image

"Firefox en Internet Explorer rootkits toekomst van malware"

dinsdag 16 oktober 2007, 15:22 door Redactie, 7 reacties

Geen rootkits die diep in het systeem verborgen zitten, maar rootkits speciaal ontwikkeld voor Firefox en Internet Explorer zijn de toekomst van malware, zo waarschuwt beveiligingsonderzoeker Petko Petkov. De afgelopen jaren is er veel te doen geweest over systeem rootkits die de werking van een volledig systeem zouden kunnen emuleren, zoals de "Blue Pill" van rootkit expert Joanna Rutkowska.

De browser rootkit is echter een soort malware die velen onderschatten, laat Petkov weten. De reden hiervoor is dat men denkt dat een browser rootkit een aanvaller niet dezelfde controle geeft als eentje die de kernel heeft overgenomen. Het grootste voordeel, en de voornaamste reden dat we meer browser rootkits zullen zien, is dat die dichter bij de data zitten waar het de criminelen om te doen is. Het gaat uiteindelijk om de creditcardgegevens die je via je browser invult.

Een ander voordeel is dat browser rootkits door virusscanners en anti-spyware oplossingen lastig te detecteren zijn, wat voornamelijk komt door de manier waarop browsers werken. Daarnaast is de browser onmisbaar en kan die altijd direct, of via een proxy, met het internet communiceren. Hierdoor kan een rootkit vertrouwelijke gegevens naar buiten sturen, en zichzelf naar binnen werken.

Als laatste reden voor een toekomst vol met browser rootkits, voorspelt Petkov dat ze multiplatform zijn. "Firefox is wederom een goed voorbeeld. Firefox extensies zijn eenvoudig om te bouwen tot rootkit, en zijn besturingssysteem onafhankelijk. Een enkele rootkit kan Windows, Linux en MacOS tegelijkertijd infecteren, zonder aanpassing van broncode. Dit maakt browser rootkits de perfecte malware."

Reacties (7)
16-10-2007, 16:26 door Anoniem
Het wordt tijd dat de browsers standaard in een sandbox gaan
draaien.
16-10-2007, 17:10 door Anoniem
Door Anoniem
Het wordt tijd dat de browsers standaard in een sandbox gaan
draaien.

heb je het bericht uberhaubt gelezen?

het gaat hier over het overnemen van de browser... niet van
het OS.
immers, men werkt ongeveer de ghele dag met een browser en
doet zo bv zijn bank zaken en tal van andere dingen waar
wachtwoorden nodig zijn dus zal er voor een hacker meer dan
voldoende te halen zijn zonder de extra moeite hoeven te
doen om het HELE systeem te infiltreren dus een sandbox
heeft geen enkele zin in dit soort gevallen.
16-10-2007, 17:46 door Anoniem
Ik draai mijn Firefox al een hele tijd in het prachtige
Sandboxie. Je moet natuurlijk wel regelmatig de sandbox
ledigen ;) (Kan ook automatisch)
16-10-2007, 18:28 door Anoniem
Tja, wat is de definitie van een rootkit? Code die de kernel
van een OS binnendringt en zichzelf verbergt, of een browser
plugin met potentieel kwaadaardige bedoelingen?

Rootkit of niet, het kan veel ellende met zich meebrengen,
zeker indien de code platformonafhankelijk is. En een
sandbox helpt niet tegen het stelen van creditcard-nummers
of "man in the middle"-attacks.
17-10-2007, 13:05 door spatieman
bij windows is het , dat windows om IE gebouwt is worden.
dus dat wordt heel makelijk
17-10-2007, 14:09 door Jan-Hein
Als de gewenste versie van een applicatie (zoals bijvoorbeeld een
browser) bekend is, en dus de ongewenste versies herkenbaar zijn, dan
heeft een "rootkit" in zo'n applicatie toch geen schijn van kans tegen
malware checking (e.g. virus scanning)?
01-11-2007, 06:11 door Anoniem
't is ingeval van 'n rootkit dus gewoon 'n kwestie van bron-code vrijgeven
aan security bedrijven, zodat zij of desnoods microsoft & mozilla foundation
zelf de integriteit van alle files & mappen kunnen checken waarmee IE &
Firefox communiceren, iemand kan IE/alle browsers van buitenaf infecten
zonder daadwerkelijk 'n revisie nummer te veranderen, maar daar doelde
jij waarschijnlijk ook op..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.