image

Trojan verstopt in Pirates of the Caribbean "trailer"

vrijdag 25 mei 2007, 10:05 door Redactie, 10 reacties

Virusschrijvers spelen handig in op alle aandacht die het derde deel in de Pirates of the Caribbean serie krijgt, want er is een nieuw Trojaans paard actief dat zich als de officiële trailer van de film voordoet. De Yar Trojan arriveert met onderwerpen als "Pirates of the Caribbean: At World's End -- The Official Trailer" en "Pirates of the Caribbean 3".

In de tekst wordt de film aangekondigd, inclusief een link naar de bijlage die de trailer zou bevatten. Opent men de bijlage, dan sluit de malware alle anti-virus software en geeft de virusschrijver volledige controle over het systeem.

Reacties (10)
25-05-2007, 10:37 door Anoniem
Wanneer gaat malwaren nu eindelijk eens kijken naar tray-icons, en die
kopieren? Zodat het niet zo opvalt dat je virusscanner niet meer draait.
25-05-2007, 10:39 door K800i
'Eenmaal actief sluit de malware alle anti-virus software en
geeft de virusschrijver volledige controle over het systeem'

Dit snap ik nooit kan het virus dan de zelfbescherming van
de anti-virus omzeilen? want de meeste anti-virus software
heeft toch zelfbescherming om er voor te zorgen dat het niet
uitgeschakeld kan worden door een virus.
25-05-2007, 10:56 door Anoniem
Door K800i
'Eenmaal actief sluit de malware alle anti-virus software en
geeft de virusschrijver volledige controle over het systeem'

Dit snap ik nooit kan het virus dan de zelfbescherming van
de anti-virus omzeilen? want de meeste anti-virus software
heeft toch zelfbescherming om er voor te zorgen dat het niet
uitgeschakeld kan worden door een virus.

Omdat de meeste mensen zo slim zijn om als administrator in
te loggen op hun windows box. "want dat werkt zo lekker
makkelijk".
Zo kan een virus dus simpelweg de service stoppen waarmee de
antivirus software draait, dat is namelijk meestal de
'bescherming' waar je het over hebt.

-Jeroen
25-05-2007, 11:46 door K800i
Door Anoniem
Door K800i
'Eenmaal actief sluit de malware alle anti-virus software en
geeft de virusschrijver volledige controle over het systeem'

Dit snap ik nooit kan het virus dan de zelfbescherming van
de anti-virus omzeilen? want de meeste anti-virus software
heeft toch zelfbescherming om er voor te zorgen dat het niet
uitgeschakeld kan worden door een virus.

Omdat de meeste mensen zo slim zijn om als administrator in
te loggen op hun windows box. "want dat werkt zo lekker
makkelijk".
Zo kan een virus dus simpelweg de service stoppen waarmee de
antivirus software draait, dat is namelijk meestal de
'bescherming' waar je het over hebt.

-Jeroen

Ik draai windows ook met administrator rechten maar k bedoel
in het menu heb je bij mijn antivirus(Kaspersky) : Enable
Self-Defense en Disable external service control over die
zelfbescherming heb ik het.
25-05-2007, 14:11 door Anoniem
Blij dat ik al naar de film ben geweest
25-05-2007, 15:26 door SirDice
Door K800i
Ik draai windows ook met administrator rechten maar k bedoel in het menu heb je bij mijn antivirus(Kaspersky) : Enable Self-Defense en Disable external service control over die zelfbescherming heb ik het.
Als jij dat aan of uit kan zetten kan malware (die met de zelfde rechten als jij draait) het dus ook.
25-05-2007, 15:52 door Anoniem
Ik heb een wachtwoord op het afsluiten van mijn scanner
staan, ook op het wijzigen van instellingen, daar kan zo'n
kreng toch niet doorheen komen (zonder ww)?
26-05-2007, 01:23 door Anoniem
Door Anoniem
Wanneer gaat malwaren nu eindelijk eens kijken naar tray-icons, en die
kopieren? Zodat het niet zo opvalt dat je virusscanner niet meer draait.

dat gebeurt al , laatst bij een pc gekeken met een "norton lookalike" tray
icoontje .
onder de rechtermuisknop was alleen "exit" aanwezig.
eigenlijk viel et op , omdat norton geen melding meer gaf van beschikbare
updates..............en er af en toe tekstdocumenten op et buroblad
opdoemden met namen uit het klembord van windows.
(die verdwenen ook weer vanzelf !, er stonden ook heel veel verborgen
tekstdocumenten op et buroblad .
Dus alleen zichtbaar nadat aangegeven was om ook verborgen bestanden
weer te geven !!!)
26-05-2007, 15:56 door Anoniem
is het nu zo moeilijk om NIET op een link te klikken van een
vaag email adres???
27-05-2007, 00:02 door Anoniem
Door Anoniem
Zo kan een virus dus simpelweg de service stoppen waarmee de
antivirus software draait, dat is namelijk meestal de
'bescherming' waar je het over hebt.
-Jeroen

Dat is bij sommige anti-virus niet zo makkelijk. Die beschermen de anti-
virus functie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.