image

Fabrikant installeert Trojaans paard op hardeschijven

maandag 28 november 2005, 11:33 door Redactie, 13 reacties

De Japanse fabrikant van computeronderdelen I-O Data Device heeft een lading met hardeschijven teruggeroepen nadat ontdekt werd dat de schijven met een Trojaans paard geinfecteerd waren. De draagbare HDP-U hardeschijven zijn besmet met Tompai-A, malware waarmee aanvallers backdoor toegang tot geinfecteerde machines krijgen.

Het gaat om hardeschijven met de volgende serienummers: 4957180059693 HDP-U40 YBS0000001xx - YBS0005520xx; 4957180059709 HDP-U60 YBT0000001xx - YBT0001000xx; en 4957180059716 HDP-U80 YBV0000001xx - YBV0002480xx. I-O Data biedt haar verontschuldigingen aan voor het verspreiden van hardeschijven met een Trojaans paard. Het bedrijf heeft beloofd haar procedures aan te scherpen om zo een herhaling van het probleem te voorkomen.

Waarschijnlijk was de PC van de ontwikkelaar geinfecteerd die de driver software voor de hardeschijf schreef, waardoor de malware zich ook op de hardeschijven van I-O Data wist te installeren. (Channel Register)

Reacties (13)
28-11-2005, 11:59 door hzlz
Dit spreekt boekdelen over W$ als development platform.
28-11-2005, 12:06 door SirDice
Door hzlz
Dit spreekt boekdelen over W$ als development platform.
Hoezo? Dit zegt meer over de onzorgvuldigheid van
fabrikanten dan over het platform waarop ze ontwikkelen.
28-11-2005, 12:06 door pipo
Door hzlz
Dit spreekt boekdelen over W$ als development platform.


Dit ligt mijn inziens eerder in de procedure sfeer. Voordat
het ontwikkelde
stukje sotware in productie ging had het aan de nodige
controles onderworpen moeten worden.

E.e.a staat dan ook los van het platform.
28-11-2005, 12:17 door Anoniem
Het is toch een W$ trojan... die de rest besmet heeft, dus
staat het niet los van het (ontwikkel)platform.
28-11-2005, 12:25 door SirDice
Door - de BrulBaviaan -
Het is toch een W$ trojan... die de rest besmet heeft, dus
staat het niet los van het (ontwikkel)platform.
Dit had net zo goed een trojan kunnen zijn voor een ander
systeem.. Ik ben het met pipo eens dat het een procedurele
fout is die helemaal los staat van het ontwikkelplatform.
28-11-2005, 12:40 door Anoniem
inderdaad staat dat er los van. Ook open source trajecten kennen zo hun
problemen met het (proberen) aan te brengen van trojans. Het is wat
simpel om dan alleen te kijken naar slecht geconfigureerde windows
ontwikkelstations.
28-11-2005, 14:57 door G-Force
Bij het opstarten van een gloednieuwe XP machine (1 jaar geleden!) bleek na controle het register vol te zitten met spyware inclussief met twee Trojaanse Paarden. Machine was een Presario Compaq. De computer kwam zó uit de doos van de fabriek en was legaal gekocht.

Het is tegenwoordig echt oppassen geblazen. Dus koop je een nieuwe
computer in de winkel, EERST even nakijken of het systeem niet
gecompromitteerd is.
28-11-2005, 15:19 door SirDice
Bij het opstarten van een gloednieuwe XP machine (1 jaar geleden!) bleek na controle het register vol te zitten met spyware inclussief met twee Trojaanse Paarden. Machine was een Presario Compaq. De computer kwam zó uit de doos van de fabriek en was legaal gekocht.
Direct terug brengen naar de winkel waar die vandaan komt. Die hebben je een gebruikte machine verkocht. Compaq/HP (en anderen) verkopen systemen met OEM installaties. Dergelijke systemen worden met tientallen (honderden?) tegelijk voorzien van hetzelfde image. Als dit dus zo uit de fabriek van Compaq/HP zou komen moeten er meer mensen last van gehad hebben en had het bekend geweest.
28-11-2005, 15:51 door wimbo
Door Peter.V
Bij het opstarten van een gloednieuwe XP machine (1 jaar
geleden!) bleek na controle het register vol te zitten met
spyware inclussief met twee Trojaanse Paarden. Machine was
een Presario Compaq. De computer kwam zó uit de doos van de
fabriek en was legaal gekocht.

Het is tegenwoordig echt oppassen geblazen. Dus koop je een
nieuwe
computer in de winkel, EERST even nakijken of het systeem niet
gecompromitteerd is.

Die trojans vond je VOORDAT de PC ueberhault aan het
internet had gehangen neem ik aan.
If so, dan vind ik het 'raar' om bij een nieuwe PC eerst ff
door de registry heen te gaan alvorens hem te 'gebruiken'.
Valt niet echt onder 'normaal' gedrag imo. Aan de andere
kant, je kan niet paranoide genoeg zijn :)

If not, nog niet zolang geleden stond er hier een artikel
over een PC direct aan het internet hangen -> binnen 20
minuten volledig besmet met de meest ranzige zooi.

De waarheid zal wel ergens in het midden hangen.
28-11-2005, 16:26 door Anoniem
Ze dachten gewoon wat sony kan, kunnen wij beter.
28-11-2005, 17:32 door Anoniem
Sinds wanneer maakt Sony harde schijven?
28-11-2005, 17:53 door SirDice
Door Avenger 2.0
Sinds wanneer maakt Sony harde schijven?
Heeft ook niets met harde schijven te maken maar met een
rootkit / backdoor / trojan..
29-11-2005, 10:21 door sikkes
het grote verschil is dat sony het met opzet deed en dit
hoogst waarschijnlijk een fout was.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.