image

Maxtor verkoopt besmette harde schijven

woensdag 19 september 2007, 00:01 door Redactie, 16 reacties

Na de besmette Aldi laptops blijkt nu Maxtor harde schijven met een virus aan te bieden. Het gaat om een externe disk, de Maxtor 3200 Personal Storage. Volgens de Russische virusbestrijder Kaspersky is het AutoRun.ah virus op meerdere externe schijven van het merk aangetroffen, waardoor waarschijnlijk een hele batch al in de fabriek is geïnfecteerd. Het virus bevindt zich als verschillende losse bestanden op de root van de harde schijf, wat zou betekenen dat het virus tijdens assemblage op de schijven is geplaatst.

Zodra een gebruiker de externe harde schijf aansluit en opent, zal het virus zich direct op de pc installeren. Het virus heeft volgens Kaspersky als doel wachtwoorden van online games te achterhalen. AutoRun.ah is echter ook een alias voor de MP3 verwijder worm, die MP3 bestanden op besmette PC's verwijdert.

"Het incident is ernstiger dan de Medion situatie. In het geval van de Medion laptops gaat het om 13 jaar oude malware, terwijl het virus op de Maxtor harde schijven van de afgelopen maanden dateert en ook een stuk gevaarlijker is", zo laat anti-virusonderzoeker Roel Schouwenberg weten.

Het is niet de eerste keer dat een fabrikant per ongeluk malware op een apparaat plaatst. Zo leverde Creative een geinfecteerde MP3-speler en wisten ook McDonalds en Apple hun mediaspelers niet schoon aan te leveren. Onlangs kwam ook TomTom in het nieuws omdat haar navigatiesystemen met een Trojaans paard waren geïnfecteerd.

Reacties (16)
19-09-2007, 02:32 door Anoniem
Nieuwe apparatuur moet dus voor alle zekerheid door een
virusscanner worden gecontroleerd...
19-09-2007, 07:44 door [Account Verwijderd]
[Verwijderd]
19-09-2007, 08:10 door Anoniem
Er is geen ontkomen aan dat is voor mij persoonlijk een vaststaand feit:

Als C programmeur zijnde schrijf ik op 1 dag tig nieuwe virussen die door
geen enkele virusscanner herkend worden die daarbij automatisch
gecompileerd zijn. Beetje polymorphing erin en je kan je lol op. Ze boffen
echter dat ik er het nut niet van in zien.

But why the hell zou je het doen? Financieel gewin? Hebzucht? nah ik kijk
mezelf liever gewetensvol aan in de spiegel.

Zowel de leveranciers als welk bedrijf dan ook kan je eenvoudig geen
garantie geven voor virusvrije sw of OS. Dat is de grootste bullshit ter
wereld. Met name Windows is zo ontzettend gecompliceerd geworden en
zo ontzettend vaak hergebruikt dat niemand meer weet hoe het echt zat.

O dan hercompileren we de source? Waarmee dan? Met een besmette
compiler? We hercompileren de compiler? Waarmee dan?

Het enige wat nog een beetje werkt is een keihard image maken en dat
elke dag terugzetten Maar ook dat werkt slechts voor een deel want dan
heb je weer te maken met wat de leveranciers geleverd hadden of browser
of os flaws. PS: natuurlijk wel firewall, antispyware en antvirus zooi
installeren.

Nee, ze hebben een interessante markt gecreeerd en we varen er wel bij.

De zooi is gewoonweg niet 100% bug of malware free.

In windows XP zat b.v. die alexa url die ze gauw weggehaald hebben en
weet u nog die office 95 select cd met virus?

en zo gaat het maar door.

Ik kan mij wel een voorstelling maken dat de overheid kiest voor open
source maar eerlijk gezegd geeft dat op dit gebied totaal geen garanties.
Daar heb je te maken met dezelfde problematiek.

En ze willen alles steeds meer automatiseren.... tja ..
19-09-2007, 10:37 door Anoniem
Door Anoniem
Er is geen ontkomen aan dat is voor mij persoonlijk een vaststaand feit:

Als C programmeur zijnde schrijf ik op 1 dag tig nieuwe virussen die door
geen enkele virusscanner herkend worden die daarbij automatisch
gecompileerd zijn. Beetje polymorphing erin en je kan je lol op. Ze boffen
echter dat ik er het nut niet van in zien.

"Ik heb op voordat ik van school ben getrapt nog een Hello World
programmaatje in C geschreven (gecompileerd dan toch), dus nu weet ik
alles over virussen."

We boffen maar met iemand zoals jij die het nog wel allemaal weet.
Polymorfe virussen schrijf je bij voorkeur in assembler anders wordt het
alsnog heel makkelijk gedetecteerd. En dat doe je echt niet in 1dag.
19-09-2007, 11:22 door spatieman
made in china zeker
19-09-2007, 12:12 door Anoniem
Door Anoniem
Door Anoniem
Er is geen ontkomen aan dat is voor mij persoonlijk een vaststaand feit:

Als C programmeur zijnde schrijf ik op 1 dag tig nieuwe virussen die door
geen enkele virusscanner herkend worden die daarbij automatisch
gecompileerd zijn. Beetje polymorphing erin en je kan je lol op. Ze boffen
echter dat ik er het nut niet van in zien.

"Ik heb op voordat ik van school ben getrapt nog een Hello World
programmaatje in C geschreven (gecompileerd dan toch), dus nu weet ik
alles over virussen."

We boffen maar met iemand zoals jij die het nog wel allemaal weet.
Polymorfe virussen schrijf je bij voorkeur in assembler anders wordt het
alsnog heel makkelijk gedetecteerd. En dat doe je echt niet in 1dag.

Hou toch op man.

Ik loop al vanaf het begin mee toen die fking ibm pc's nog 25000 gulden
kostten dus jij zou me de les voorschrijven? Er zijn tig C compilers en wel
eens van inline assembleren gehoord?

En tuurlijk assembled is het mooiste maar niet altijd nodig.

En ik ga zeker niet beweren dat ik alles van virussen weet, maar ik heb mij
daar wel jaren mee bezig gehouden (aan de goede kant zeg maar) bij de
grootste bedrijven ter wereld.

het is 1 grote wedstrijd ...wie is er eerst.

En ook al zou het gauw gevonden worden ? Als je het aanvalvenster klein
houdt .. kort en krachtig toeslaat en dan bv weer nieuwe code
download...van verschillende websites

knappe jongen die je dan vindt en ook al vinden ze de malware? so what
op het moment dat ze het gevonden heb ben je al weer met andere code
bezig op hele andere machines

dit is allemaal heel eenvoudig te programmeren. Kwestie van snelheid
daar kan geen virusscanner tegenop.

Het is een grote facade...daar blijf ik bij.

En mocht die het toch vinden ....ik ken nog een leuke om IE7 te crashen

Bouw maar eens 2 pagina's die automatisch naar elkaar wijzen op 2
verschillende websites (URLS)

dus pagina 1 wijst naar pagina 1 op web site 2

en pagina 1 wijs naar pagina 1 op website 1

moet je hem dan eens openen in je ie browser...


En zo blijft het maar door gaan tis 1 grote gatenkaas.
19-09-2007, 12:34 door Anoniem
Ik denk wel dat de C-programmeurs een punt hebben. Gelukkig
(zou ik maar zeggen) zijn nogal wat virusschrijvers in te
delen in de amateurs (script-kiddies).
19-09-2007, 12:54 door Anoniem
Ach, ik format mijn disks toch altijd eerst even met
Truecrypt met Ext3.
19-09-2007, 14:33 door Anoniem
Ik draai lekker een Linux Live Boot CD-tje.

Sommige mensen leren het toch nooit, en blijven lekker met Windows
klooien. Geef mij maar Linux, save, secure, easy.

Tja, ook Linux is te verneuken, maar de kans is wel behoorlijk kleiner dan
met een windows-bak. Als je ook nog eens en beetje met linux en security
gaat bezighouden ben je een knappe kop als je daarop kan inbreken.

Verder is Windows ook secure mit's je je aan bepaalde dingen houd.
Er zijn hier al vele discussie geweest van mensen die zeggen dat windows
niet veilig zou zijn. Ik heb ooit hier eens een test gedaan, en plaatste hier
mijn IP nummer, en diegene die mijn Windows PC wist te hakken kreeg
€ 100,-.

Tot op de dag van vandaag niemand die bij mij wist binnen te komen.
Dus Windows is best veilig, mist je geen gekke dingen download, een
goede virus-scanner hebt, de windows firewall of andere firewall aanzet,
een veilige browser installeerd, en nog een paar security patches
installeerd.

Over Maxtor schijven wil ik het nog niet eens hebben, want de meer ervaren
pc-gebruiker weet dat Maxtor schijven bagger zijn. Verder snap ik ook niet
dat de meeste pc zaken deze bagger schijven durven te verkopen.
19-09-2007, 16:25 door Anoniem
Hier van de anonieme C programmeur hier boven:

Dit bedoel ik dus... 1 grote lopende band sessie

Door Redactie op woensdag 19 september 2007 12:45

Een nieuw zero-day beveiligingslek in Windows XP, waardoor een
aanvaller het systeem kan overnemen is volgens Microsoft "niet zo
belangrijk". Het lek wordt veroorzaakt door een fout in de "FindFile()" functie
in de MFC42 en MFC71 libraries, die standaard in Windows aanwezig zijn.
Een aanvaller kan via het parsen van een lang argument een buffer
overflow veroorzaken, waarna er willekeurige code is uit te voeren. Voor
zover bekend kan een aanvaller via de HP All-in-One Series Web Release
software/driver en HP Photo & Imaging Gallery het systeem aanvallen.
Andere applicaties die de mfc42.dll en mfc42u.dll bestanden gebruiken
zijn kwetsbaar.


En je kan je ipnummer wel plaatsen maar windows is standaard lek met
achterdeurtjes ook je virusscanners en firewalls en je ciscorouters, je tor
client je compilers wellicht lukt het ons niet alswel anderen.

het is allemaal standaard lek.. 1 grote facade dat zeg ik.
19-09-2007, 16:50 door K800i
Door Anoniem
Er is geen ontkomen aan dat is voor mij persoonlijk een
vaststaand feit:

Als C programmeur zijnde schrijf ik op 1 dag tig nieuwe
virussen die door
geen enkele virusscanner herkend worden die daarbij automatisch
gecompileerd zijn. Beetje polymorphing erin en je kan je lol
op. Ze boffen
echter dat ik er het nut niet van in zien.


In de Av-Comparatives test herkennen alleen
Kasperksy,Eset,F-Secure,eScan,Symantec en Gdata alle geteste
polymorphic virussen en volgens av-compartatives geeft dit
de kwaliteit van de scan engine aan dus de andere geteste
scanners zijn eigelijk dus allemaal rotzooi.
Door Anoniem: "Beetje polymorphing erin en je kan je lol op"
Dit is dus niet zo ,de meeste polimorphic virussen zijn
door een beetje moderne scan engine te herkennen.
19-09-2007, 17:40 door Anoniem
In de Av-Comparatives test herkennen alleen
Kasperksy,Eset,F-Secure,eScan,Symantec en Gdata alle geteste
polymorphic virussen en volgens av-compartatives geeft dit
de kwaliteit van de scan engine aan dus de andere geteste
scanners zijn eigelijk dus allemaal rotzooi.

Het wel of niet detecteren van polymorfische virussen is niet zonder meer
een kwaliteitsissue. Veel AV engines willen geen cpu cycles verspillen aan
virussen of varianten die vrijwel niemand (behalve researchers en
virusverzamelaars) ooit op een pc zal aantreffen. Meta-data is vaak de
sleutel tot snel detecteren van polymorfe code. Polymorfe code zal altijd
een encoder en decoder moeten bevatten.

Nog iets: de meeste polymorfe code is gemaakt als vingeroefening, niet
voor commerciele redenen. Het zou ook wat sneu zijn als je als malware
schrijver net een maand gewerkt hebt aan het perfectioneren van
polymorfe code en anti-virus kan vervolgens alle varianten binnen een dag
detecteren. Het is dus gewoon niet rendabel.

Een kenmerk van veel van polymorfe code is de grote kans op crashes. In
het wild heeft het door de complexiteit geen schijn van kans.

Slecht gemaakte polymorfe code is bovendien een hulpje voor de
researcher: extra makkelijk te detecten. KISS (Keep It Simple Stupid) geldt
ook voor virussen.

Voor die C "programmeur" met het verbale/intellectuele vermogen van een
script kiddie, lees dit eens: http://www.vmyths.com/fas/fas1.cfm .
19-09-2007, 22:13 door Anoniem
shit... ik had die harde schijf bijna gekocht.
En ook to denken dat ik nog heel soms inlog op world of
warcraft (gestopt)
Als mijn kaspersky dit had gedetecteerd had ik er volgens
mij verder geen aandacht aan besteed omdat ik het moeilijk
te geloven vind dat er een virus op een harde schijf van
Maxtor te vinden is.
Blij dat ik toch niet deze harde schijf heb aangeschaft.
Wel los , dat wel maar toch :)
20-09-2007, 09:22 door Anoniem
Door Anoniem

Voor die C "programmeur" met het verbale/intellectuele
vermogen van een
script kiddie, lees dit eens: http://www.vmyths.com/fas/fas1.cfm .

Kun je wel beledigend gaan doen en dat is zo ontzettend makkelijk en daar
ga ik verder niet op in.

Maar de discussie verzandt eigenlijk in oneindige discussie over
polymorfe code. En tuurlijk het crashen is een groot risico dat zie je bv ook
in rootkits.

Terwijl de essentie van mijn verhaal is dat de kwade genius in de huidige
situatie altijd voorop zal blijven lopen.

En of het nou slecht is of niet de macht van het getal en een korte aanvals
periode en de grenzeloze mogelijkheden maakt het mogelijk dat al die
ant4rus en antispyware shit altijd zal blijven achterlopen,

Kijk maar naar die botnets die wel of niet gebruik maken van allerlei
technieken.

Het is 1 grote facade man. Ik loop al heel lang mee in die ICT langer dan
menig ander hier durf ik te beweren. Niet dat direkt een vrijwaringsbrief is
maar wat ik in de loop der tijd heb waargenomen is dat de commercie
alles uitbuit evenals de criminelen. Waarbij je een duidelijke verschuiving
ziet naar de georganiseerde misdaad. Maar ook veiligheidsdiensten
maken dankbaar gebruik van de tekortkomingen.

Weet je wat rendabel is het bestrijden van de gevolgen dat is rendabel..
voor iedereen.


Leve de
- hackers
- hackers
en de georganiseerde misdaad?

per slot van rekening verdienen jullie je brood ermee.

Zeg nou zelf zonder dit soort activiteiten zaten jullie hier ook niet de expert
uit te hangen gesteund door een diplomatje.

Een hacker of cracker of misdadiger is een stuk adaptiever dan de
gemiddelde programmeur of security specialist die bij een bedrijf
werkzaam is en onderhevig is aan bedrijfsbeleid en procedures. Hier zijn
natuurlijk ook niveau's in.

Het zal elke mogelijkheid zal uitbuiten om zijn eigen doelen te
verwezenlijken. Eigenlijk was het b.v. grote humor dat een 13 jarige b.v.
zo'n vbscript virus schrijft. Zeg nou zelf dan wordt je toch gigantisch te
kakken gezet als security specialist bij een bedrijf wat hierdoor
geinfecteerd is?

1 grote facade en we verdienen er lekker aan.


Droom verder jongens
20-09-2007, 13:49 door Anoniem
@script kiddi3.
Dank voor de overbodige bevestiging van het FAS.

Over welke 13-jarige, welk vbs virus heb je het en welk bedrijf zou erdoor
besmet zijn geraakt? Dit incidentje bestaat alleen in je hoofd hè?

Zo meteen ga je me nog vertellen dat anti-virus bedrijven virusschrijvers in
dienst hebben om virussen te schrijven.
20-09-2007, 16:02 door Anoniem
Ik ben mening dat die C- programmeur gelijk heeft als je heel eerlijk bent.
Maar ja dat is commercieel niet zo handig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.