Torrentsites besmetten 12 miljoen gebruikers per maand

tor

Kijk uit bij wat je binnenhaalt via torrents. Een studie berekende dat zo’n 12 miljoen gebruikers per maand een malware-infectie oplopen door een bezoek aan torrentwebsites.

Honderden websites die torrentlinks aanbieden voor het downloaden van content, trakteren hun talrijke bezoekers op extraatjes in de vorm van malware, zo heeft onderzoek aangetoond. Volgens de onderzoekers van de organisaties Digital Citizens Alliance en RiskIQ serveren een derde van de 800 bekendste torrentwebsites hun bezoekers malware.

Je hoeft zelfs niets bewust te downloaden tijdens je bezoek om slachtoffer te worden. Malware verstopt in de advertenties op de webpagina’s (malvertising) steelt je data, zonder dat je ergens op hebt geklikt. 45 procent van de infecties met malware op torrentsites gebeuren als drive-by download, waarbij de gebruiker onbewust de infectie binnenhaalt. 55 procent zijn downloads die gebruiker zelf in gang zet.

Het onderzoek stelt dat per maand zo’n 12 miljoen gebruikers in de Verenigde Staten alleen al geïnfecteerd worden bij een bezoek aan een torrentwebsite. “Het lokken van internet gebruikers, het stelen van hun persoonlijke informatie en het overnemen van de controle van hun computer is big business geworden – goed voor een geschatte 70 miljoen dollar per jaar,” aldus de studie.

Bron: www.zdnet.be



Androidmalware steelt je pincode en sluit je toestel permanent af

android001

 

Androidmalware Lockerpin sluipt je toestel in, verandert je pincode, en geeft je toestel enkel vrij voor een aanzienlijke som geld. Je krijgt de malware er niet meer af voor je dat ook doet of gewoon alles wist.

Een nieuwe vorm van ransomware, Lockerpin genaamd, is het eerste echte voorbeeld van malware die je smartphone of tablet permanent afsluit volgens securitybedrijf ESET. Tegen de agressieve software is maar weinig kruid gewassen, alleen een reset van je toestel naar de fabrieksinstellingen – met bijhorende verlies van al je data – brengt soelaas.

Lockerpin wordt via een populaire methode op je toestel gezet: het maskeert zich als een porno-app onder de vlag “Porn Droid”. Zodra je de app hebt geïnstalleerd krijg je een venster op je scherm voor een “update patch installatie”, maar dat je eigenlijk bedot omdat je door erop te klikken administrator rechten aan de software geeft. Waarna Lockerpin zijn gang kan gaan, het toestel afsluit en je pincode verandert.

De getroffen gebruiker krijgt dan een bericht te zien dat hij een boete van 500 dollar moet betalen voor het bekijken van pornografisch materiaal, vooraleer hij zijn smartphone opnieuw kan gebruiken. In tegenstelling tot de meeste ransomware, die vaak nog via Veilige Modus of Android Debug Bridge zonder erg konden opgeruimd worden, tilt Lockerpin mobiele malware naar een nieuw niveau van agressiviteit.

ESET heeft Lockerpin enkel op toestellen met een pincode getest, ze konden niets zeggen over wat er met smartphones gebeurd die biometrische info hanteren als log-in.

Bron: www.zdnet.be