Toon posts:

[Trojan]Wordt geinstalleerd via website

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mede-tweakers,

Geen idee of ik het hiero mag plaatsen, maar ik kan geen beter passend forum vinden.
Ik kwam net stom toevallig op de website http://www.linkweb.nl/ en mijn anti-virus software sloeg meteen alarm.

Linkweb.nl wilde bij mij Qdial12 trojan installeren.

Deze trojan, probeert, mits je dialup hebt, verbinding te maken met een duur 0900 nummer voor zover ik begrijp: http://vil.mcafee.com/dispVirus.asp?virus_k=100496

Kan zoiets zomaar ? Lijkt me van niet.

Danzig out.

  • Br@m
  • Registratie: Juli 2001
  • Niet online
Als je toch op NEE klikt is er toch niets aan de hand :? Of denk ik te simpel?? :)

Garmin NUVI 300 - ACER Aspire 5102WLMi


  • BeZaX
  • Registratie: Augustus 2003
  • Nu online
Br@m schreef op 01 september 2003 @ 15:06:
Als je toch op NEE klikt is er toch niets aan de hand :? Of denk ik te simpel?? :)
Nix aan de hand... :)

Verwijderd

Kan zoiets zomaar ?
Het kan in principe wel..ze zullen het alleen niet zo snel doen aangezien ze dan gebruik moeten gaan maken van exploits enzo.

Verwijderd

Het probleem met deze 'trojan' is dat het niks vraagt aan de gebruiker (zie de McAfee link). Of het mag of niet weet ik niet maar netjes is het in ieder geval niet. Het zou me niks verbazen als de Consumentenbond hier een antwoord op heeft.

Verwijderd

Topicstarter
ooh, zover heb ik het al niet laten komen...
Mijn anti-virus software blokked hem meteen eigenlijk.

Lullig voor mensen die op Ja klikken..

iig, lijkt dit me wel iets, om eens aan de klok te hangen ergens.

[ Voor 20% gewijzigd door Verwijderd op 01-09-2003 15:12 ]


  • magic45
  • Registratie: Mei 2002
  • Laatst online: 12-05 12:15
Kijk waar het domein is geregd en stuur een abuse mail

Verwijderd

Topicstarter
"Kijk waar het domein is geregd en stuur een abuse mail"

Ga ik doen (niet dat ik nou echt een wereld verbeteraar wil zijn...)

Registrant:
Ladot BV
Arendstraat 29
1223 RE HILVERSUM
Netherlands

Domicile:
N/A

Committed to ADR: no

Administrative contact:
M. Verlinden
+31 205787700
hostmaster@activeisp.nl

Registrar:
Active ISP B.V. / Ladot Nederland B.V.
Arendstraat 29
1223 RE HILVERSUM
Netherlands

Technical contact:
Active ISP Registry
+31 205787700
registry@registry.activeisp.com

Domain nameservers:
dns-3.ladot.com 217.22.66.90
dns-4.ladot.com 217.22.66.91

Date first registered: 29-10-2001
Record last updated: 19-12-2002
Record maintained by: NL Domain Registry

(EHR.. LADOT is eigenaar van dit domein ??? )

[ Voor 72% gewijzigd door Verwijderd op 01-09-2003 15:16 ]


  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
dat is heel normaal hoor, en is geen trojan. 't is ook heel erg legaal btw.
dus die abuse mail mag je in je pocket houden ;)

This message was sent on 100% recyclable electrons.


Verwijderd

Topicstarter
BasieP schreef op 01 September 2003 @ 15:14:
dat is heel normaal hoor, en is geen trojan. 't is ook heel erg legaal btw.
dus die abuse mail mag je in je pocket houden ;)
Hmmm, normaal, dat vind ik het zeker niet, of het legaal is, kan ik ook niet zeggen.

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
BasieP schreef op 01 September 2003 @ 15:14:
dat is heel normaal hoor, en is geen trojan. 't is ook heel erg legaal btw.
dus die abuse mail mag je in je pocket houden ;)
Vind jij het normaal dat je een produkt in je gezicht geduwd krijgt en als je voor de easy way out gaat (enter rammen, default ja) toch ongewenste zooi op je pc krijgt? Ik niet...er zou een wetgeving moeten komen dat deze praktijken niet meer kunnen maw, de gebruiker dient een aparte downloadlink op de pagina aangeboden te krijgen en geen popupvenster wat telkenmale terugkomt.

  • Br@m
  • Registratie: Juli 2001
  • Niet online
Neem me niet kwalijk hoor, maar ik krijg dit te zien
Afbeeldingslocatie: http://www.looy-jr.nl/images/linkweb.png

Als je dan zo dom bent om dan op JA te klikken is het je eigen schuld als er wat mis gaat.

Het is uiteraard NIET netjes, daar ben ik het wel mee eens. Maar je klikt als het goed is zelf op JA.

Garmin NUVI 300 - ACER Aspire 5102WLMi


  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Maakt dit niet gewoon gebruik van een beveiligingslek waardoor je de vraag of je het wil installeren niet krijgt, maar het gewoon wordt geinstalleerd? :?
Sommige virussen doen dit ook..

Sowieso moet het wel een lek zijn :P, geen een website mag zonder toestemming op een ander nummer in bellen.

🌞🍃


  • blackd
  • Registratie: Februari 2001
  • Niet online
MissingDog schreef op 01 September 2003 @ 15:22:
Vind jij het normaal dat je een produkt in je gezicht geduwd krijgt en als je voor de easy way out gaat (enter rammen, default ja) toch ongewenste zooi op je pc krijgt?
Je krijgt als gebruiker de vraag of je die software wilt installeren. Als jij de beschrijving niet wilt lezen, en dan op Ja drukt, dan mag ik toch aannemen dat jij de software wel wenst?
Ik niet...er zou een wetgeving moeten komen dat deze praktijken niet meer kunnen maw,
Het mes snijt aan beide kanten. Zorg voor een fatsoenlijke configuratie in je browser, lees waar je 'Ja' drukt. Zodra een site ongemerkt een softwarepakket installeert, dan zou ik dat pas erg vinden.
de gebruiker dient een aparte downloadlink op de pagina aangeboden te krijgen en geen popupvenster wat telkenmale terugkomt.
Als je dat soort softwareinstallaties niet wilt hebben, kun je dat ook gewoon uitzetten.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
Zover komt het op mijn PC niet, dus ik heb deze waarschuwing niet gezien.
Een internet leek zou waarschijnlijk denken, dat ie deze applicatie nodig heeft om de website te kunnen bekijken. En laten we wel wezen, DAT is gewoon de bedoeling.

[ Voor 13% gewijzigd door Verwijderd op 01-09-2003 15:28 ]


  • paknaald
  • Registratie: Juni 2001
  • Laatst online: 06:34
Semi-off-topic.

Dit is nog niet zo erg - hier krijg je nog een melding waarna je mag kiezen het progsel al dan niet te installeren. Sommige (astalavista doorgelinkte) pagina's geven popups waar een Windows-kruisje gefaked is zodat als je klikt op het kruisje je a.h.w. op "Ja" hebt geklickt. Pop-up blockers en Alt-F4 zijn daarvoor uitgevonden (gelukkig).

Verwijderd

Op twee van de drie systemen waar ik even op heb gekeken, krijg ik gewoon een script error..

Iemand die de dialer moet hebben?

Edit:
Pop-up blockers en Alt-F4 zijn daarvoor uitgevonden
Als ze echt willen, dan heb je zelfs daar niets aan..

[ Voor 34% gewijzigd door Verwijderd op 01-09-2003 15:31 ]


  • magic45
  • Registratie: Mei 2002
  • Laatst online: 12-05 12:15
Als je zo'n scherm krijgt is het gewoon toegestaan...
Krijg je niet zo'n scherm zou ik of je Internet Opties even nakijken of uitleg vragen aan de webmaster.

  • BasieP
  • Registratie: Oktober 2000
  • Laatst online: 19-10-2025
MissingDog schreef op 01 September 2003 @ 15:22:
[...]


Vind jij het normaal dat je een produkt in je gezicht geduwd krijgt en als je voor de easy way out gaat (enter rammen, default ja) toch ongewenste zooi op je pc krijgt? Ik niet...er zou een wetgeving moeten komen dat deze praktijken niet meer kunnen maw, de gebruiker dient een aparte downloadlink op de pagina aangeboden te krijgen en geen popupvenster wat telkenmale terugkomt.
ga voor de lol is naar www.windowsupdate.com
krijg je net zo'n ding. en dat microsoft er voor heeft gekozen om de default optie op 'ja' te zetten moet je niet bij mij zijn. dit is een keuze van je browser

This message was sent on 100% recyclable electrons.


Verwijderd

Topicstarter
Toch nog even een opmerking,
Mijn anti-virus software slaat alarm alvorens ik op JA klik.
Het exe bestand wordt dus feitelijk al op mijn PC geplaatst.

MAW, er wordt een Trojan op mijn PC gezet, zonder dat ik daarvoor toestemming geef.

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 07-09 19:37

DinX

Motormuis

Verwijderd schreef op 03 September 2003 @ 15:24:
Toch nog even een opmerking,
Mijn anti-virus software slaat alarm alvorens ik op JA klik.
Het exe bestand wordt dus feitelijk al op mijn PC geplaatst.

MAW, er wordt een Trojan op mijn PC gezet, zonder dat ik daarvoor toestemming geef.
Is het niet je anti-virus die aan script-scannen doet.
Dus je anti-virus "leest mee" op de paginz's die je bezoekt, en komt hij daar iets tegen wat niet pluis is blokkeert hj het al voordat het wordt uitgevoerd.

Er staat dan nog niks op je HD

[ Voor 5% gewijzigd door DinX op 03-09-2003 15:29 ]

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Nee, dit heeft niets met exe bestand te maken. Is gewoon een active X component die vraagt of hij geinstalleerd mag worden.

Verwijderd

Topicstarter
Verwijderd schreef op 03 september 2003 @ 15:28:
Nee, dit heeft niets met exe bestand te maken. Is gewoon een active X component die vraagt of hij geinstalleerd mag worden.
Zeer zeker niet, mijn antivirus software identificeerd dit als een trojan, zie mijn 1e post.

Verwijderd

Topicstarter
DinX schreef op 03 september 2003 @ 15:28:
[...]


Is het niet je anti-virus die aan script-scannen doet.
Dus je anti-virus "leest mee" op de paginz's die je bezoekt, en komt hij daar iets tegen wat niet pluis is blokkeert hj het al voordat het wordt uitgevoerd.

Er staat dan nog niks op je HD
Jij wil zeggen, dat mijn virus-scanner de server scant ?

Verwijderd

Zoals al gezegd, het gaat gewoon om de activeX component die al van tevoren wordt geïdentificeerd..
De dialer zelf wordt gedetecteerd met dezelfde naam..

Trojan is een grote naam voor dit dingetje..

Verwijderd

snik, snik, Mijn sophos antivirus van augustus vind niks :'(.

Ik klik nooit op die ''pop-ups'' als ik er perongeluk op klik dan run ik meteen virusscan. maar dit mag toch gewoon? :? , Dit zie je zoveel op van die warez site's.

Verwijderd

http://us.mcafee.com/viru...escription&virus_k=100496

This is a detection for a trojan that tries to use an installed Modem to call an expensive 0906 2323xxx number.
After execution it immediately tries to place the call, it does not ask the user for his permission. Thus the application has been classified as trojan.

Verwijderd

snik, snik, Mijn sophos antivirus van augustus vind niks
Het is een frickin' dialer !!
De meeste AVs doen nog neet eens aan dialer detectie, dat McAfee alles flagt wat hij tegenkomt(ook veel crap dus), is meer iets van McAfee...

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 10:53
de simpelste en meest doeltreffende oplossing is om een browser te installeren die geen ActiveX ondersteund.

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Glacier
  • Registratie: Juli 2000
  • Niet online
Verwijderd schreef op 03 September 2003 @ 16:09:
http://us.mcafee.com/viru...escription&virus_k=100496

This is a detection for a trojan that tries to use an installed Modem to call an expensive 0906 2323xxx number.
After execution it immediately tries to place the call, it does not ask the user for his permission. Thus the application has been classified as trojan.
Verwijderd schreef op 03 September 2003 @ 16:13:
[...]

Het is een frickin' dialer !!
De meeste AVs doen nog neet eens aan dialer detectie, dat McAfee alles flagt wat hij tegenkomt(ook veel crap dus), is meer iets van McAfee...
Ik vind het heel erg logisch dat Mcafee dit een trojan vind, want je krijgt geen keuze nadat de app wordt gerunt, maar het belt gelijk in...prima IMHO dat Mcafee dit blockt..

Verwijderd

Topicstarter
thx !

Point Taken...
Pagina: 1