<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title> &#187; Virus-warnings</title>
	<atom:link href="http://www.dailybits.be/category/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dailybits.be</link>
	<description></description>
	<lastBuildDate>Tue, 07 Feb 2012 15:52:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Opgepast voor Adwords Phishing mail</title>
		<link>http://www.dailybits.be/item/opgepast-voor-adwords-phishing-mail/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=opgepast-voor-adwords-phishing-mail</link>
		<comments>http://www.dailybits.be/item/opgepast-voor-adwords-phishing-mail/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 10:12:58 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[adwords]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[kopie]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[paswoord]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.dailybits.be/?p=5776</guid>
		<description><![CDATA[<p>Vandaag nog eens een goed gemaakt Phishing mail aangekregen, waarbij niets vermoedende adwords-gebruikers om de tuin worden geleid. Een doorgewinterde IT-gebruiker zal dit snel merken, maar anderen zullen massaal in deze val lopen, vrees ik. We stopped running your Google ads this morning (Thursday, August 02, 2011). Dear AdWords Advertiser, We had encountered a number of issues when reviewing your ads this morning and we stopped running them. We will review them again and make the necessary changes that will [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/opgepast-voor-adwords-phishing-mail/">Opgepast voor Adwords Phishing mail</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Vandaag nog eens een goed gemaakt Phishing mail aangekregen, waarbij niets vermoedende adwords-gebruikers om de tuin worden geleid. Een doorgewinterde IT-gebruiker zal dit snel merken, maar anderen zullen massaal in deze val lopen, vrees ik.</p>
<p><img src="http://www.dailybits.be/wp-content/2011/08/adwordsphising.jpg" alt="adwords Phishing" title="adwordsphising" width="500" height="209" class="aligncenter size-full wp-image-5777" /></p>
<blockquote><p>
We stopped running your Google ads this morning (Thursday, August 02, 2011).<br />
Dear AdWords Advertiser,</p>
<p>We had encountered a number of issues when reviewing your ads this morning and we stopped running them. We will review them again and make the necessary changes that will allow to run your ads without any problems.</p>
<p> Click here to review your ads and let us know if we made a mistake.<br />
We&#8217;ll often stop running your ads until we are able to make the necessary updates. As soon as we made and saved the changes, your ads are automatically resubmitted to us for review.</p>
<p>Please note: If you do not verify the status of your Adwords account and notify us if your ads do not appear online we can not help you and your ads will stay offline for the next few days.</p>
<p>2011 Google is a trademark of Google Inc. All other company and product names may be trademarks of the respective companies with which they are associated. 1600 Amphitheatre Parkway Mountain View, CA 94043
</p></blockquote>
<p>Ook de phishing-website was een mooi nagemaakt kopie van de adwords-website (te vinden op http://adwords2.google-pj.com/accounts/?ServiceLogin?service=adwords ).<br />
<img src="http://www.dailybits.be/wp-content/2011/08/adwordsphishing2.jpg" alt="adwords phishing" title="adwordsphishing2" width="500" height="361" class="aligncenter size-full wp-image-5778" /></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/opgepast-voor-adwords-phishing-mail/">Opgepast voor Adwords Phishing mail</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/opgepast-voor-adwords-phishing-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:thumbnail url="http://www.dailybits.be/wp-content/2011/08/adwordsphising-150x150.jpg" />
		<media:content url="http://www.dailybits.be/wp-content/2011/08/adwordsphising.jpg" medium="image">
			<media:title type="html">adwordsphising</media:title>
			<media:thumbnail url="http://www.dailybits.be/wp-content/2011/08/adwordsphising-150x150.jpg" />
		</media:content>
		<media:content url="http://www.dailybits.be/wp-content/2011/08/adwordsphishing2.jpg" medium="image">
			<media:title type="html">adwordsphishing2</media:title>
			<media:thumbnail url="http://www.dailybits.be/wp-content/2011/08/adwordsphishing2-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>[spyware]The facebook toolbar</title>
		<link>http://www.dailybits.be/item/spywarethe-facebook-toolbar/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spywarethe-facebook-toolbar</link>
		<comments>http://www.dailybits.be/item/spywarethe-facebook-toolbar/#comments</comments>
		<pubDate>Mon, 25 Oct 2010 15:07:57 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[downloaden]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[toolbar]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.dailybits.be/?p=3866</guid>
		<description><![CDATA[<p>Vandaag krijg ik verschillende spammails binnen omtrent een zogenaamde Facebook toolbar die je kan downloaden. Slim gezien van die spyware/spam-verspreiders en vermoedelijk zullen er weer vele niets vermoedende tieners en andere pc-gebruikers blindelings de val intrappen. Zeker daar bijvoorbeeld de normaal goed werkende telenet virusscanner deze mail niet classificeert als zijnde spammail. De zogenaamde toolbar is blijkbaar de trojan Troj/Zapchas-EP of Trojan.Dropper. Veel plezier ermee&#8230;</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/spywarethe-facebook-toolbar/">[spyware]The facebook toolbar</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Vandaag krijg ik verschillende spammails binnen omtrent een zogenaamde Facebook toolbar die je kan downloaden.</p>
<p>Slim gezien van die spyware/spam-verspreiders en vermoedelijk zullen er weer vele niets vermoedende tieners en andere pc-gebruikers blindelings de val intrappen. Zeker daar bijvoorbeeld de normaal goed werkende telenet virusscanner deze mail niet classificeert als zijnde spammail.</p>
<p>De zogenaamde toolbar is blijkbaar de trojan <em>Troj/Zapchas-EP</em> of <em>Trojan.Dropper</em>. Veel plezier ermee&#8230;<br />
<img src="http://www.dailybits.be/wp-content/2010/10/facebook-toolbar-malware.png" alt="facebook toolbar trojan" title="facebook-toolbar-malware" width="500" height="295" class="aligncenter size-full wp-image-3867" /></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/spywarethe-facebook-toolbar/">[spyware]The facebook toolbar</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/spywarethe-facebook-toolbar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:thumbnail url="http://www.dailybits.be/wp-content/2010/10/facebook-toolbar-malware-150x150.png" />
		<media:content url="http://www.dailybits.be/wp-content/2010/10/facebook-toolbar-malware.png" medium="image">
			<media:title type="html">facebook-toolbar-malware</media:title>
			<media:thumbnail url="http://www.dailybits.be/wp-content/2010/10/facebook-toolbar-malware-150x150.png" />
		</media:content>
	</item>
		<item>
		<title>OnMouseOver XSS exploit op twitter</title>
		<link>http://www.dailybits.be/item/onmousover-xss-exploit-op-twitter/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=onmousover-xss-exploit-op-twitter</link>
		<comments>http://www.dailybits.be/item/onmousover-xss-exploit-op-twitter/#comments</comments>
		<pubDate>Tue, 21 Sep 2010 13:29:00 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Tech stuff]]></category>
		<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[javescript]]></category>
		<category><![CDATA[tweetdeck]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[twitter.com]]></category>

		<guid isPermaLink="false">http://www.dailybits.be/?p=3601</guid>
		<description><![CDATA[<p>21 september lijkt de dag te worden dat twitter kennismaakte met een &#8220;leuke&#8221; XSS-exploit. Het komt erop neer dat gebruikers van de twitter.com website door over bepaalde tweets met een bepaald stukje OnMouseOver javascript te gaan, deze OnMouseOver-javascript code een xss-exploit uitvoerde. Hiermee wordt jou sessie op de twitter.com website doorgegeven aan de hacker-website en neemt deze jou sessie op de twitter-website overnemen en kan hij via twitterberichten verder verspreiden via jou account. update Het blijkt een schitterend eenvoudige xss-exploit [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/onmousover-xss-exploit-op-twitter/">OnMouseOver XSS exploit op twitter</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>21 september lijkt de dag te worden dat twitter kennismaakte met een &#8220;leuke&#8221; XSS-exploit. </p>
<p>Het komt erop neer dat gebruikers van de twitter.com website door over bepaalde tweets met een bepaald stukje <strong>OnMouseOver</strong> javascript te gaan, deze OnMouseOver-javascript code een xss-exploit uitvoerde.<br />
<del datetime="2010-09-21T13:51:09+00:00"><br />
Hiermee wordt jou sessie op de twitter.com website doorgegeven aan de hacker-website en neemt deze jou sessie op de twitter-website overnemen en kan hij via twitterberichten verder verspreiden via jou account. </del></p>
<p><b>update</b><br />
Het blijkt een schitterend eenvoudige <a href="http://blog.inspired.no/xss-vulnerability-on-twitter-com-760">xss-exploit</a> geweest te zijn:</p>
<blockquote><p>
1ste bericht was niet meer dan:<br />
http://judofyr.net/@&#8221;style=&#8221;background:#000;color:#000;/</p>
<p>Twitter does not encode the URL and whatever is after the @ gets included in the anchor. So css and javascript can be included.
</p></blockquote>
<p>Onderstaande screenshot laat mooi de verspreide berichten zien met de OnMouseOver-code.<br />
<img src="http://www.dailybits.be/wp-content/2010/09/twitterhack.jpg" alt="twitter hack exploit" title="twitterhack" width="304" height="264" class="aligncenter size-full wp-image-3602" /></p>
<p>Schitterend exploit die natuurlijk blijft groeien door alle nieuwsgierige gebruikers die nu naar twitter.com surfen en zelf getroffen worden.</p>
<p>Gelukkig wordt de populaire twittertool tweetdeck (die ik zelf ook gebruik) niet getroffen, doordat deze geen javascript code gaat uitvoeren. </p>
<p>Nog wat extra waarschuwingen:</p>
<blockquote><p>
Some users are also seemingly deliberately exploiting the loophole to create tweets that contain blocks of colour (known as &#8220;rainbow tweets&#8221;). Because these messages can hide their true content they might prove too hard for some users to resist clicking on them.
</p></blockquote>
<p><b>update</b><br />
Twitter heeft het blijkbaar reeds (voorlopig?) gedicht.</p>
<blockquote><p>We&#8217;ve identified and are patching a XSS attack; as always, please message @safety if you have info regarding such an exploit.</p></blockquote>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/onmousover-xss-exploit-op-twitter/">OnMouseOver XSS exploit op twitter</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/onmousover-xss-exploit-op-twitter/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:thumbnail url="http://www.dailybits.be/wp-content/2010/09/twitterhack-150x150.jpg" />
		<media:content url="http://www.dailybits.be/wp-content/2010/09/twitterhack.jpg" medium="image">
			<media:title type="html">twitterhack</media:title>
			<media:thumbnail url="http://www.dailybits.be/wp-content/2010/09/twitterhack-150x150.jpg" />
		</media:content>
	</item>
		<item>
		<title>[virus warning] Here you have</title>
		<link>http://www.dailybits.be/item/virus-warning-here-you-have/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-warning-here-you-have</link>
		<comments>http://www.dailybits.be/item/virus-warning-here-you-have/#comments</comments>
		<pubDate>Fri, 10 Sep 2010 11:56:18 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[downloade]]></category>
		<category><![CDATA[here you have]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[warning]]></category>
		<category><![CDATA[worm]]></category>

		<guid isPermaLink="false">http://www.dailybits.be/?p=3534</guid>
		<description><![CDATA[<p>Ik krijg meldingen van consultants bij wat grote klanten dat er al verschillende grote bedrijven (zie ook artikel op msnbc) prijs hebben met een nieuwe virusworm sinds vandaag: “Here you have” Virus (aka W32/VBMania@MM). Subject: Here you have or Just For you Body: Hello: This is The Document I told you about,you can find it Here. http://www.sharedocuments.com/library/PDF_Document21.025542010.pdf Please check it and reply as soon as possible. Cheers,</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-here-you-have/">[virus warning] Here you have</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Ik krijg meldingen van consultants bij wat grote klanten dat er al verschillende grote bedrijven (zie ook <a href="http://www.msnbc.msn.com/id/39087497/ns/technology_and_science-security/">artikel op msnbc</a>) prijs hebben met een nieuwe virusworm sinds vandaag: <a href="http://www.avertlabs.com/research/blog/index.php/2010/09/09/widespread-reporting-of-here-you-have-virus/"><strong>“Here you have” Virus (aka W32/VBMania@MM)</strong></a>.</p>
<blockquote>
<p>Subject: Here you have or Just For you<br />
Body:</p>
<p>Hello:</p>
<p>This is The Document I told you about,you can find it Here.</p>
<p>http://www.sharedocuments.com/library/PDF_Document21.025542010.pdf</p>
<p>Please check it and reply as soon as possible.</p>
<p>Cheers,</p>
</blockquote>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-here-you-have/">[virus warning] Here you have</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/virus-warning-here-you-have/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
	</item>
		<item>
		<title>[Phising] Webmail Account Verification Update</title>
		<link>http://www.dailybits.be/item/phising-webmail-account-verification-update/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phising-webmail-account-verification-update</link>
		<comments>http://www.dailybits.be/item/phising-webmail-account-verification-update/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 19:48:54 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Vandaag nog eens een ingenieuze phising-mail binnengekregen (zie hieronder). Er wordt gevraagd om je webmailgegevens in te geven op een eformit.com webpagina, die er best normaal uitziet. Totdat je gaat kijken naar eformit en je ziet dat je daar eenvoudig webformulieren kan opmaken. De nietsvermoedende mailontvangers vullen daar hun webmailgegevens in, waarna dat formulier naar een mailadres wordt gestuurd. Op deze manier verkrijgen ze een mooie lijst van mailaccounts, die nadien op forums aan spamverstuurders worden verkocht om hun spamruns [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/phising-webmail-account-verification-update/">[Phising] Webmail Account Verification Update</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Vandaag nog eens een ingenieuze phising-mail binnengekregen (zie hieronder). Er wordt gevraagd om je webmailgegevens in te geven op een eformit.com webpagina, die er best normaal uitziet. Totdat je gaat kijken naar <b>eformit</b> en je ziet dat je daar eenvoudig webformulieren kan opmaken.</p>
<p>De nietsvermoedende mailontvangers vullen daar hun webmailgegevens in, waarna dat formulier naar een mailadres wordt gestuurd. </p>
<p>Op deze manier verkrijgen ze een mooie lijst van mailaccounts, die nadien op forums aan spamverstuurders worden verkocht om hun spamruns te kunnen uitvoeren. Ingenieus!<br />
<span id="more-1754"></span><br />
<i>Your mailbox quota has been exceeded the storage limit which is 20GB<br />
as set by your administrator, you are currently running on 20.9GB.</p>
<p>You may not be able to send or receive new mails until you re-validate<br />
your mailbox.</p>
<p>To re-activate your account please click the link and login with the<br />
username and password provided for you below:</p>
<p>http://www.eformit.com/eform.aspx?validation</p>
<p>Thanks and we are sorry for the inconveniences.</p>
<p>System Administrator.</i></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/phising-webmail-account-verification-update/">[Phising] Webmail Account Verification Update</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/phising-webmail-account-verification-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
	</item>
		<item>
		<title>Jingle bells, jingle bells.. Ho ho ho Santa Claus is coming!!</title>
		<link>http://www.dailybits.be/item/jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming</link>
		<comments>http://www.dailybits.be/item/jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 09:23:20 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Ik had deze morgen nog eens een leuke virusmail in mijn mailbox, die blijkbaar ook door de anti-virus scanner van telenet geraakt. Deze mail zal vermoedelijk weer veel mensen treffen, die de link (met .exe) zonder nadenken gaan openen&#8230; Dat gaan we dus allemaal NIET doen, laten we dat afspreken? Het exe-bestand bevat volgende virusje: Trojan.IRC.Zapchast-16 (ClamAV), Dropped:Backdoor.Zapchast.PI (BitDefender), Backdoor.Zapchast.PF (F-Secure) of Backdoor.IRC.Zapchast.zwrc (Kaspersky).</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming/">Jingle bells, jingle bells.. Ho ho ho Santa Claus is coming!!</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Ik had deze morgen nog eens een leuke virusmail in mijn mailbox, die blijkbaar ook door de anti-virus scanner van telenet geraakt. Deze mail zal vermoedelijk weer veel mensen treffen, die de link (met .exe) zonder nadenken gaan openen&#8230; </p>
<p>Dat gaan we dus allemaal NIET doen, laten we dat afspreken?</p>
<div style="text-align: center"><img src="http://www.dailybits.be/media/1/20091215-20091214_SantasGift.jpg" width="400" alt="Santa claus virus"></div>
<p>
Het exe-bestand bevat volgende virusje: Trojan.IRC.Zapchast-16 (ClamAV), Dropped:Backdoor.Zapchast.PI (BitDefender), Backdoor.Zapchast.PF (F-Secure) of Backdoor.IRC.Zapchast.zwrc (Kaspersky).</p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming/">Jingle bells, jingle bells.. Ho ho ho Santa Claus is coming!!</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/jingle-bells-jingle-bells-ho-ho-ho-santa-claus-is-coming/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:thumbnail url="http://www.dailybits.be/media/1/20091215-20091214_SantasGift.jpg" />
		<media:content url="http://www.dailybits.be/media/1/20091215-20091214_SantasGift.jpg" medium="image">
			<media:title type="html">Santa claus virus</media:title>
		</media:content>
	</item>
		<item>
		<title>Je hebt geheime berichten van *** ontvangen.</title>
		<link>http://www.dailybits.be/item/je-hebt-geheime-berichten-van-ontvangen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=je-hebt-geheime-berichten-van-ontvangen</link>
		<comments>http://www.dailybits.be/item/je-hebt-geheime-berichten-van-ontvangen/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 15:32:05 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[geheim]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[phising]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Er gaat weer een automatisch bericht de ronde, die probeert op slinkse wijze msn en andere internet-paswoorden te vergaren (het zogenaamde phising). Onderstaande mail wordt automatisch verzonden en dient voor niet meer dan het verzamelen van inloggegevens. Dit is dus geen virus, maar een zogenaamde phising-aanval, waarbij de mails, zoals een kettingmail voortlopen. Voor het lezen van die &#8220;geheime berichten&#8221; vragen ze namelijk je msn-logingegevens. Wees dus even slim en negeer deze mails&#8230;. Beste xxx, Je hebt van *** een [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/je-hebt-geheime-berichten-van-ontvangen/">Je hebt geheime berichten van *** ontvangen.</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Er gaat weer een automatisch bericht de ronde, die probeert op slinkse wijze <strong>msn en andere internet-paswoorden</strong> te vergaren (het zogenaamde <b>phising</b>). Onderstaande mail wordt automatisch verzonden en dient voor niet meer dan het verzamelen van inloggegevens. Dit is dus geen virus, maar een zogenaamde phising-aanval, waarbij de mails, zoals een <strong>kettingmail</strong> voortlopen.</p>
<p>Voor het lezen van die &#8220;<strong>geheime berichten</strong>&#8221; vragen ze namelijk je msn-logingegevens. <strong>Wees dus even slim en negeer deze mails</strong>&#8230;.</p>
<blockquote><p>Beste xxx,<br />
Je hebt van *** een geheim bericht ontvangen.<br />
Je kan naar je bericht gaan door op de onderstaande link te klikken.</p>
<p>Klik hier voor jouw berichten:<br />
http://geheim-bericht.com/afz.php?afz=***&#038;name=***</p>
<p>Veel plezier met jouw geheime berichtje!</p>
<p>Wil je geen mail meer ontvangen voor de geheime berichten, klik dan hier</p></blockquote>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/je-hebt-geheime-berichten-van-ontvangen/">Je hebt geheime berichten van *** ontvangen.</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/je-hebt-geheime-berichten-van-ontvangen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
	</item>
		<item>
		<title>Blokkeer Reclame Popup van Avira Antivir</title>
		<link>http://www.dailybits.be/item/blokkeer-reclame-popup-van-avira-antivir/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=blokkeer-reclame-popup-van-avira-antivir</link>
		<comments>http://www.dailybits.be/item/blokkeer-reclame-popup-van-avira-antivir/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 14:37:32 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Bij de Fluppe een super-tip gelezen, die ik vanavond eens ga toepassen op al onze laptops en desktops (op ons appartementje staan 1 desktop, 1 laptop van Karlien, mijn Asus mini-laptop, laptop van mijn werkgever en beveiligde laptop van mijn huidige klant)! Ik gebruik Antivir namelijk bijna altijd als standaard anti-virus programma. Disabling Advertisement Popup of Avira Antivir Very simple: go to your install folder &#8211; default = C:\Program Files\Avira\Antivir Desktop\ -, right click &#8211; Properties. Go to the security [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/blokkeer-reclame-popup-van-avira-antivir/">Blokkeer Reclame Popup van Avira Antivir</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Bij de<a href="http://fluppe.wordpress.com"> Fluppe </a>een super-tip gelezen, die ik vanavond eens ga toepassen op al onze laptops en desktops (op ons appartementje staan 1 desktop, 1 laptop van Karlien, mijn <a href="http://www.dailybits.be/item/asus-eee-pc-900">Asus mini-laptop</a>, laptop van mijn werkgever en beveiligde laptop van mijn huidige klant)! Ik gebruik <a href="http://www.free-av.com/">Antivir namelijk bijna altijd als standaard anti-virus program</a>ma.</p>
<p><i>Disabling Advertisement Popup of Avira Antivir<br />
 Very simple: go to your install folder &#8211; default = C:\Program Files\Avira\Antivir Desktop\ -, right click &#8211; Properties. Go to the security tab and deny Read &#038; Execute permission for SYSTEM user.<br />
</i><br />
<a href="http://fluppe.wordpress.com/">THX to Fluppe!</a></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/blokkeer-reclame-popup-van-avira-antivir/">Blokkeer Reclame Popup van Avira Antivir</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/blokkeer-reclame-popup-van-avira-antivir/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
	</item>
		<item>
		<title>Facebook-virus via mail</title>
		<link>http://www.dailybits.be/item/facebook-virus-via-mail/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=facebook-virus-via-mail</link>
		<comments>http://www.dailybits.be/item/facebook-virus-via-mail/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 09:59:49 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Blijkbaar gaat er een virusmail de ronde, dia via facebook verstuurd wordt. Onderstaand voorbeeld is hoe deze mail eruit kan zien en de link dien je dus NIET aan te klikken! &#8212;&#8212; Forwarded Message From: Facebook Reply-To: noreply Date: Thu, 19 Mar 2009 21:47:36 +0100 To: ########## Subject: Je hebt een bericht van ##### op Facebook&#8230; #### heeft je een bericht gestuurd. Onderwerp: You lookk preetty ggood on thhis videeo &#8220;W.O.W. http://www.facebook.com/l.php?u=http://y18032009.com%2Fcgi-bin%2Fyoutube.com&#8221; Meer info over de werkwijze van het virus: [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/facebook-virus-via-mail/">Facebook-virus via mail</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Blijkbaar gaat er een virusmail de ronde, dia via facebook verstuurd wordt. Onderstaand voorbeeld is hoe deze mail eruit kan zien en de link dien je dus NIET aan te klikken!</p>
<p><i>&#8212;&#8212; Forwarded Message<br />
From: Facebook <notification+p1-3um_i@facebookmail.com><br />
Reply-To: noreply <noreply@facebookmail.com><br />
Date: Thu, 19 Mar 2009 21:47:36 +0100<br />
To: ##########<br />
Subject: Je hebt een bericht van ##### op Facebook&#8230;</p>
<p>#### heeft je een bericht gestuurd.</p>
<p>Onderwerp: You lookk preetty ggood on thhis videeo</p>
<p>&#8220;W.O.W.<br />
http://www.facebook.com/l.php?u=http://y18032009.com%2Fcgi-bin%2Fyoutube.com&#8221;</i><br />
<span id="more-1379"></span><br />
Meer info over de werkwijze van het virus:</p>
<p><i>The worm spreads when a compromised user</p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/facebook-virus-via-mail/">Facebook-virus via mail</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/facebook-virus-via-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
	</item>
		<item>
		<title>Downadup / Conficker virus en het bipt</title>
		<link>http://www.dailybits.be/item/downadup-conficker-virus-en-het-bipt/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=downadup-conficker-virus-en-het-bipt</link>
		<comments>http://www.dailybits.be/item/downadup-conficker-virus-en-het-bipt/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 14:19:15 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>
		<category><![CDATA[bipt]]></category>
		<category><![CDATA[waarschuwing]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>De laatste dagen haalde deze nieuwe internetworm (Conficker- of Downadup-worm) zelfs in het 19uur journaal en het blijkt dan ook een schadelijk beestje te zijn, maar dat eerder bedrijfsnetwerken zal treffen en voorlopig nog niet de gewone thuisgebruikers. Het virus lijkt zelfs software te gaan installeren, antiviruswebsite&#8217;s te blokkeren en ook te wachten op verdere instructie&#8217;s van de makers (zo wordt een zogenaamd botnet gevormd van geïnfecteerde computers). Microsoft heeft de nodige informatie online gezet omtrent de getroffen systemen en [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/downadup-conficker-virus-en-het-bipt/">Downadup / Conficker virus en het bipt</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>De laatste dagen haalde deze nieuwe internetworm (Conficker- of Downadup-worm) zelfs in het 19uur journaal en het blijkt dan ook een schadelijk beestje te zijn, maar dat eerder bedrijfsnetwerken zal treffen en voorlopig nog niet de gewone thuisgebruikers. Het virus lijkt zelfs software te gaan installeren, antiviruswebsite&#8217;s te blokkeren en ook te wachten op verdere instructie&#8217;s van de makers (zo wordt een zogenaamd botnet gevormd van geïnfecteerde computers).</p>
<p><a href="http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx">Microsoft heeft de nodige informatie online</a> gezet omtrent de getroffen systemen en meer informatie kan je vinden op <a href="http://www.virusalert.nl/?show=virus&amp;id=2204">virusalert.nl</a>.</p>
<p>Erger vind ik het feit dat ons Nationaal instituut dat zou moeten waarschuwen voor deze virusuitbraak blijkbaar op vakantie is. Het <a href="http://www.bipt.be/en/13/VirusAlertLast/Last_warning/Last_virus_alert.aspx">BIPT</a> (Belgian institute for postal services and telecommunications) waarschuwt normaal altijd voor nieuwe virussen en dit met juiste informatie. Nu blijft <a href="http://www.bipt.be/en/13/VirusAlertLast/Last_warning/Last_virus_alert.aspx">virusalert.nl</a>.&#8221;>hun virus-website</a> akelig stil en de laatste mededeling is nog van september 2008. </p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/downadup-conficker-virus-en-het-bipt/">Downadup / Conficker virus en het bipt</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/downadup-conficker-virus-en-het-bipt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
	</item>
		<item>
		<title>virus-warning: Credit card transaction report</title>
		<link>http://www.dailybits.be/item/virus-warning-credit-card-transaction-report/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-warning-credit-card-transaction-report</link>
		<comments>http://www.dailybits.be/item/virus-warning-credit-card-transaction-report/#comments</comments>
		<pubDate>Wed, 10 Sep 2008 15:22:05 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Weer een originele viruspoging, die waarschijnlijk wat mensen gaat treffen&#8230; Credit card transaction report (Visa, MC) Dear Valued Customer: As requested, we are sending you this report on transactions with your credit card completed between 1/1/2008 and 9/1/2008. The report containing your account details is attached to this message. Please download the attached document to view or print it. Respectfully, Noe Salter Manager of Visa / MasterCard Credit Card Services</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-credit-card-transaction-report/">virus-warning: Credit card transaction report</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Weer een originele viruspoging, die waarschijnlijk wat mensen gaat treffen&#8230;</p>
<p><i>Credit card transaction report (Visa, MC)<br />
Dear Valued Customer:<br />
As requested, we are sending you this report on transactions with your credit card completed between 1/1/2008 and 9/1/2008. The report containing your account details is attached to this message. Please download the attached document to view or print it.</p>
<p>Respectfully,<br />
Noe Salter</p>
<p>Manager of Visa / MasterCard<br />
Credit Card Services<br />
</i></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-credit-card-transaction-report/">virus-warning: Credit card transaction report</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/virus-warning-credit-card-transaction-report/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
	</item>
		<item>
		<title>virus-warning: Your Online Flight Ticket  N 39240</title>
		<link>http://www.dailybits.be/item/virus-warning-your-online-flight-ticket-n-39240/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-warning-your-online-flight-ticket-n-39240</link>
		<comments>http://www.dailybits.be/item/virus-warning-your-online-flight-ticket-n-39240/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 13:30:28 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Ze worden steeds origineler die virusmailtjes. Vandaag kreeg ik er een paar in mijn bus, waar het over bestelde vliegtuigtickets ging. Best goed in elkaar gezet (en ookw eer voorbij de telenet antivirus-scanner geraakt) en ik wil niet weten wat er in het zip-attachment zit. Opletten dus! Good afternoon, Thank you for using our new service &#8220;Buy flight ticket Online&#8221; on our website. Your account has been created: Your login: (mijn mailadres) Your password: passUS2F Your credit card has been [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-your-online-flight-ticket-n-39240/">virus-warning: Your Online Flight Ticket  N 39240</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Ze worden steeds origineler die virusmailtjes. Vandaag kreeg ik er een paar in mijn bus, waar het over bestelde vliegtuigtickets ging. Best goed in elkaar gezet (en ookw eer voorbij de telenet antivirus-scanner geraakt) en ik wil niet weten wat er in het zip-attachment zit. Opletten dus!</p>
<p><i>Good afternoon,<br />
Thank you for using our new service &#8220;Buy flight ticket Online&#8221; on our website.<br />
Your account has been created:</p>
<p>Your login: (mijn mailadres)<br />
Your password: passUS2F</p>
<p>Your credit card has been charged for $611.49.<br />
We would like to remind you that whenever you order tickets on our website you get a discount of 10%! Attached to this message is the purchase Invoice and the airplane ticket. To use your ticket, simply print it on a color printed, and you are set to take off for the journey!</p>
<p>Kind regards,<br />
Virgin America</i><br />
<span id="more-1095"></span><br />
Zbot banking malware has targeted multiple banking institutions, using a variety of techniques including:<br />
    * screen capture<br />
    * sniffing network traffic (hooking WS2_32.DLL and WSOCK32.DLL functions)<br />
    * keylogging<br />
    * clipboard<br />
    * redirecting traffic (may modify HOSTS file in addition to hooking network functions)</p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-warning-your-online-flight-ticket-n-39240/">virus-warning: Your Online Flight Ticket  N 39240</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/virus-warning-your-online-flight-ticket-n-39240/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
	
	</item>
		<item>
		<title>virus-waarschuwing: Statement of fees 2008/09</title>
		<link>http://www.dailybits.be/item/virus-waarschuwing-statement-of-fees-200809/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-waarschuwing-statement-of-fees-200809</link>
		<comments>http://www.dailybits.be/item/virus-waarschuwing-statement-of-fees-200809/#comments</comments>
		<pubDate>Thu, 04 Sep 2008 17:59:58 +0000</pubDate>
		<dc:creator>Herman</dc:creator>
				<category><![CDATA[Virus-warnings]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Ik krijg vandaag weer een hele lading virusmails (door mijn zscbroechem-mailadres, waar geen anti-virus op de mailserver draait) binnen met een zip-attachment erbij en na onderzoek gaat het over een nieuwe trojan/backdoor (braviax/cru629/beep.sys), die nog door weining anti-virus programma&#8217;s wordt gedetecteerd en het lijkt weer een leuke te zijn: * Disables existing anti-virus and anti-spyware programs * Downloads other Trojan files * Will recreate itself if only C:\WINDOWS\SYSTEM32\braviax.exe is removed Meer info en cleanup-procedure. virusmail-body: Please find attached a statement [...]</p><p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-waarschuwing-statement-of-fees-200809/">virus-waarschuwing: Statement of fees 2008/09</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></description>
			<content:encoded><![CDATA[<p>Ik krijg vandaag weer een hele lading virusmails (door mijn zscbroechem-mailadres, waar geen anti-virus op de mailserver draait) binnen met een zip-attachment erbij en na onderzoek gaat het over een nieuwe trojan/backdoor (braviax/cru629/beep.sys), die nog door weining anti-virus programma&#8217;s wordt gedetecteerd en het lijkt weer een leuke te zijn:<br />
<i>* Disables existing anti-virus and anti-spyware programs<br />
* Downloads other Trojan files<br />
* Will recreate itself if only C:\WINDOWS\SYSTEM32\braviax.exe is removed </i></p>
<p><a href="http://visibleprocrastinations.wordpress.com/2008/08/29/virus-re-statement-of-fees-200809/">Meer info en cleanup-procedure.</a><br />
<span id="more-1091"></span><br />
virusmail-body:<br />
<i>Please find attached a statement of fees as requested, this will be<br />
posted today.</p>
<p>The accommodation is dealt with by another section and I have passed<br />
your request on to them today.</p>
<p>Kind regards.</p>
<p>Cathleen </i></p>
<p>Bovenstaand artikel <a href="http://www.dailybits.be/item/virus-waarschuwing-statement-of-fees-200809/">virus-waarschuwing: Statement of fees 2008/09</a> is origineel te vinden op <a href="http://www.dailybits.be"></a> . Volg Dailybits ook via  <a href="http://witter.com/dailybits" target="_blank">@dailybits</a> op twitter.</p>]]></content:encoded>
			<wfw:commentRss>http://www.dailybits.be/item/virus-waarschuwing-statement-of-fees-200809/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
	</item>
	</channel>
</rss>

