dinsdag 3 april 2007

Spammail over IE7 herbergt trojan en meer


Er wordt spam rondgestuurd waarin zogenaamd een link staat om Internet Explorer 7 te downloaden. Deze mail linkt echter naar een trojan. Dit meldt beveiligingsbedrijf Sunbelt Software.

De gewraakte mail bevat een afbeelding waarop staat dat bèta 2 van Internet Explorer 7 kan worden gedownload. Gebruikers die vervolgens op de link klikken krijgen een trojan op hun computer geïnstalleerd.
Een analyse van Sunbelt toont bovendien aan dat slechts een klein deel van alle virusscanners de trojan ook daadwerkelijk herkent als malware.

Sappig detail: in de broncode van het spammailtje staat een stuk Nederlandstalige, maar compleet onzinnige tekst. Een deel van de code luidt: "Eens temeer laat de Rooms-Katholieke zich weer eens van haar smalste kant bekijken. Rudy Borremans, priester van beroep in suikerstadje Tienen, mag geen ontuchtige mannen en overspelige vrouwen hunner zonden meer vergeven. Danneels kan dat beter :p Alhoewel Rudy Borremans beweert 'celibatair' te leven met zijn vriend, waar hij overigens niet mee samenwoont, heeft dit 'voorvalletje' teveel pers gehaald. Natuurlijk zijn er een pak priesters homofiel, alleen willen Wij (de klerus) dat niet zo graag geweten hebben, en als zoiets de pers haalt, trekken wij meteen een vieze (bruine ;) neus op voor zoiets ! Pfft... Maar.... z'n pree loopt gewoon door... haha ! Da's toch ook al iets ;)"
Het lijkt erop dat de verzender van de spammail een extra boodschap mee wilde geven aan zijn ontvangers, maar dat is wellicht niet het geval. De code bevat nog andere tekstfragmenten in andere talen. De mogelijkheid bestaat dat de auteur op toevalsbasis tekst toevoegde, met de hoop dat spamfilters de mail als een legitiem bericht zouden beschouwen.

Geen opmerkingen: