hacker de moeite neemt om al zijn slachtoffers zo persoonlijk te benaderen. Ik ga zometeen printcarrier mailen om te vragen wat dit voor crap is, maar wtf? Iemand hier meer ervaringen mee? | |
NietTeVolgen | woensdag 6 oktober 2010 @ 18:05 |
quote:je moest is weeeeten ![]() | |
Trollface. | woensdag 6 oktober 2010 @ 18:07 |
Klinkt als een reclame- of geïnfecteerde stick. Doe een malwarescan op je PC. | |
KomtTijd... | woensdag 6 oktober 2010 @ 18:09 |
Klinkt gewoon als hele agressieve marketing/spam. Misschien wel legitiem, maar ik zou er als nog niets mee doen omdat de manier me tegenspreekt. | |
Nightwulf | woensdag 6 oktober 2010 @ 18:09 |
heb ook wel eens zoiets gehad, irritant maar wel schadeloos | |
MissKriel | woensdag 6 oktober 2010 @ 18:13 |
Ik vraag me af of dit te vertrouwen is? De usb stick (die overigens in de verkenner niet te zien was) bevatte een link naar een website waar mijn vriendin naar naam en die van haar bedrijf op te zien was. Ik kan me niet voorstellen dat een hacker de moeite neemt om al zijn slachtoffers zo persoonlijk te benaderen. ---- Misschien alleen wel bij je vriendin ![]() | |
mvdejong | woensdag 6 oktober 2010 @ 18:16 |
Dit is een gevaarlijk dingetje. Het is niet in de verkenner te zien omdat het zich als een keyboard presenteert, en op die manier van alles aan commando's kan sturen naar je PC. De bedoeling hiervan is om toch automatisch dingen op te starten op PC's die ofwel niet automatisch USB-storage-devices mounten, ofwel de autorun vanaf storage-devices disabled hebben staan. Dat kan ongevaarlijk zijn, goedbedoelde communicatie van een bedrijf, keiharde spam, maar als je even Google raadpleegt zie je dat er ook gevallen bekend zijn waarbij het onmiddelijk security-related bestanden van je PC over het internet probeert te versturen. | |
TheStonedOne | woensdag 6 oktober 2010 @ 18:18 |
Vol zetten met virussen en terugsturen. | |
vogeltjesdans | woensdag 6 oktober 2010 @ 18:31 |
Ik heb net printcarrier gemaild met een vraag om uitleg en om naar waarheid te verklaren dat de stick geen schade heeft toegebracht aan mijn systeem. Verder loopt nu een complete scan. Dat dit ook maar een waarschuwing mag zijn voor iedereen die zo'n kreng van printcarrier ontvangt! ![]() -laten we de google bait ff lekker achterwege laten- edit: whehehe google indexeert snel ![]() [ Bericht 12% gewijzigd door Jo0Lz op 08-10-2010 08:50:02 ] | |
Mdk | woensdag 6 oktober 2010 @ 18:37 |
quote:http://seclists.org/risks/2009/q4/3 | |
drumstickNL | woensdag 6 oktober 2010 @ 18:41 |
Vol zetten met virussen en terug sturen is inderdaad de beste optie. | |
vogeltjesdans | woensdag 6 oktober 2010 @ 18:47 |
quote:Het is dus een keyboard emulator en geen beschrijfbare stick. | |
rcco | donderdag 7 oktober 2010 @ 16:06 |
Heb hem ook ontvangen. Ik dacht ook dat er promotiemateriaal op zou staan. Ik kreeg het runvenster te zien, maar geen site of spel ofzo. | |
RiDo78 | donderdag 7 oktober 2010 @ 16:40 |
quote:De afzender heeft die link er toch op een of andere manier in gekregen... | |
Antony1989 | donderdag 7 oktober 2010 @ 18:34 |
Zulke post ( spam ) beland hier meteen in de prullenbak. Ze zullen het wel niet kwaad bedoelen, maar om op deze manier je reclame rond te sturen vind ik niet echt netjes. | |
Joooo-pi | donderdag 7 oktober 2010 @ 19:30 |
quote:Je snapt em nog steeds niet, zeker? Het is een USB-apparaat met bepaalde functionaliteit, namelijk het nadoen van je keyboard met voorgeprogrammeerde toetsen en is dus geen USB-stick om dingen op te zetten. | |
RiDo78 | donderdag 7 oktober 2010 @ 20:25 |
quote:Oh jawel... maar de afzender heeft dat ding geprogrammeerd om die toetsen uit te sturen, wat betekent dat dat ding waarschijnlijk ook een mogelijkheid heeft om te herprogrammeren. Dus, websiteje bouwen met een virusje erin geëmbed en de link van de website terug in dat usb-gedrocht branden. Oké... je hebt misschien een UV-lampje nodig alvorens je kunt schrijven... | |
gebrokenglas | donderdag 7 oktober 2010 @ 22:02 |
bedankt voor de waarschuwing. Nog niet zo'n ding ontvangen, maar een gewaarschuwd mens..... | |
gebrokenglas | donderdag 7 oktober 2010 @ 22:04 |
Trouwens: die info van je vriendin kan ook gewoon letterlijk van je pc geplukt zijn. 't is vast mogelijk om met een API call de username en registratie informatie van Windows uit te lezen, misschien zelfs simpel uit de Registry. | |
Casino.Bob | donderdag 7 oktober 2010 @ 22:19 |
keiharde format met nieuwe partitie in ubuntu zou ik doen. | |
Fred | vrijdag 8 oktober 2010 @ 07:39 |
Wat een drukte om een stukje promotie materiaal.... | |
Joooo-pi | vrijdag 8 oktober 2010 @ 08:32 |
quote:Ja, ik ben ook wel benieuwd wat zo'n USB bij mij zou doen in ubuntu ![]() | |
mvdejong | vrijdag 8 oktober 2010 @ 09:55 |
quote:Het probleem is dat dit ding programma's op je PC kan opstarten, zelfs als je al zo slim bent geweest om het automatisch mounten van USB-storage-devices, en het uitvoeren van autorun vanaf externe storage (USB, CD/DVD) te blokkeren. Hoewel het in dit geval vermoedelijk alleen gaat om spam, is het hele mechanisme bedoeld om een eventuele beveiliging zoals hierboven aangegeven te omzeilen, en het wordt dus al door hackers gebruikt. Het is ook niet uit te sluiten dat naast het zichtbare spam-gebeuren ook nog op de achtergrond minder onschuldige commando's worden uitgevoerd, bijv. het aanpassen van de firewall-rules van het betreffende systeem. | |
Fred | vrijdag 8 oktober 2010 @ 14:23 |
De grap is dat zo'n ding niets ongemerkt kan doen omdat het zich voor doet als een toetsenbord. Elke actie zal je dan ook op het scherm kunnen volgen. Deze constructie is dan ook "veiliger" dan en "normale"' USB stick waarop een autorun programma wel allerlei instructies op de achtergrond kan uitvoeren. | |
mvdlubbe | vrijdag 8 oktober 2010 @ 14:34 |
quote:Van veel gebruikers hoef je niet te verwachten dat ze begrijpen wat er gebeurt op het scherm. Als ze dan ook nog op een of andere manier van het OS hogere rechten krijgen is het toch een vrij link apparaatje. | |
mvdejong | vrijdag 8 oktober 2010 @ 14:49 |
quote:O ja ? Lees de OP nog even. Een run-venster wordt geopend, waarvanuit een browser-window wordt geopend. Heb je zelfs voldoende tijd om weer naar het oorspronkelijke venster te switchen, te beoordelen of wat er verder nog gebeurt wenselijk is, en dat te verhinderen ? En beantwoord die vraag vanuit de denkwereld van een gemiddelde gebruiker. 't Is makkelijk om vanuit dat venster de firewall te disablen, een programmaatje te downloaden en te starten, en dan kan het venster zelfs gesloten worden, en weet niemand wat er gebeurd is. Ondertussen is de PC volkomen overgeleverd aan wat de leverancier van het speeltje ermee wilde. | |
mvdlubbe | vrijdag 8 oktober 2010 @ 15:16 |
quote:Je verhaal is wel gebaseerd op de aanname dat de gebruiker als beheerder is ingelogd. Maar bijvoorbeeld een keylogger is natuurlijk wel zo in userspace geinstalleerd. | |
vogeltjesdans | vrijdag 8 oktober 2010 @ 15:32 |
quote:Nee, want die info staat er niet op. Het was niet haar pc. | |
vogeltjesdans | vrijdag 8 oktober 2010 @ 15:33 |
quote:Dat promotiemateriaal zal me wordt zijn, wel dat er ongevraagd en automatisch een stukje code op mijn pc wordt uitgevoerd. | |
vogeltjesdans | vrijdag 8 oktober 2010 @ 15:35 |
quote:Hij stuurt je wel meteen naar een site met mogelijk malicious content. En een commando is snel gegeven hoor, zelfs al zie je wat er gebeurt. Dan ben je vaak niet niet snel genoeg om in te grijpen. | |
Fred | vrijdag 8 oktober 2010 @ 15:36 |
Waarschijnlijk is in de link een referentie (klantnummer oid) opgenomen, waarmee de gegevens direct uit de database van het bedrijf dat je promotie heeft gestuurd worden gelezen. | |
mvdlubbe | vrijdag 8 oktober 2010 @ 15:37 |
quote:Dit dus. Het enige dat hoeft te gebeuren is het aanroepen van een scriptje in een minimized command line en het sluiten van de parent. Dat kan in minder dan een tiende van een seconde wel, lijkt me zo. | |
Fred | vrijdag 8 oktober 2010 @ 15:38 |
quote:dan zie je iig wel dat er iets mis en kan je actie ondernemen. ( netwerkstekker eruit trekken en virusscanner draaien, als je niet een waarschuwing had gekregen). Met een reguliere USB stick is het maar afwachten wanneer je ontdekt dat een programma op de achtergrond dingen heeft gewijzigd. | |
mvdlubbe | vrijdag 8 oktober 2010 @ 15:41 |
quote:En wat dacht je van een pop-up met de melding 'To install this hardware Windows requires you to enter the Administrator password. Please enter your Administrator password and press OK to continue.' ? |