image

Geen nieuwe generatie virussen door Microsoft PowerShell

woensdag 6 december 2006, 16:40 door Redactie, 5 reacties

Twee jaar geleden waarschuwde Eric Chien van Symantec voor een nieuwe generatie virussen die de Microsoft Shell, toen nog met de naam Monad, zou introduceren. We zijn inmiddels twee jaar verder en de Windows PowerShell is al enige tijd voor Windows XP en 2003 Server beschikbaar. Toch is de voorspelde nieuwe generatie van "script virussen," zoals het Melissa virus en LoveLetter, uitgebleven.

Microsoft heeft namelijk een aantal aanpassingen aan de nieuwe krachtige command line shell doorgevoerd. De belangrijkste maatregel is de bestandskoppeling voor PowerShell bestanden. Als PowerShell bestanden worden geopend, worden ze niet uitgevoerd, maar in Notepad geladen.

Zelfs als PowerShell wordt uitgevoerd kun je geen scriptbestanden laden zonder dat de uitvoer policy is aangepast om niet-getekende scripts uit te voeren. Nu hebben virusschrijvers wel malware voor PowerShell geschreven, maar die zijn alle gebaseerd op de beta versie en werken nauwelijks, aldus Chien nu.

Reacties (5)
06-12-2006, 23:24 door Sekrem
tja....symantec :P
07-12-2006, 02:33 door [Account Verwijderd]
[Verwijderd]
07-12-2006, 09:55 door Anoniem
Door rookie
Goed nieuws, dus windows gaat nu eindelijk een goede shell
krijgen?
Dat hangt van je definitie van shell af. Als jij denkt aan
iets UNIX-achtigs, dan heb je het mis. Microsoft heeft wel
zo ongeveer ieder UNIX-commando gealiasd, maar Powershell is
objectgeorienteerd en draait op .NET. Ik vind het wel
krachtig, de volledige .NET API tot je beschikking, en
naadloos overschakelen van het filesysteem naar het register.
En niet te vergeten toegang tot de reflection API van .NET.

Maar op dit moment is powershell nog niet wijd genoeg
verbreid om er een serieuze exploit voor te schrijven. Dat
wordt wel anders als Exchange 2007 gereleased wordt... daar
zit het native in.
07-12-2006, 10:39 door Anoniem
Door Sekrem
tja....symantec :P

ze zeiden dat 2 jaar geleden en in het artikel staat dat
microsoft nog aanpassingen gemaakt heeft om virussen te
voorkomen. niet zo heel raar dat dan dingen anders lopen.
07-12-2006, 14:55 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.