Android

Site van Paris Hilton valt bezoekers aan

Paris Hilton reveals all her 2020 Halloween Looks

Paris Hilton reveals all her 2020 Halloween Looks
Anonim

De officiële website van Paris Hilton serveert een onverwachte verrassing, volgens Robert McMillan van de IDG-nieuwsservice. De gehackte site probeert bezoekers te infecteren met een Trojaans paard in wat klinkt als een klassieke aanval zonder schijf. Vanaf gisteren viel de site nog steeds bezoekers aan, en je moet niet proberen de site zelf te bezoeken.

Als je mijn lijst met de gevaarlijkste beveiligingsmythen leest, zul je dit herkennen als het nieuwste voorbeeld van waarom je niet veilig online kunt blijven door verdachte sites te vermijden (en hoewel de niet-gehackte Parishilton.com mogelijk gevaarlijk is voor je IQ, zal dit je pc meestal niet schaden). Geen woord over hoe de site mogelijk is gecompromitteerd, maar hackers maken meestal gebruik van softwarefouten met database-invoervelden of toepassingen in eigen land om hun eigen kwaadwillige, verborgen code op anderszins goedaardige sites in te voegen.

Gebeurt over een site die met dergelijke code is geïnfecteerd, en je kunt een aanval ondergaan zonder het ooit te weten. In dit geval zegt McMillan dat er een pop-up verschijnt waarin u wordt gevraagd aanvullende software te downloaden om de site te bekijken, maar of u nu op Ja of Nee klikt, de aanvalscode probeert een Trojaans paard naar uw pc te downloaden.

[Meer informatie] lezen: Hoe malware van uw Windows-pc te verwijderen]

Zoals ik in eerdere berichten al aangaf, is uw beste verdediging tegen dit soort aanvallen om eerst al uw software up-to-date te houden, inclusief de normaal begraven ActiveX-besturingselementen en browser plug-ins die aanvallen zoals deze vaak richten. Ik gebruik de gratis Secunia PSI om die taak gemakkelijk te maken.

Dat zal beschermen tegen de achter de schermen-aanvallen die proberen om ongepatchte gaten op je pc te gebruiken om malware te downloaden zonder dat je het weet. Om te waken tegen aanvallen van social engineering die je proberen te misleiden tot het doen van de smerige daad (zoals de beschreven pop-up die probeert om je te laten downloaden met malware die zich voordoet als een add-on voor "site-verbetering"), controleer je elke download door te verzenden naar de gratis Virustotal.com-site.

McMillan schrijft dat 12 van de 37 verschillende AV-engines die worden gebruikt om bestanden te scannen die naar Virustotal.com zijn verzonden, de Trojan hebben gemarkeerd die via de Parishilton.com-hack is gedistribueerd, wat betekent dat als je Virustotal gebruikt. com zou je een eerlijke waarschuwing krijgen, maar als je alleen op je AV-programma zou vertrouwen, zou het misschien langs komen glippen.