Er is een nieuwe manier aangetroffen waarop criminelen Windows-wachtwoorden stelen. Hieronder bespreken we kort de methode en welke maatregelen u kunt nemen.
Hoe werkt het?
Er wordt gebruik gemaakt van de eigenschap van Google Chrome om automatisch bestanden te downloaden. Via deze weg kan door websites automatisch een schadelijk bestand op uw computer worden geplaatst, dat actief wordt zodra u de map opent, waar dit bestand in staat. Het bestand probeert icoon op te halen van een andere computer en verstuurd daarbij de Windows authenticatiegegevens, op basis waarvan uw wachtwoord achterhaald kan worden.
Het is overigens ook goed mogelijk dat het bestand op andere manieren, zoals via e-mailbijlagen, verspreid wordt.
Maatregelen
[1] Gebruikt u Google Chrome? Check dan de downloadinstelllingen. Zorg dat onder het kopje Downloads deze instelling is aangevinkt: Voorafgaand aan een download vragen waar een bestand moet worden opgeslagen.
[2] Omdat het schadelijke bestand ook op andere manieren (dan een automatische download met Google Chrome) op uw computer kan komen, is het zaak te voorkomen dat uw aanmeldgegevens automatisch worden verzonden. Voorkom daarom dat uw computer kan communiceren met het internet via de netwerkpoorten 137, 138, 139 en 445. Bij particulieren kan dit eventueel op het internetmodem geregeld worden.
Yaats helpt
Heeft u nog vragen of wilt u hulp hebben, neem dan contact op.
Verwijzingen
- "You should disable automatic downloads in Chrome right now", op gHacks Tech News