Politie kijkt live mee met tekstberichten criminelen
Criminelen maken misbruik van een bug in het Asterisk-internettelefoniesysteem waarmee ze binnen een uur duizenden scam-telefoontjes kunnen uitpompen, waarschuwde het Amerikaanse Federal Bureau of Investigation vrijdag.
De FBI zei niet welke versies van Asterisk kwetsbaar waren voor de bug, maar het adviseerde gebruikers om te upgraden naar de nieuwste versie van de software. Asterisk is een open-sourceproduct waarmee gebruikers van een Linux-computer een VoIP-telefooncentrale (Voice over Internet Protocol) kunnen maken.
In zogenaamde vishing-aanvallen gebruiken oplichters een VoIP-systeem om een nep-callcenter in te stellen en gebruik dan phishing-e-mails om slachtoffers te misleiden om het centrum te bellen. Eenmaal daar wordt hen gevraagd om privé-informatie te geven. Maar in de zwendel beschreven door de FBI, nemen ze schijnbaar de legitieme Asterisk-systemen over om slachtoffers rechtstreeks te bellen.
[Verdere lectuur: de beste NAS-boxen voor mediastreaming en back-up]"Vroege versies van de Asterisk-software zijn bekend met een kwetsbaarheid, "zei de FBI in een advies geplaatst op vrijdag bij het Internet Crime Complaint Center. "De kwetsbaarheid kan door cybercriminelen worden misbruikt om het systeem als een automatische kiezer te gebruiken en binnen een uur duizenden telefoontjes naar consumenten te genereren."
De door Digium ontwikkelde software is al bijna een decennium beschikbaar en een aantal kritieke fouten zijn gevonden in de software. In maart rapporteerden onderzoekers van Mu Security een bug waardoor een aanvaller de controle over een asterisk-systeem kon overnemen.
Echter, de aanval beschreven door de FBI zou extreem moeilijk zijn om uit te trekken, zei Todd.
De meeste Asterisk-systemen worden beschermd door firewalls of andere beveiligingssoftware en zelfs als een gebruiker toegang zou kunnen krijgen, beperken beheerders over het algemeen het aantal gesprekken dat een account tegelijk kan maken, legde hij uit. "Meestal zou je niet binnen een uur duizenden oproepen kunnen maken."
Het nadeel is van invloed op oudere versies van Asterisk, maar niet op de meest recente versie 1.6, zei hij.
Wrok, andere sites overspoeld met schadelijke advertenties
Criminelen hebben het afgelopen weekend verschillende online advertentienetwerken overstroomd met kwaadaardige advertenties, waardoor populaire websites zoals het Drudge-rapport, Horoscope.com en Lyrics.com onbedoeld hun lezers hebben aangevallen, meldde een beveiligingsbedrijf woensdag. p>
Het probleem begon zaterdag toen de criminelen de kwaadaardige advertenties op de een of andere manier plaatsten op netwerken beheerd door Google's DoubleClick, evenals twee andere: YieldManager en Val
Hoe u automatisch uitlogt of uw Windows-pc vergrendelt met automatisch vergrendelen
Zie Hoe u automatisch uitlogt of uw Windows-pc vergrendelt met Auto Lock.
Sluit uw pc automatisch af met Winmend automatisch afsluiten
Automatisch afsluiten, uitloggen, uw pc in slaapstand zetten met WinMend Auto Shutdown