%PDF-1.3 1 0 obj << /Type /Catalog /Outlines 2 0 R /Pages 3 0 R >> endobj 2 0 obj << /Type /Outlines /Count 0 >> endobj 3 0 obj << /Type /Pages /Kids [6 0 R 14 0 R ] /Count 2 /Resources << /ProcSet 4 0 R /Font << /F1 8 0 R /F2 9 0 R /F3 10 0 R /F4 11 0 R >> >> /MediaBox [0.000 0.000 612.000 792.000] >> endobj 4 0 obj [/PDF /Text ] endobj 5 0 obj << /Creator (DOMPDF) /CreationDate (D:20240518234507+00'00') /ModDate (D:20240518234507+00'00') /Title (IT-artikels) >> endobj 6 0 obj << /Type /Page /Parent 3 0 R /Annots [ 12 0 R ] /Contents 7 0 R >> endobj 7 0 obj << /Length 9148 >> stream 0.702 0.800 0.816 rg 34.016 34.016 543.969 723.969 re f 1.000 1.000 1.000 rg 45.266 74.242 521.469 672.492 re f 0.773 0.773 0.773 rg 0.773 0.773 0.773 RG 45.266 746.734 m 566.734 746.734 l 565.984 745.984 l 46.016 745.984 l f 566.734 746.734 m 566.734 74.242 l 565.984 74.242 l 565.984 745.984 l f 45.266 746.734 m 45.266 74.242 l 46.016 74.242 l 46.016 745.984 l f 61.016 617.359 m 550.984 617.359 l 550.984 618.109 l 61.016 618.109 l f 1.000 1.000 1.000 rg BT 278.868 698.693 Td /F1 10.5 Tf [(POST LIST)] TJ ET 0.200 0.200 0.200 rg BT 212.789 670.111 Td /F1 14.4 Tf [(INFORMASIETEGNOLOGIE)] TJ ET BT 221.824 643.466 Td /F1 11.7 Tf [(INFORMATION TECHNOLOGY)] TJ ET BT 61.016 583.841 Td /F1 14.4 Tf [(DIE TROJANE, BOTS & ZOMBIES VAL IN)] TJ ET 0.400 0.400 0.400 rg BT 61.016 564.033 Td /F3 9.0 Tf [(Een van die algemeenste navrae wat ons by gebruikers kry, is - "Hoe kry gemorsposversenders my e-posadres?!". By `n )] TJ ET BT 61.016 553.044 Td /F3 9.0 Tf [(vorige geleentheid het ons gekyk na )] TJ ET 0.373 0.169 0.255 rg BT 207.599 553.044 Td /F3 9.0 Tf [(Repelsteeltjie)] TJ ET 0.373 0.169 0.255 RG 0.18 w 0 J [ ] 0 d 207.599 551.893 m 261.617 551.893 l S 0.400 0.400 0.400 rg BT 261.617 553.044 Td /F3 9.0 Tf [(-aanvalle en die keer kyk ons na `n tweede metode, die gebruik van )] TJ ET BT 61.016 542.055 Td /F3 9.0 Tf [(Trojaanse perde, robotte en zombies.)] TJ ET BT 210.587 542.055 Td /F3 9.0 Tf [( Dit klink nou wel soos iets uit `n fliek, maar ten spyte van hul belaglike name, hou al )] TJ ET BT 61.016 531.066 Td /F3 9.0 Tf [(drie `n gevaar in vir jou as e-posgebruiker.)] TJ ET BT 61.016 511.077 Td /F3 9.0 Tf [(Kom ons gebruik `n bekende voorbeeld. Jy stuur gereeld e-posse aan jou ma wat onlangs `n rekenaar gekry het. Sy )] TJ ET BT 61.016 500.088 Td /F3 9.0 Tf [(gebruik Outlook of Thunderbird en het dosyne e-posse van jou in haar posbus. Sy't jou selfs bygevoeg as `n kontak in )] TJ ET BT 61.016 489.099 Td /F3 9.0 Tf [(haar adresboek. Sy kry ook gereeld e-pos van `n verlangse familielid - neef Johan van Australië. Jy en Johan het nie )] TJ ET BT 61.016 478.110 Td /F3 9.0 Tf [(regtig kontak nie, maar jy weet definitief wie hy is.)] TJ ET BT 61.016 458.121 Td /F3 9.0 Tf [(Verlede jaar, net voor Kersfees, het Johan 'n baie oulike Kersfees skermskut \("screensaver"\) afgelaai wat `n feestelike )] TJ ET BT 61.016 447.132 Td /F3 9.0 Tf [(boom en flikkerende kersies wys as hy weg is van sy rekenaar. Wat Johan egter nie geweet het nie, is dat, terwyl die )] TJ ET BT 61.016 436.143 Td /F3 9.0 Tf [(kersies vrolik geflikker het, die skermskut op die agtergrond besig was met ander aktiwiteite. Die sagteware wat Johan )] TJ ET BT 61.016 425.154 Td /F3 9.0 Tf [(installeer het, het stelselmatig deur sy e-posse, adresboek, webblaaier se kasgeheue en ander leêrs gesoek en elke e-pos )] TJ ET BT 61.016 414.165 Td /F3 9.0 Tf [(adres wat dit kon opspoor, gebêre op `n lys.)] TJ ET BT 61.016 394.176 Td /F3 9.0 Tf [(Die program het daarna die saamgestelde lys na `n bediener in Rusland versend waar `n kuberkrimineel dit kombineer het )] TJ ET BT 61.016 383.187 Td /F3 9.0 Tf [(met soortgelyke lyste om `n super-lys saam te stel wat oor en oor verkoop kan word. Asof dit nie genoeg was nie, het die )] TJ ET BT 61.016 372.198 Td /F3 9.0 Tf [(program ook boodskappe aan al Johan se kontakte gestuur. Sonder dat Johan bewus was, het sy rekenaar honderde e-)] TJ ET BT 61.016 361.209 Td /F3 9.0 Tf [(posse geskep deur middel van die ge-oeste adresse, saam met die inhoud van die Russiese bediener en dit uitgestuur via )] TJ ET BT 61.016 350.220 Td /F3 9.0 Tf [(Johan se adres en internetkonneksie. Een hiervan het jou ma se e-posadres as versender en joune as ontvanger gebruik.)] TJ ET BT 61.016 330.231 Td /F3 9.0 Tf [(Ewe skielik kry jy nou e-pos van jou ma oor nagemaakte horlosies en verskeie ander gemorspos. Natuurlik het sy het niks )] TJ ET BT 61.016 319.242 Td /F3 9.0 Tf [(daarmee te doen nie en jy sal waarskynlik nooit uitvind dat Johan se rekenaar eintlik die skuldige party is nie.)] TJ ET BT 61.016 299.253 Td /F3 9.0 Tf [(Dit was `n kykie in die nare onderwêreld van die Internet waar ")] TJ ET BT 312.809 299.253 Td /F4 9.0 Tf [(botmasters" )] TJ ET BT 368.087 299.253 Td /F3 9.0 Tf [(\(die ou in Rusland\) ")] TJ ET BT 449.312 299.253 Td /F4 9.0 Tf [(botnets")] TJ ET BT 486.077 299.253 Td /F3 9.0 Tf [( \(besmette )] TJ ET BT 61.016 288.264 Td /F3 9.0 Tf [(rekenaars wat almal aan dieselfde rekenaar rapporteer\) beheer of afstandbeheerde )] TJ ET BT 395.681 288.264 Td /F4 9.0 Tf [(zombies)] TJ ET BT 431.690 288.264 Td /F3 9.0 Tf [( \(Johan se rekenaar\) wat )] TJ ET BT 61.016 277.275 Td /F3 9.0 Tf [(blootgestel is d.m.v. )] TJ ET BT 143.051 277.275 Td /F4 9.0 Tf [(trojaanse perde)] TJ ET BT 210.074 277.275 Td /F3 9.0 Tf [( \(die skermskut\) of soortgelyke ")] TJ ET BT 338.306 277.275 Td /F4 9.0 Tf [(malware")] TJ ET BT 378.590 277.275 Td /F3 9.0 Tf [(.)] TJ ET BT 61.016 257.286 Td /F3 9.0 Tf [(En daar hou dit nie op nie. Die "botmaster" huur gewoonlik net die "botnet" uit aan wie ookal die meeste betaal. Die ewe )] TJ ET BT 61.016 246.297 Td /F3 9.0 Tf [(verdagte fabriek in China wat nog meer nagemaakte Rolex-horlosies wil verkoop kan dit, onder andere, huur om hul e-)] TJ ET BT 61.016 235.308 Td /F3 9.0 Tf [(posse te versprei. Daarna verkoop hy die lys ten duurste aan ander suspisieuse besighede, jou adres ingesluit. )] TJ ET BT 61.016 215.319 Td /F3 9.0 Tf [(Met ander woorde, as jou adres opgetel word deur `n ")] TJ ET BT 278.312 215.319 Td /F4 9.0 Tf [(botnet" )] TJ ET BT 312.575 215.319 Td /F3 9.0 Tf [(is die deure wawyd oop. Ongelukkig is daar nie baie wat jy )] TJ ET BT 61.016 204.330 Td /F3 9.0 Tf [(kan doen om dit te voorkom nie, maar jy kan op die volgende let:)] TJ ET 0.400 0.400 0.400 RG 85.866 187.157 m 85.866 187.570 85.696 187.979 85.404 188.271 c 85.113 188.563 84.703 188.732 84.291 188.732 c 83.878 188.732 83.469 188.563 83.177 188.271 c 82.885 187.979 82.716 187.570 82.716 187.157 c 82.716 186.745 82.885 186.335 83.177 186.044 c 83.469 185.752 83.878 185.582 84.291 185.582 c 84.703 185.582 85.113 185.752 85.404 186.044 c 85.696 186.335 85.866 186.745 85.866 187.157 c f BT 91.016 184.341 Td /F3 9.0 Tf [(Moet nooit e-pos aanhangsels oopmaak waarvoor jy nie gevra het nie - selfs al is dit van iemand wat jy ken. As jy )] TJ ET BT 91.016 173.352 Td /F3 9.0 Tf [(wel nuuskierig is, vra vir die persoon of hulle dit gestuur het.  )] TJ ET 85.866 165.179 m 85.866 165.592 85.696 166.001 85.404 166.293 c 85.113 166.585 84.703 166.754 84.291 166.754 c 83.878 166.754 83.469 166.585 83.177 166.293 c 82.885 166.001 82.716 165.592 82.716 165.179 c 82.716 164.767 82.885 164.357 83.177 164.066 c 83.469 163.774 83.878 163.604 84.291 163.604 c 84.703 163.604 85.113 163.774 85.404 164.066 c 85.696 164.357 85.866 164.767 85.866 165.179 c f BT 91.016 162.363 Td /F3 9.0 Tf [(Moet nooit iets aflaai as jy nie self kan verifieer dat dit veilig is nie. Lees eers op daaroor op forums, blogs, )] TJ ET BT 91.016 151.374 Td /F3 9.0 Tf [(webwerwe of vind uit by kenners.)] TJ ET 85.866 143.201 m 85.866 143.614 85.696 144.023 85.404 144.315 c 85.113 144.607 84.703 144.776 84.291 144.776 c 83.878 144.776 83.469 144.607 83.177 144.315 c 82.885 144.023 82.716 143.614 82.716 143.201 c 82.716 142.789 82.885 142.379 83.177 142.088 c 83.469 141.796 83.878 141.626 84.291 141.626 c 84.703 141.626 85.113 141.796 85.404 142.088 c 85.696 142.379 85.866 142.789 85.866 143.201 c f BT 91.016 140.385 Td /F3 9.0 Tf [(Moenie val vir sekuriteitswaarskuwings of video-opdaterings om daai oulike katprentjie te sien nie. As jy dink jy het )] TJ ET BT 91.016 129.396 Td /F3 9.0 Tf [(`n Flash-speler nodig, laai dit af van die webwerf self.)] TJ ET 85.866 121.223 m 85.866 121.636 85.696 122.045 85.404 122.337 c 85.113 122.629 84.703 122.798 84.291 122.798 c 83.878 122.798 83.469 122.629 83.177 122.337 c 82.885 122.045 82.716 121.636 82.716 121.223 c 82.716 120.811 82.885 120.401 83.177 120.110 c 83.469 119.818 83.878 119.648 84.291 119.648 c 84.703 119.648 85.113 119.818 85.404 120.110 c 85.696 120.401 85.866 120.811 85.866 121.223 c f BT 91.016 118.407 Td /F3 9.0 Tf [(Deel hierdie inligting met jou vriende en familie. )] TJ ET 85.866 110.234 m 85.866 110.647 85.696 111.056 85.404 111.348 c 85.113 111.640 84.703 111.809 84.291 111.809 c 83.878 111.809 83.469 111.640 83.177 111.348 c 82.885 111.056 82.716 110.647 82.716 110.234 c 82.716 109.822 82.885 109.412 83.177 109.121 c 83.469 108.829 83.878 108.659 84.291 108.659 c 84.703 108.659 85.113 108.829 85.404 109.121 c 85.696 109.412 85.866 109.822 85.866 110.234 c f BT 91.016 107.418 Td /F3 9.0 Tf [(Om veilig te speel kan jy meer as een e-posadres gebruik. Kry `n privaat adres vir jou naaste vriende, `n tweede )] TJ ET BT 91.016 96.429 Td /F3 9.0 Tf [(een vir kennisse en gebruik jou sun-adres net vir jou kollegas, nie vir privaat aangeleenthede nie. GMail het )] TJ ET BT 91.016 85.440 Td /F3 9.0 Tf [(byvoorbeeld `n baie goeie gemorsposfilter en dis maklik om ontslae te raak van ongewenste e-posse.)] TJ ET BT 494.693 85.440 Td /F3 9.0 Tf [( )] TJ ET endstream endobj 8 0 obj << /Type /Font /Subtype /Type1 /Name /F1 /BaseFont /Helvetica-Bold /Encoding /WinAnsiEncoding >> endobj 9 0 obj << /Type /Font /Subtype /Type1 /Name /F2 /BaseFont /Helvetica /Encoding /WinAnsiEncoding >> endobj 10 0 obj << /Type /Font /Subtype /Type1 /Name /F3 /BaseFont /Helvetica-Oblique /Encoding /WinAnsiEncoding >> endobj 11 0 obj << /Type /Font /Subtype /Type1 /Name /F4 /BaseFont /Helvetica-BoldOblique /Encoding /WinAnsiEncoding >> endobj 12 0 obj << /Type /Annot /Subtype /Link /A 13 0 R /Border [0 0 0] /H /I /Rect [ 207.5987 552.2116 261.6167 561.3691 ] >> endobj 13 0 obj << /Type /Action /S /URI /URI (http://blogs.sun.ac.za/it/2013/08/16/how-do-spammers-get-your-e-mail-address-part-1-rumplestiltskin-attack/) >> endobj 14 0 obj << /Type /Page /Parent 3 0 R /Annots [ 16 0 R ] /Contents 15 0 R >> endobj 15 0 obj << /Length 942 >> stream 0.400 0.400 0.400 rg 0.400 0.400 0.400 RG 0.18 w 0 J [ ] 0 d 0.702 0.800 0.816 rg 34.016 34.016 543.969 723.969 re f 1.000 1.000 1.000 rg 45.266 683.767 521.469 74.217 re f 0.773 0.773 0.773 rg 0.773 0.773 0.773 RG 45.266 683.767 m 566.734 683.767 l 565.984 684.517 l 46.016 684.517 l f 566.734 757.984 m 566.734 683.767 l 565.984 684.517 l 565.984 757.984 l f 45.266 757.984 m 45.266 683.767 l 46.016 684.517 l 46.016 757.984 l f 0.400 0.400 0.400 rg BT 375.448 740.193 Td /F3 9.0 Tf [([BRON: )] TJ ET 0.373 0.169 0.255 rg BT 408.955 740.193 Td /F3 9.0 Tf [(BustSpammers.com)] TJ ET 0.373 0.169 0.255 RG 0.18 w 0 J [ ] 0 d 408.955 739.042 m 489.973 739.042 l S 0.400 0.400 0.400 rg BT 489.973 740.193 Td /F3 9.0 Tf [( & David Wiles])] TJ ET BT 61.016 720.204 Td /F3 9.0 Tf [( )] TJ ET BT 61.016 701.715 Td /F3 9.0 Tf [(Posted in:E-pos,Sekuriteit | Tagged:Bank E-posse,Bots,Malware,Trojaanse Virus,Zombies | With 1 comments)] TJ ET endstream endobj 16 0 obj << /Type /Annot /Subtype /Link /A 17 0 R /Border [0 0 0] /H /I /Rect [ 408.9553 739.3606 489.9733 748.5181 ] >> endobj 17 0 obj << /Type /Action /S /URI /URI (http://www.bustspammers.com/still-get-spam-how-got-address.html) >> endobj xref 0 18 0000000000 65535 f 0000000008 00000 n 0000000073 00000 n 0000000119 00000 n 0000000312 00000 n 0000000341 00000 n 0000000476 00000 n 0000000558 00000 n 0000009758 00000 n 0000009870 00000 n 0000009977 00000 n 0000010093 00000 n 0000010213 00000 n 0000010341 00000 n 0000010500 00000 n 0000010584 00000 n 0000011578 00000 n 0000011706 00000 n trailer << /Size 18 /Root 1 0 R /Info 5 0 R >> startxref 11821 %%EOF zombies « Informasietegnologie
Language:
SEARCH
  • Onlangse bydraes

  • Kategorieë

  • Argiewe

zombies

Die trojane, bots & zombies val in

Vrydag, Augustus 30th, 2013
Een van die algemeenste navrae wat ons by gebruikers kry, is – “Hoe kry gemorsposversenders my e-posadres?!”. By `n vorige geleentheid het ons gekyk na Repelsteeltjie-aanvalle en die keer kyk ons na `n tweede metode, die gebruik van Trojaanse perde, robotte en zombies. Dit klink nou wel soos iets uit `n fliek, maar ten spyte van hul belaglike name, hou al drie `n gevaar in vir jou as e-posgebruiker.

Kom ons gebruik `n bekende voorbeeld. Jy stuur gereeld e-posse aan jou ma wat onlangs `n rekenaar gekry het. Sy gebruik Outlook of Thunderbird en het dosyne e-posse van jou in haar posbus. Sy’t jou selfs bygevoeg as `n kontak in haar adresboek. Sy kry ook gereeld e-pos van `n verlangse familielid – neef Johan van Australië. Jy en Johan het nie regtig kontak nie, maar jy weet definitief wie hy is.

Verlede jaar, net voor Kersfees, het Johan ‘n baie oulike Kersfees skermskut (“screensaver”) afgelaai wat `n feestelike boom en flikkerende kersies wys as hy weg is van sy rekenaar. Wat Johan egter nie geweet het nie, is dat, terwyl die kersies vrolik geflikker het, die skermskut op die agtergrond besig was met ander aktiwiteite. Die sagteware wat Johan installeer het, het stelselmatig deur sy e-posse, adresboek, webblaaier se kasgeheue en ander leêrs gesoek en elke e-pos adres wat dit kon opspoor, gebêre op `n lys.

Die program het daarna die saamgestelde lys na `n bediener in Rusland versend waar `n kuberkrimineel dit kombineer het met soortgelyke lyste om `n super-lys saam te stel wat oor en oor verkoop kan word. Asof dit nie genoeg was nie, het die program ook boodskappe aan al Johan se kontakte gestuur. Sonder dat Johan bewus was, het sy rekenaar honderde e-posse geskep deur middel van die ge-oeste adresse, saam met die inhoud van die Russiese bediener en dit uitgestuur via Johan se adres en internetkonneksie. Een hiervan het jou ma se e-posadres as versender en joune as ontvanger gebruik.

Ewe skielik kry jy nou e-pos van jou ma oor nagemaakte horlosies en verskeie ander gemorspos. Natuurlik het sy het niks daarmee te doen nie en jy sal waarskynlik nooit uitvind dat Johan se rekenaar eintlik die skuldige party is nie.

Dit was `n kykie in die nare onderwêreld van die Internet waar “botmasters” (die ou in Rusland) “botnets” (besmette rekenaars wat almal aan dieselfde rekenaar rapporteer) beheer of afstandbeheerde zombies (Johan se rekenaar) wat blootgestel is d.m.v. trojaanse perde (die skermskut) of soortgelyke “malware”.

En daar hou dit nie op nie. Die “botmaster” huur gewoonlik net die “botnet” uit aan wie ookal die meeste betaal. Die ewe verdagte fabriek in China wat nog meer nagemaakte Rolex-horlosies wil verkoop kan dit, onder andere, huur om hul e-posse te versprei. Daarna verkoop hy die lys ten duurste aan ander suspisieuse besighede, jou adres ingesluit. 

Met ander woorde, as jou adres opgetel word deur `n “botnet” is die deure wawyd oop. Ongelukkig is daar nie baie wat jy kan doen om dit te voorkom nie, maar jy kan op die volgende let:

  • Moet nooit e-pos aanhangsels oopmaak waarvoor jy nie gevra het nie – selfs al is dit van iemand wat jy ken. As jy wel nuuskierig is, vra vir die persoon of hulle dit gestuur het.  
  • Moet nooit iets aflaai as jy nie self kan verifieer dat dit veilig is nie. Lees eers op daaroor op forums, blogs, webwerwe of vind uit by kenners.
  • Moenie val vir sekuriteitswaarskuwings of video-opdaterings om daai oulike katprentjie te sien nie. As jy dink jy het `n Flash-speler nodig, laai dit af van die webwerf self.
  • Deel hierdie inligting met jou vriende en familie. 
  • Om veilig te speel kan jy meer as een e-posadres gebruik. Kry `n privaat adres vir jou naaste vriende, `n tweede een vir kennisse en gebruik jou sun-adres net vir jou kollegas, nie vir privaat aangeleenthede nie. GMail het byvoorbeeld `n baie goeie gemorsposfilter en dis maklik om ontslae te raak van ongewenste e-posse. 

[BRON: BustSpammers.com & David Wiles]

 

 

© 2013-2024 Disclaimer: The views and opinions expressed in this page are strictly those of the page author(s) and content contributor(s). The contents of this page have not been reviewed or approved by Stellenbosch University.