image

Sony rootkit maakt ook virussen onzichtbaar

woensdag 2 november 2005, 09:30 door Redactie, 12 reacties

De rootkit die Sony installeert op Windows systemen zorgde gisteren al voor de nodige ophef. Om te voorkomen dat er kopieën van de CD worden gemaakt, installeert Sony in het geheim een rootkit op de Windows machine. Het verwijderen van de software kan ervoor zorgen dat het systeem beschadigd raakt.

Als een gebruiker de gewraakte Sony CD's in zijn PC doet verschijnt er een gebruikersovereenkomst, waarna de mediaspeler om de nummers af te spelen geinstalleerd wordt. Eigenlijk installeert Sony nu de rootkit op de PC.

Het systeem is op zo'n manier geimplementeerd dat het voor virussen en andere malware mogelijk is om zich via de rootkit te verbergen. Dit kan ervoor zorgen dat een virus verborgen blijft, zelfs als de gebruikers een bijgewerkte virusscanner heeft, zo waarschuwt het Finse F-Secure.

Via de BlackLight beta van de virusbestrijder kan de rootkit gedetecteerd worden. Gebruikers wordt echter aangeraden om de rootkit niet te verwijderen, aangezien dit het systeem kan beschadigen. Het is verstandiger om contact met Sony op te nemen, dat via deze pagina gedaan kan worden.

Reacties (12)
02-11-2005, 11:52 door Anoniem
Op de sony site gevonden: uninstall-request formulier

http://cp.sonybmg.com/xcp/english/form14.html
02-11-2005, 12:50 door G-Force
Ergerlijk vind ik dat de e-mail die ik naar Sony-Nederland gestuurd heb
over deze affaire, nog steeds niet zijn beantwoord.

Ik zou heel graag willen weten waarom Sony zich tot nu toe hult in
stilzwijgen!
02-11-2005, 14:18 door bustersnyvel
Peter: publiceer je emails.
02-11-2005, 14:44 door Walter
Door bustersnyvel
Peter: publiceer je emails.
Bijvoorbeeld hier :D.
02-11-2005, 15:35 door Anoniem
Door Anoniem
Op de sony site gevonden: uninstall-request formulier

http://cp.sonybmg.com/xcp/english/form14.html

Wie weet wat rommel die uninstaller installeert...
02-11-2005, 16:29 door Anoniem
Persberichten van de "ontwikkelaars"
http://www.xcp-aurora.com/press_related.aspx

Persbericht van de consumentenbond, http://www.consumentenbond.nl/nieuws/nieuws/2609760?ticket=nietlid

Ik zou graag een ervaring lezen (ik gebruik geen Windows)
van iemand die een verwijderingsverzoek heeft ingediend bij Sony.

Hoe snel reageren zij?
Welke "handeling(en)" of "verwijdertool(s)" stellen zij beschikbaar?

Kan er een proefproces worden uitgelokt door aangifte te doen m.b.t. de geinstalleerde rootkit? (denk van wel...!)

Mag een fabrikant de eindgebruiker/eigenaar van de CD/DVD verplichten om compromiterende software op het systeem te installeren welke tevens voor andere "kwalijke" handelingen kan worden ingezet? (door de "eigenaar" Sony of kwaadwillenden)

U kunt Sony "vragen" dit anders te doen en deze beveiliging te stoppen: Info_Sonymusic@nl.sonymusic.com

Antwoord:

This is an automatically generated Delivery Status Notification.

Delivery to the following recipients failed.

info.nl@sonybmg.com
02-11-2005, 20:54 door Anoniem
Dan toch maar AnyDVD van Slysoft installeren.. Die claimt
tegen de rootkit van Sony te beschermen ;) En heeft ook nog
andere nuttige eh functies..
03-11-2005, 00:36 door Anoniem
Dit vraagt om een proefproces. Laat iemand die slachtoffer is van Sony's
ongevraagde malicuous code aangifte doen van computervrede breuk.
Vervolgens natuurlijk wel aan de grote klok hangen, anders verdwijnt de
aangifte in de bureala bij justitie.

Marc
03-11-2005, 09:32 door Anoniem
Door Anoniem
Dit vraagt om een proefproces. Laat iemand die slachtoffer
is van Sony's
ongevraagde malicuous code aangifte doen van computervrede
breuk.
Vervolgens natuurlijk wel aan de grote klok hangen, anders
verdwijnt de
aangifte in de bureala bij justitie.

Marc


Ga je gang Marc (-:
03-11-2005, 11:04 door SirDice
Mooi.. maar.... Als je die Sony rootkit rommel
verwijdert.... en je stopt die cd weer in je computer..
installeert'ie dan die rommel weer opnieuw? Dan blijf je bezig..
03-11-2005, 14:49 door sikkes
Door SirDice
Mooi.. maar.... Als je die Sony rootkit rommel
verwijdert.... en je stopt die cd weer in je computer..
installeert'ie dan die rommel weer opnieuw? Dan blijf je
bezig..

natuurlijk heb je het dan weer, dat is het idee van die
beveiliging.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.