image

Studenten doelwit van Trojaans paard

maandag 30 januari 2006, 16:45 door Redactie, 4 reacties

Virusschrijvers richten zich meestal op een zo groot mogelijke doelgroep. De auteur van een nieuw Trojaans paard heeft zich voornamelijk op studenten van Amerikaanse en Engelse universiteiten gericht. De "Stinx-N Trojan" is massaal naar verschillende universiteiten gespamd en bevat onderwerpen over een studente die verkracht zou zijn. De bijlages hebben namen als "Suspects Photo.exe", "suspect image.exe", "CCTVstill.exe" "CCTV-footage.exe" en niet te vergeten "suspicious photo.exe".

Opent de gebruiker de bijlage, dan wordt het Trojaanse paard actief en schakelt het virusscanners uit, installeert het een backdoor, downloadt het code van het internet en maakt het aanpassingen aan het Register. De e-mail bevat de volgende tekst:

During the early morning of January 25 2006, a campus student was the victim of a horrific sexual assault within college grounds. Eyewitnesses report a tall black man in grey pants running away from the scene. Campus CCTV has caught this man on camera and are looking for ways to identify him. If anyone recognises the attached picture could they inform administraion immediatly

Regards,

Robert Atkins
Campus Administration

Reacties (4)
30-01-2006, 18:09 door bustersnyvel
LOL goeie virusscanner heb je dan, als een willekeurig
programma die uit kan zetten!
30-01-2006, 18:16 door G-Force
Door bustersnyvel
LOL goeie virusscanner heb je dan, als een willekeurig
programma die uit kan zetten!

Met de huidige software kan dat niet meer. Wie een oude virusscanner heeft (van een paar jaar geleden) is inderdaad makkelijk aan te vallen.
30-01-2006, 22:15 door Anoniem
"verzameling van de populairste zoekopdrachten aan het ministerie
hebben verstrekt. "

Als ze de verstuurder pakken, kunnen ze hem/haar ook nog oppakken voor
het inspelen op vooroordelen - met die korte taakstraffen voor virusmakers
zou dat nog wel eens langer kunnen uitpakken ook :-/
30-01-2006, 22:51 door Anoniem
Ik geloof dat huidige virusscanner ook makkelijk uit te
zetten zijn hoor. Gewoon een goede EXE killer maken, moet
goed te doen zijn. En anders stuur je gewoon bepaalde
Windows Messages naar die programma en druk je daar op de
knop via die messages wat eigenlijk de gebruikers zouden doen.

Nee, dat lijkt mij het probleem niet, je zult er alleen
dagen mee bezig zijn om alle producten daarmee te
ondersteunen. Een hostfile met alle update sites en
virussites heb je zo, laat je maar eens infecteren :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.