G DATA Software AG: Antivirus, Virenschutz, Virenscanner, Internet Security

G Data: Détails des actualités

Home

Firefox security-melding blijkt scareware-list

Firefox security-melding blijkt scareware-list

Cybercriminelen publiceren waarschuwingen over malware
Amsterdam, 22. septembre 2009

G Data waarschuwt internetgebruikers voor valse Firefox security-meldingen. De nieuwste list wordt uitgevoerd met een trojaans paard, dat gebruikers, bij iedere URL zij ingevoeren, automatisch leidt naar een gemanipuleerde website. Slachtoffers worden hier verleid om  'up-to-date antivirus software' te installeren. Er is hier echter geen sprake van legitieme antivirussoftware, maar van een nepproduct, ook wel scareware genoemd. G Data SecurityLab experts raden internetters momenteel af om de sites  stopmalwaredomains.com, defenderpageblock.com, adwaredomainlist.com en browserliveprotection.com te bezoeken.

"We zien een enorme toename van nepantivirussoftware. Scareware is in de laatste maanden één van de meest winstgevende producten van de digitale onderwereld geworden. Deze laatste tactiek is extreem kwaadaardig, omdat zij zich voordoet als een Firefox security-melding. In het meest gunstige geval koopt de argeloze internetter alleen waardeloze software. Maar in het ergste geval bevat de software ook malware, die infecties kan veroorzaken en creditcardgegevens en andere waardevolle informatie van de pc kan stelen.” aldus Ralf Benzmüller, Hoofd van het G Data SecurityLab.

  
Screenshot 1: Valse Firefox-melding

 

 
Screenshot 2: Echte Firefox-melding

 

 
Hoe het werkt
Online criminelen gebruiken vooraf trojaanse paarden om alle adressen die in de browser worden ingevoerd te manipuleren. Zo komen gebruikers altijd op domeinen terecht waar de valse security-melding getoond wordt. Deze melding vertelt de gebruiker dat de website die hij probeert te bereiken mogelijk malware bevat. Er wordt geadviseerd om een speciale beveiligingssoftware te installeren.   

Wie deze valse melding gelooft en op de knop "Get security software" in de melding klikt, wordt naar de website geleid waar het product  "Personal Antivirus"  te koop wordt aangeboden. Dit product is echter volledig waardeloos. Overigens beschermen de producten van G Data gebruikers tegen deze list: G Data’s http-scan voorkomt dat de schadelijke code van de site wordt gedownload.


Screenshot 3: Scareware for sale

 

Beveiligingssoftware en besturingssysteem up-to-date houden.
Naast het installeren van een échte bescherming tegen malware, adviseert G Data alle pc-bezitters om hun besturingssysteem en alle software die zij gebruiken altijd up-to-date te houden met updates. Niet-gepatchte beveiligingslekken vormen de perfecte toegang voor malware.