Spring naar bijdragen
  • Nieuwsberichten

    Volg het nieuws en de laatste ontwikkelingen welke gerelateerd zijn aan downloaden.
    • Gast

      Gast

      Na lange tijd in beta verkeerd te hebben en de afgelopen tijd heel voorzichtig gefaseerd uitgerold te zijn naar verschillende geselecteerde modellen, is Synology’s DSM 7.1 nu voor vrijwel alle ondersteunde NAS'en van het merk beschikbaar. Wat is er nieuw?

       
      De weg naar DSM (Disk Station Manager, het OS waar alle NASsen van Synology op draaien) versie 7 was een lange. Het duurde jaren alvorens de upgrade goed genoeg bevonden werd door de fabrikant. Toch werd versie 7.0 wat lauwtjes ontvangen door gebruikers. Vooral het verdwijnen van functies riep vragen op. 
      Oudere versies van DSM stonden erom bekend dat ze bijvoorbeeld muziek af konden spelen via een ingeprikte DAC, zelfs DVB-T televisie opnemen behoorde lange tijd tot de mogelijkheid. Ook oude usb-printers via het netwerk beschikbaar maken – inclusief AirPrint-mogelijkheden - was geen enkel probleem. Het waren de puntjes op de i die DSM populair maakte. 
      Toch koos Synology ervoor om ze te schrappen. Voor een ieder die een UPS gebruikte – de van een accu voorziene noodstroomvoorziening – in combinatie met een Synology was er ook ergernis. Ineens bleek het afschakelen van de UPS voor de meeste merken niet meer mogelijk.
      Alleen voor UPS’en van het in onze contreien toch meer obscure en ook nog eens heel dure merk Omron werkte die truc nog. Dát heeft Synology na vele klachten wel teruggedraaid in 7.1; de andere genoemde features zijn voorgoed verdwenen.
      Nieuwsgierig
      Blijft natuurlijk de hamvraag wat je er dan voor terug krijgt, nu DSM 7.1 beschikbaar is. Wel, volgens Synology vooral een soepeler, stabieler en sneller geheel. Met daarbij diverse extra mogelijkheden, zoals de optie om een volledige back-up te maken van je systeem. Gaat er dan eens iets gruwelijk mis, dan kun je alles snel weer in werkende staat terugbrengen. Inclusief besturingssysteem, alle instellingen enzovoorts. 
      De daarvoor benodigde tool Active Backup for Business is te vinden in het Package Center, de ‘app store’ van DSM. Opvallend is dat na de eerste start de app eerst geactiveerd moet worden bij Synology. Dat zien we inmiddels bij meer onderdelen terug. 
      Sterker nog: voor de upgrade naar 7.1 kregen we de melding dat we bij een Synology-account aangemeld moesten zijn wilden we bepaalde codecs geïnstalleerd krijgen. Het maakt dat DSM wel wat erg nieuwsgierig begint aan te voelen.

      Active Backup for Business is de tool waarmee je o.a. complete systeemback-ups maakt.
      Over apps
      Eerlijk is eerlijk: DSM is ook in versie 7.1 een prima besturingssysteem voor de NAS. Maar eigenlijk hadden we na de stormachtige start van het revolutionaire geheel met de hippe desktop die in je browser draait wel meer verwacht van de toekomst. Meer apps, meer ondersteuning voor randapparaten. Daarmee hadden de NAS'en heel aardige low-power servertjes kunnen worden voor thuisgebruik en werkgroepen op kantoor. 
      Veel ingrediënten daarvoor zijn zonder meer aanwezig. Zo is er de app Synology Drive met een complete Office-suite a la Google Docs. Maar ja, omdat die usb-printers nu niet meer worden ondersteund zal een deel van de gebruikers daardoor weer afhaken. 
      Vlaggenschip Synology Photos – voorheen PhotoStation – is in versie 7 stevig op de schop gegaan. In versie 7.1 is het uitgebreide fotobeheerpakket verder verfijnd. Handig voor fotografen die hun complete fotocollectie centraal willen beheren, los van iets als Adobe Lightroom.

      Synology Drive met daarin onder meer een complete in je browser draaiende Office-suite is en blijft ook in DSM 7.1 een van de paradepaardjes.
      Vele verbeteringen
      DSM 7.1 kent tal van kleine en grotere verbeteringen ten opzichte van de 7.0x-versie. Zo kun je nu meerdere shares zodanig instellen dat ze op een client van een en hetzelfde apparaat komen. Nooit meer op zoek naar welke gedeelde map nou ook alweer op welke NAS stond. Vooral handig als je meerdere NAS'en hebt staan natuurlijk. 
      SSD-cache kan nu voor meerdere volumes tegelijk ingeschakeld worden. Verder tal van tweaks onder de motorkap, waardoor bijvoorbeeld I/O-operaties vanuit een virtuele machine sneller moeten verlopen. Veel van deze tweaks zijn met name gericht op zakelijke gebruikers, of voor een ieder die eens stevig aan het experimenteren met meer professionele settings wil slaan.
      DSM 7.1 installeren en compatibiliteit
      DSM 7.1 is eigenlijk hét overstapmoment. DSM 6.2x wordt nog tot juni volgend jaar van patches voorzien, daarna niet meer. Kortom: als je NAS 7.1 ondersteunt moet je langzaam aan gaan nadenken over een upgrade. Nadeel is wel dat dit een tweetrapsraket wordt. 
      Eerst moet je namelijk upgraden naar versie 7.01 en aansluitend naar 7.1. Daarbij komt, dat niet op alle Synology’s de update naar 7.1 verschijnt, zo meldt Synology op de site. In dat geval moet je het 7.1-installatiebestand voor jouw type downloaden en vervolgens via de upgrade-module (te vinden in het menu Start, Configuratiescherm en Bijwerken en herstellen) uploaden.
      Daarna kan er alsnog geüpdate worden. De ‘getroffen’ modellen waarbij de 7.1-update niet verschijnt zijn op de Synology-site te vinden (even een stukje naar beneden scrollen). Ook lees je daar dat 7.1 voor een flinke serie NAS'en het eindstation is; zij krijgen geen hogere toekomstige versies meer aangeboden.
       

       
      Niet alle Synology NAS'en krijgen de upgrade naar 7.1 automatisch aangeboden (blauw gemarkeerde vak), terwijl voor een ander deel van de NASsen (rode vak) 7.1 de allerlaatste hoofd-update is die ze krijgen.
      Al met al is ook DSM 7.1 een upgrade met de voor de een een lach en de ander een traan. Ben je erg gehecht aan specifieke functies én draai je nog op DSM 6.2x, dan heb je nog tot juni volgend jaar om daarvan te genieten. Daarna moet je ofwel overstappen, of voor lief nemen dat je geen (veiligheids)patches meer krijgt. Dat geldt ook voor NAS'en die geen update naar 7 meer krijgen.
      Je hoeft je NAS in dat geval niet direct in de vuilnisbak te gooien, maar het is wel zaak om deze niet meer aan de cloud te hangen om ellende te voorkomen. Dat kun je regelen via de settings in DSM en ook in je router door simpelweg internettoegang naar je NAS te blokkeren.
      Lees meer...

      1394 • 1

    • William1

      Elke week zetten wij de meest gedownloade films op een rij. Wat downloaden we het meeste? Dit is de top 10 meest gedownloade films van de periode tot 6 juni. Deze week staat de film ‘e Unbearable Weight of Massive Talent’ bovenaan, gevolgd door ‘Fantastic Beasts: The Secrets of Dumbledore' en ´Morbius' maakt de top drie weer compleet.
       
      Er zijn twee nieuwkomer(s) in ons overzicht ten opzichte van vorige week. The Unbearable Weight of Massive Talent is voor de eerste keer de meest gedownloade film. Alle films in de lijst zijn Web-DL Webrip HDRip BDrip of DVDrip tenzij anders vermeld. Op deze pagina vindt u alle uitleg over de type releases die uitgebracht worden.
       
      Het bekijken van films kan via op verschillende manieren, bekijk daarvoor de sectie downloaden onder handleidingen en vergeet je VPN verbinding niet bij het downloaden van films en series. Als je niet genoeg ruimte hebt of sneller wilt kijken is handig om de films te streamen via Pathe Thuis. Onze sectie Films en series toont de meest populaire en gedownloade Nederlandse en Engelstalige films. Gebaseerd op de wekelijkse top 10 downloads en de uitgave in de bioscopen.
       
      Deze informatie is alleen voor informatieve en educatieve doeleinden. De lijst is samengesteld op basis van gegevens uit verschillende openbare bronnen. Je zult hier geen directe torrents of links naar illegale films vinden.
      De meest gedownloade films voor de week die eindigt op 6 juni zijn:
       
      Plaats Vorige wk. Film IMDb / Trailer   1 (…) The Unbearable Weight of Massive Talent 7.2 / trailer 2 (1) Fantastic Beasts: The Secrets of Dumbledore 6.4 / trailer 3 (2) Morbius 5.1 / trailer 4 (4) The Northman 7.6 / trailer 5 (4) Top Gun: Maverick 8.7 / trailer 6 (7) The Batman 8.4 / trailer 7 (8) Everything Everywhere All at Once 8.5 / trailer 8 (…) Downton Abbey: A New Era 7.6 / trailer 9 (5) Last Seen Alive 5.6 / trailer 10 (10) Uncharted 6.6 / trailer  
       
      Lees meer...

      1398 • 0

    • Gast

      Gast

      Je start je tv op, je opent een app, en met één klik zit je middenin een nieuwe blockbustergame. Deze wensdroom van de game-industrie wordt steeds meer werkelijkheid. Nu zet ook Microsoft er flink op in: de Xbox-tv-app is nabij.
      De grote aankondigingen volgen pas eind deze week tijdens de Xbox Gaming Showcase, maar vooraf wil Microsoft al iets kwijt over de toekomstplannen. Het bedrijf maakt namelijk steeds grotere stappen in het zogenoemde cloud gaming, een technologie waarmee je games rechtstreeks naar je scherm kan streamen. Net zoals een Netflix-serie.
      Abonnees van Xbox Game Pass, het abonnement van Microsoft, kunnen nu al een jaartje gebruik maken van deze technologie om bepaalde games te spelen zonder spelcomputer. Binnenkort wordt het aanbod flink uitgebreid. ,,Ben je abonnee van Game Pass Ultimate, dan kun je later dit jaar games streamen die je koopt of al in je bezit hebt”, vertelde vicepresident game-ervaringen Ashley Missick tijdens een persconferentie. De enige voorwaarde is dat de games ook beschikbaar zijn voor streaming. Volgens Microsoft werkt het hard aan dit aanbod van streambare games zo snel mogelijk uit te breiden.    Microsoft versus Google
      Het lijkt nog een betrekkelijk kleine stap: lang niet alle games zijn op dit moment streambaar. Maar Microsoft treedt hiermee in de voetsporen van Nvidia’s Geforce NOW en Google Stadia, streamingdiensten waarmee gamers allerlei games kunnen streamen. Bij Stadia gaat het om games die je op Google’s eigen dienst moet kopen, bij Nvidia wordt er gebruik gemaakt van games die je in andere digitale winkels zoals Steam en GOG aanschaft.
      En hoewel Geforce NOW langzaam een aandeel in de streamingmarkt verovert, doet Stadia het niet bepaald goed. De dienst had bij aanvang te weinig games en niet genoeg reputatie om veel gamers te trekken. Maar Game Pass, dat nu al cloud-toegang biedt voor honderden games, telt 25 miljoen abonnees. Het zou cloud gaming tot een succes kunnen maken.

       
      Samenwerking met Samsung
      Daar komt bij dat Microsoft direct inzet op iets waar de Google-dienst ook al langer aan werkte: games streamen naar je tv. Bij Stadia kan dat met Chromecast en met een app op bepaalde LG-tv’s. Nu maakt ook Microsoft grote stappen in die richting. Heb je een Samsung-tv uit 2022 in huis dan kun je vanaf 30 juni ‘gewoon’ via een app Xbox-games spelen.
      Het is de eerste keer dat het mogelijk wordt om Xbox-games zonder een dure spelcomputer op je tv te spelen. Dat werkt via de Samsung Games Hub, waar de app terecht zal komen.
      Heb je een Game Pass Ultimate-abonnement, dan start je via deze app simpel games zoals het racespel Forza Horizon en de schietgame Halo Infinite op. Via bluetooth verbind je vervolgens een controller aan je scherm. Microsoft belooft dat je zo binnen enkele minuten aan een game kan beginnen, voor niets meer dan de prijs van je abonnement (13 euro) en een controller.
      De clouddienst van Xbox doet het voorlopig goed. Zo’n 10 miljoen mensen maakten er al gebruik van, zegt Microsoft. De techgigant sloot ook een deal met Epic Games om het populaire spel Fortnite gratis via deze dienst aan te bieden. Wil je cloudgaming testen zonder Game Pass-abonnement, dan kan dat via de website van Xbox.
      Lees meer...

      1395 • 2

    • Gast

      Gast

      Uit nieuw onderzoek van het Bureau voor intellectuele eigendom van de EU blijkt dat piraterij nog steeds voorkomt onder jongeren in de EU. Het gebrek aan betaalbare content wordt het vaakst genoemd als motivatie. Interessant is dat piraterij onder universitair opgeleide respondenten bijna het dubbele is van die van degenen die weinig tot geen scholing genoten.

      Het Bureau voor intellectuele eigendom van de Europese Unie (EUIPO) voert regelmatig studies uit om te zien hoe de piraterijcijfers zich in de loop van de tijd ontwikkelen.
      Deze studies helpen ook het publiek en wetgevers bij het identificeren van de verschillende barrières en drijfveren achter deze activiteit. Dat kan helpen om toekomstig beleid vorm te geven.
      Deze week heeft het Bureau voor intellectuele eigendom van de EU (EUIPO) de nieuwste versie van zijn driejaarlijkse scorebord voor intellectuele eigendom en jeugd 2022 gepubliceerd. Het onderzoek is gebaseerd op een enquête onder 22.021 jongeren (in de leeftijd van 15 tot 24 jaar) in alle EU-lidstaten die eerder dit jaar werd uitgevoerd.
      Het laatste verslag is de derde aflevering die het mogelijk maakt om te volgen hoe de piraterijgewoonten van EU-jongeren zich in de loop van de tijd hebben ontwikkeld. Een van de belangrijkste conclusies wijst op een geleidelijke daling van het percentage mensen dat het afgelopen jaar minstens één keer heeft geviseerd.
      33% Piraten
      Het piraterijpercentage in de EU daalde van 39% in 2016 naar 33% dit jaar. Hoewel veel jongeren toegeven dat ze de afgelopen twaalf maanden iets hebben gepirateerd, deed ongeveer een derde van deze groep dit 'per ongeluk'. Dan blijven er nog 21% over die opzettelijk piraterij pleegt. Ondertussen heeft de meerderheid van de EU-jongeren (60%) niets gepirateerd.
       
       
      Er zijn enkele significante verschillen in piraterijcijfers tussen landen. In Malta bijvoorbeeld gaf meer dan 50% van de jongeren toe illegaal toegang te hebben tot inhoud, terwijl slechts 25% in Duitsland dit deed.
      Het is de moeite waard om te benadrukken dat slechts een klein deel van de bevolking uitsluitend illegale inhoud consumeert. De meeste gebruiken een mix van legale en illegale bronnen. Nogmaals, er zijn enorme verschillen tussen landen. In Frankrijk piraten bijna 10% van de consumenten uitsluitend muziek, maar in Nederland is dat slechts 1,5%.
      Goed opgeleide opzettelijke piraten
      Een bijzonder interessante bevinding is dat piraterijcijfers aanzienlijk hoger zijn onder goed opgeleide jongeren. Van degenen die een universitair diploma hebben, heeft 28% het afgelopen jaar opzettelijk iets gepirateerd. Dat is bijna twee keer zoveel als degenen die geen of een deel van het voortgezet onderwijs hebben (15%).
      EU-jongeren met middelbaar tot universitair onderwijs eindigen in het midden, waarbij 21% toegeeft opzettelijk inhoud te pirateren. Dat is hetzelfde percentage als het EU-gemiddelde voor alle jongeren.
       
       
      Hoewel kosten vaak worden genoemd als reden om piratensites en -diensten te gebruiken, piraten studenten met een inkomen vaker (24%) dan degenen die geen baan hebben (18%). Misschien waardeert de eerste groep hun zuurverdiende geld meer, terwijl de laatste wordt gesponsord door hun ouders.
      Redenen om te piraten
      Beschikbaarheid en betaalbaarheid blijven de belangrijkste redenen waarom veel mensen piratensites en -diensten gebruiken. Meer dan de helft (55%) noemde kosten als de belangrijkste factor, gevolgd door een gebrek aan beschikbaarheid, wat 25% als de belangrijkste reden noemde.
      Interessant is dat te veel 'beschikbaarheid' ook een probleem kan worden. Met inhoud verspreid over verschillende abonnementsdiensten, is het legaal genieten van films en tv-programma's behoorlijk duur geworden. Ook in het EU-rapport werd hierop ingegaan.
      "Hoewel er nu meer legale bronnen waren, betekende deze diversificatie dat inhoud steeds meer over meerdere bronnen werd verspreid, waardoor consumenten gedwongen werden om meer abonnementen af te sluiten als ze toegang wilden houden tot een reeks inhoud", luidt het rapport.
      In verband hiermee wendden sommige mensen zich tot piraterij omdat een tv-programma dat ze eerder legaal konden bekijken, plotseling van het platform werd gehaald. Een respondent die in het rapport werd geciteerd, beschreef de volgende ervaring.
      "Ik keek een serie op Netflix en toen haalden ze het van Netflix. Omdat ik de serie nog wilde afmaken ben ik blijven zoeken op internet en kwam ik op een illegale site terecht."
       
       
      Redenen om te stoppen
      Auteursrechthouders zullen vooral geïnteresseerd zijn in wat mensen twee keer zou laten nadenken over het downloaden of streamen van inhoud van piratensites. In antwoord op deze vraag noemden de meeste mensen (53%) het risico op het tegenkomen van virussen en malware als de belangrijkste reden.
      Andere mogelijke redenen zijn creditcarddiefstal (49%), het risico om gepakt en gestraft te worden (36%), of het feit dat makers en juridische diensten financieel kunnen worden geschaad (26%).
      De suggestie dat het geld van piratensites en -diensten naar de georganiseerde misdaad zou kunnen gaan, was niet erg populair. In feite hebben veel mensen het moeilijk om te geloven dat dit echt waar is.
      "Deelnemers hadden over het algemeen niet eerder overwogen dat er een verband zou kunnen zijn tussen georganiseerde misdaad en illegale bronnen van inhoud. Inderdaad, toen dit onderwerp in de gemeenschappen aan de orde werd gesteld, was er aanzienlijke scepsis over de vraag of een dergelijk verband bestond. "
      Al met al biedt het EUIPO-rapport een aantal geweldige inzichten. Hoewel piraterij onder de jeugd blijft afnemen, blijft het een aanzienlijk probleem. En nieuwe trends, zoals de toename van abonnementsdiensten, kunnen zelfs een nieuwe generatie piraten voortbrengen.
      Artikel vertaald met Microsoft Edge
      Lees meer...

      648 • 0

    • William

      De rechter heeft voor de tweede keer dit jaar bepaald dat provider Ziggo geen waarschuwingsbrieven van de Stichting BREIN hoeft door te sturen aan klanten die illegaal downloaden.
        Ziggo hoeft niet mee te werken aan het verzoek van de Stichting BREIN om een waarschuwingsbrief door te sturen aan een klant, bepaalde de voorzieningenrechter in Utrecht vandaag. BREIN, dat de belangen van auteursrechthebbenden behartigt, wil dat de provider verplicht wordt om de brieven met waarschuwingen door te sturen aan klanten die vermoedelijk materiaal illegaal hebben gedownload. De stichting heeft wel het IP-adres dat wordt gebruikt voor illegaal downloaden, maar niet de naam van de persoon en de adresgegevens. 
      In de nieuwe zaak ging het om een klant die illegaal e-books zou hebben gedownload. Volgens de rechter is het echter niet zeker dat de persoon achter het IP-adres zelf auteursrechten heeft geschonden. Het kan ook iemand anders zijn die, zonder dat de Ziggo-klant het weet, gebruik maakt van het IP-adres, aldus de rechter.
      Bovendien is het doorsturen van een waarschuwing over illegaal downloaden volgens de rechter in strijd met de privacywet AVG, zolang Ziggo daarvoor geen vergunning heeft. BREIN vindt dat Ziggo geen vergunning van de Autoriteit Persoonsgegevens (AP) nodig heeft voor de waarschuwingsbrieven of het verstrekken van NAW-gegevens van klanten. De rechter gaat daar niet in mee.
      'Situatie onacceptabel'
      In februari verloor BREIN een soortgelijke rechtszaak tegen Ziggo. Dat ging toen om IP-adressen van Ziggo-klanten die werden gebruikt voor illegaal down- en uploaden via BitTorrent. BREIN tekende in die zaak hoger beroep aan. "De situatie die nu is ontstaan is niet acceptabel", zei de stichting toen. 
      Met de waarschuwingsbrieven hoopt BREIN dat mensen vrijwillig stoppen met illegaal down- en uploaden van auteursrechtelijk beschermd materiaal.
       
       
      Lees meer...

      1556 • 3

    • Vampire Inspector

      Gebruikers die gekraakte software downloaden, lopen het risico dat gevoelige persoonlijke gegevens worden gestolen door hackers.
      Bent u geïnteresseerd in het downloaden van gratis, gekraakte software? Als dat zo is, moet je weten waar je aan begint.
      Wanneer u per ongeluk schadelijke gekraakte software downloadt, kunnen aanvallers alles meenemen wat u op uw pc hebt en zult u eindigen zonder uw gevoelige persoonlijke gegevens en zelfs zonder de software die u in de eerste plaats probeerde te downloaden. Dit is precies hoe de nieuw opgekomen FakeCrack-campagne zijn werk doet en gebruikers verleidt om nep-gekraakte software te downloaden. De slechte actoren achter de campagne hebben een enorme infrastructuur gebruikt om malware te leveren en persoonlijke en andere gevoelige gegevens te stelen, waaronder crypto-activa. Wil je meer weten? Laten we wat dieper duiken.
      Leveringsinfrastructuur
      De infectieketen begint op dubieuze sites die zogenaamd gekraakte versies van bekende en gebruikte software aanbieden, zoals games, kantoorprogramma's of programma's voor het downloaden van multimedia-inhoud. Al deze sites worden op de hoogste posities in de resultaten van zoekmachines geplaatst. De onderstaande afbeelding toont de resultaten van de eerste pagina van een zoekopdracht op crack-trefwoord. De overgrote meerderheid van de resultaten op de eerste pagina (gemarkeerd) leidt tot gecompromitteerde crack-sites en de gebruiker downloadt uiteindelijk malware in plaats van de crack. Deze techniek staat bekend als het Black SEO-mechanisme dat gebruikmaakt van zoekmachine-indexeringstechnieken.

      Figuur 1: CCleaner Pro crack zoekresultaten
      Vervolgens leidt een link naar een uitgebreide infrastructuur die malware levert. Wat interessant is aan deze infrastructuur is de schaal. Na het klikken op de link wordt de gebruiker via een netwerk van domeinen omgeleid naar de bestemmingspagina. Deze domeinen hebben een vergelijkbaar patroon en worden geregistreerd op Cloudflare met behulp van een paar nameservers. Het eerste type domein gebruikt het patroon freefilesXX.xyz, waarbij XX cijfers zijn. Dit domein dient meestal alleen als redirector. De omleiding leidt naar een andere pagina met behulp van het cfd-topleveldomein. Deze cfd-domeinen dienen zowel als redirector als landingspagina. Over het algemeen heeft Avast dagelijks ongeveer 10.000 gebruikers beschermd tegen besmetting die zich voornamelijk in Brazilië, India, Indonesië en Frankrijk bevinden.
       

      Figuur 2: Beschermde gebruikers op de gehele leveringsinfrastructuur (periode van 1 dag)
      De landingspagina heeft verschillende visuele vormen. Ze bieden allemaal een link naar een legitiem platform voor het delen van bestanden, dat een malware ZIP-bestand bevat. De diensten voor het delen van bestanden die in deze campagne worden misbruikt, zijn bijvoorbeeld de Japanse filesend.jp of mediafire.com. Hieronder ziet u een voorbeeld van de bestemmingspagina.

      Figuur 3: Landingspagina
      Geleverde malware
      Na het openen van de meegeleverde link wordt het ZIP-bestand gedownload. Deze ZIP is gecodeerd met een eenvoudig wachtwoord (meestal 1234) dat voorkomt dat het bestand wordt geanalyseerd door antivirussoftware. Deze ZIP bevat meestal een enkel uitvoerbaar bestand, meestal setup.exe of cracksetup.exe genoemd. We verzamelden acht verschillende uitvoerbare bestanden die door deze campagne werden gedistribueerd.
      Deze acht voorbeelden tonen de activiteiten van stealers, gericht op het scannen van de pc van de gebruiker en het verzamelen van privé-informatie van de browsers, zoals wachtwoorden of creditcardgegevens. Ook worden gegevens uit elektronische wallets verzameld. De gegevens zijn geëxfiltreerd in gecodeerd ZIP-formaat naar C2-servers. De ZIP-bestandsversleutelingssleutel is echter hard gecodeerd in het binaire bestand, dus het verkrijgen van de inhoud is niet moeilijk. De gecodeerde ZIP bevat alle eerder genoemde informatie, zoals de informatie over het systeem, geïnstalleerde software, screenshot en gegevens verzameld uit de browser, inclusief wachtwoorden of privégegevens van crypto-extensies.

      Figuur 4: Exfiltered data in ZIP

      Figuur 5: Zip-wachtwoord hardcoded in het binaire bestand
      Persistentietechnieken
      De geleverde stealer malware met behulp van twee persistentietechnieken. Beide technieken waren uitsluitend gericht op het stelen van crypto-gerelateerde informatie, die we nu in meer detail zullen beschrijven.
      Klembordwisselaar techniek
      Naast het stelen van gevoelige persoonlijke informatie zoals hierboven beschreven, hebben sommige van de voorbeelden ook de persistentie behouden door twee extra bestanden te laten vallen. De AutoIt-compiler voor de case is niet aanwezig op de computer van de gebruiker en het AutoIt-script. Het script is meestal verwijderd uit de map AppData\Roaming\ServiceGet\ en gepland om automatisch op een vooraf gedefinieerd tijdstip te worden uitgevoerd.
      Dit script is vrij groot en zeer zwaar verduisterd, maar na een nader onderzoek doet het slechts een paar elementaire bewerkingen. Ten eerste controleert het periodiek de inhoud van het klembord. Wanneer het de aanwezigheid van het crypto-portemonneeadres in het klembord detecteert, verandert het de waarde van het klembord in het portefeuilleadres onder controle van de aanvaller. Het beveiligingsmechanisme verwijdert ook het script na drie succesvolle wijzigingen van het wallet-adres in het klembord. De onderstaande afbeelding toont de ongeldige versie van het deel van het script.
      De periodic_clipboard_checks functie wordt aangeroepen in een oneindige lus. Elke aanroep van de check_clipboard-functie controleert de aanwezigheid van het wallet-adres op het klembord en wijzigt de inhoud ervan in het gecontroleerde adres van de aanvaller. De aanvaller is voorbereid op verschillende crypto wallets, variërend van Terra, Nano, Ronin of Bitcoincash. De numerieke parameters in de functie check_clipboard zijn niet belangrijk en dienen alleen voor optimalisaties.

      Figuur 6: AutoIt-script laten vallen
      In totaal hebben we 37 verschillende wallets voor verschillende cryptocurrencies geïdentificeerd. Sommigen van hen waren al leeg, en sommigen van hen konden we niet identificeren. We hebben deze wallets echter op de blockchain gecontroleerd en we schatten dat de aanvaller minstens $ 50.000 verdiende. Bovendien, als we de enorme daling van de prijs van de Luna-crypto in de afgelopen dagen weglaten, was het bijna $ 60.000 in ongeveer een periode van een maand.
      Proxy stelen techniek
      De tweede interessante techniek die we in verband met deze campagne hebben waargenomen, was het gebruik van proxy's om inloggegevens en andere gevoelige gegevens van sommige crypto-marktplaatsen te stelen. Aanvallers konden een IP-adres instellen om een kwaadaardig Proxy Auto-Configuration-script (PAC) te downloaden. Door dit IP-adres in het systeem in te stellen, wordt het verkeer telkens wanneer het slachtoffer toegang krijgt tot een van de vermelde domeinen, omgeleid naar een proxyserver onder controle van de aanvaller.
      Dit type aanval is vrij ongebruikelijk in de context van de crypto-stelende activiteit; het is echter heel gemakkelijk om het voor de gebruiker te verbergen en de aanvaller kan het verkeer van het slachtoffer op bepaalde domeinen vrij lang observeren zonder opgemerkt te worden. In de onderstaande afbeelding ziet u de inhoud van het proxyscript voor automatische configuratie dat door een aanvaller is ingesteld. Verkeer naar binance, huobi en OKX cryptomarkten wordt omgeleid naar het gecontroleerde IP-adres van de aanvaller.

      Afbeelding 7: Proxy autoconfig script
      De proxy-instellingen verwijderen
      Deze campagne is vooral gevaarlijk vanwege de uitbreiding. Zoals aan het begin werd getoond, slaagde de aanvaller erin om de gecompromitteerde sites op hoge posities in de zoekresultaten te krijgen. Het aantal beschermde gebruikers laat ook zien dat deze campagne vrij wijdverspreid is. Als u vermoedt dat uw computer is gecompromitteerd, controleert u de proxy-instellingen en verwijdert u schadelijke instellingen met behulp van de volgende procedure.
      De proxy-instellingen moeten handmatig worden verwijderd aan de hand van de volgende richtlijnen:
      Verwijder de registersleutel AutoConfigURL in hkcu\software\Microsoft\Windows\CurrentVersion\Internet Settings
        U kunt ook de GUI gebruiken: Klik op het menu Start. Typ Instellingen en druk op enter. Ga naar Netwerk & Internet -> Proxy. Verwijder scriptadres en klik op de knop Opslaan. Schakel de optie 'Een proxyserver gebruiken' uit.  
      Lees meer...

      768 • 0

    • Vampire Inspector

      Geen Facebook, geen Instagram, geen Twitter, geen niet door Rusland gestuurde media … Het digitale leven van de Rus is er sinds de invasie van Oekraïne en de daaropvolgende censuur van de Russische overheid beduidend saaier op geworden. Of niet? Want steeds meer Russen vinden ondertussen hun weg naar het internet via een VPN-verbinding.
      Een VPN, de afkorting voor virtual private network, is een soort digitale mantel van onzichtbaarheid. Je verbinding wordt versleuteld en je IP-adres en locatie worden onzichtbaar, en zelfs verplaatst. Concreet betekent dit dat je, met behulp van een VPN, je digitale adres tijdelijk kan verhuizen naar pakweg het Verenigd Koninkrijk. Hierdoor kan je toegang krijgen tot andere websites, die in eigen land niet verkrijgbaar zijn.
      Standaarduitrusting van de internetgebruiker
      Waar VPN lang iets was dat enkel door de echte techneuten, hackers en internetfanatici werd gebruikt, is het netwerk in Rusland nu bijna uitgegroeid tot een bepaalde standaard voor internetgebruikers. Maar liefst 24 miljoen Russen, of een zesde van de totale bevolking, surft op het internet via een VPN-verbinding. Zo krijgen ze toegang tot de meer dan 1.000 voor Russen afgeschermde websites, zoals Facebook, Twitter, BBC News of onafhankelijke Russische media. Volgens The Moscow Times, een van die onafhankelijke (geblokkeerde) media, gaat het zelfs om 65.000 websites die worden geblokkeerd door de Roskomnadzor, de Russische mediawaakhond.
      Volgens de krant is het gebruik van VPN’s met 5.300 procent toegenomen sinds de blokkade van de Russische overheid. Die zou een oogje dichtknijpen voor het systeem, en heeft VPN’s nog niet bij wet verboden. Volgens Gregory Asmolov, expert communicatie bij de King’s College-universiteit in Londen, gaat dat de komende tijd ook niet gebeuren.
      Geen volledige blokkade
      “De staat is niet geïnteresseerd in een volledige blokkade. Hij begrijpt dat veel Russen pagina’s als Facebook en Instagram niet gebruiken om uit te zoeken wat er nu echt allemaal gebeurt, maar gewoon om contact te hebben met naasten en vrienden, en voor entertainment. Rusland wil ook niet te veel frustraties opwekken”, wordt Asmolov geciteerd in het Britse dagblad The Times.
      Wel maakt de Russische overheid het de VPN-bedrijven zelf moeilijk. Op 15 maart deelde Alexander Khinshtein, voorzitter van de parlementaire commissie voor Informatie, Technologie en Communicatie van de Russische Staatsdoema, mee dat de Roskomnadzor al “twee dozijn aan populaire VPN-diensten kon blokkeren”. De voorzitter van de commissie Staatsconstructies, Andrej Klikhas, gaf in een interview met het Russische persagentschap RBC wel mee dat gebruikers die VPN-diensten installeerden geen boete of veroordeling riskeren.
      Lees meer...

      459 • 0

    • Vampire Inspector

      De nieuwe Indiase wet op de gegevensregulering vereist dat VPN-providers buitensporige klantgegevens vijf jaar bewaren. Als reactie hierop sluiten ExpressVPN en Surfshark hun Indiase servers.
      De nieuwe Indiase VPN-regel wordt van kracht op 27 juni 2022 en vereist dat VPN-providers de echte namen van gebruikers, toegewezen IP-adressen en gebruikspatronen opslaan, naast andere identificerende gegevens.
      De nieuwe wet is opgesteld om cybercriminaliteit te helpen bestrijden, maar VPN-providers beweren dat het onverenigbaar is met het doel van VPN's, namelijk om de activiteit van gebruikers privé te houden.
      Vorige week kondigde ExpressVPN zijn beslissing aan om zich terug te trekken uit India, zeggende dat de wet te ver gaat en het venster voor misbruik zou kunnen openen.
      "Wij geloven dat de schade die wordt aangericht door mogelijk misbruik van dit soort wetten veel groter is dan het voordeel dat wetgevers beweren dat het eruit zou komen", aldus het bedrijf.
      Dinsdag zei een andere grote VPN-provider, Surfshark, dat het ook zijn servers in India zou afsluiten.
      "Surfshark opereert met trots onder een strikt "no logs" -beleid, dus dergelijke nieuwe vereisten gaan in tegen het kernethos van het bedrijf," zei het bedrijf.
      De servers worden voor 27 juni 2022 afgesloten. Nadat de nieuwe wet van kracht wordt, zal het virtuele Indiase servers introduceren die zich fysiek in Singapore en Londen bevinden.
      Surfshark merkte ook op dat VPN-providers die India verlaten de "ontluikende" IT-sector zouden schaden. Sinds 2002 zijn bijna 255 miljoen Indiase gebruikersaccounts gelekt.
      "Het nemen van dergelijke radicale maatregelen die de privacy van miljoenen mensen in India sterk beïnvloeden, zal hoogstwaarschijnlijk contraproductief zijn en de groei van de sector in het land sterk schaden. Uiteindelijk kan het verzamelen van buitensporige hoeveelheden gegevens binnen de Indiase jurisdictie zonder robuuste beschermingsmechanismen leiden tot nog meer inbreuken in het hele land," zei Surfshark.
      Lees meer...

      782 • 1

    • William1

      Elke week zetten wij de meest gedownloade films op een rij. Wat downloaden we het meeste? Dit is de top 10 meest gedownloade films van de periode tot 6 juni. Deze week staat de film ‘Fantastic Beasts: The Secrets of Dumbledore’ bovenaan, gevolgd door ‘Morbius' en ´Top Gun: Maverick' maakt de top drie weer compleet.
      Er zijn twee nieuwkomer(s) in ons overzicht ten opzichte van vorige week. Fantastic Beasts: The Secrets of Dumbledore is voor de eerste keer de meest gedownloade film. Alle films in de lijst zijn Web-DL Webrip HDRip BDrip of DVDrip tenzij anders vermeld. Op deze pagina vindt u alle uitleg over de type releases die uitgebracht worden.
      Het bekijken van films kan via op verschillende manieren, bekijk daarvoor de sectie downloaden onder handleidingen en vergeet je VPN verbinding niet bij het downloaden van films en series. Als je niet genoeg ruimte hebt of sneller wilt kijken is handig om de films te streamen via Pathe Thuis. Onze sectie Films en series toont de meest populaire en gedownloade Nederlandse en Engelstalige films. Gebaseerd op de wekelijkse top 10 downloads en de uitgave in de bioscopen.
      Deze informatie is alleen voor informatieve en educatieve doeleinden. De lijst is samengesteld op basis van gegevens uit verschillende openbare bronnen. Je zult hier geen directe torrents of links naar illegale films vinden.
      De meest gedownloade films voor de week die eindigt op 6 juni zijn:
      Plaats Vorige wk. Film IMDb / Trailer   1 (9) Fantastic Beasts: The Secrets of Dumbledore 6.4 / trailer 2 (1) Morbius 5.1 / trailer 3 (4) Top Gun: Maverick 8.7 / trailer 4 (2) The Northman 7.6 / trailer 5 (…) Last Seen Alive 5.6 / trailer 6 (…) Father Stu 6.5 / trailer 7 (5) The Batman 8.4 / trailer 8 (3) Everything Everywhere All at Once 8.5 / trailer 9 (6) Sonic the Hedgehog 2 6.7 / trailer 10 (7) Uncharted 6.6 / trailer  
       
      Lees meer...

      1141 • 0

  • Wie zijn er online?  2 leden zijn actief

×
×
  • Nieuwe aanmaken...