image

Hackers verstoppen backdoor in Windows update

donderdag 15 november 2007, 11:58 door Redactie, 12 reacties

Virusschrijvers hebben een update voor Windows voorzien van een backdoor om zo gebruikers te infecteren. Verschillende anti-virusbedrijven melden dat er via een nepwaarschuwing van Microsoft geprobeerd wordt gebruikers tot het installeren van de gewraakte update te verleiden. In tegenstelling tot veel voorgaande versies van dit soort scams, waar alleen de malware wordt aangeboden, betreft het dit keer de echte update van Microsoft, alleen met achterdeur.

De pagina waar in de e-mail naar toe wordt verwezen is een exacte kopie van het Microsoft Download Center. De virusschrijvers lopen echter iets achter, want ze proberen de systemen via update MS07-055 te infecteren. Deze beveiligingsupdate dateert van 9 oktober. Toch sluit Luis Corrons van Panda Security niet uit dat er ook naar andere updates wordt verwezen. Mocht een gebruiker het bestand gedownload hebben, dat dezelfde naam als die van Microsoft heeft, dan zou men nog de MD5 hash kunnen vergelijken. De kans dat gebruikers dit doen is zeer klein.

Reacties (12)
15-11-2007, 12:24 door Anoniem
en hoe kun je controleren of je het geinstalleerd hebt (met
virus)? als je het bestand niet meer hebt
15-11-2007, 12:24 door Anoniem
Microsoft Updates zijn toch gesigned? Is het ze dan gelukt om een
gesignde update aan te passen? Volgens mij moet je een melding krijgen
bij het installeren...

Of snap is ik iets?
15-11-2007, 13:16 door Anoniem
Door Anoniem
Microsoft Updates zijn toch gesigned? Is het ze dan gelukt
om een
gesignde update aan te passen? Volgens mij moet je een
melding krijgen
bij het installeren...

Of snap is ik iets?

Ja je mist iets: om een driver te signen moet veel geld aan
MS worden betaald, veel bedrijven weigeren dit en de
gebruiker wordt zelfs in de handleiding verteld tijdens het
installeren een waarschuwing van Windows te negeren.

Mooi systeem is het niet?
15-11-2007, 13:32 door SirDice
Door Anoniem
Door Anoniem
Microsoft Updates zijn toch gesigned? Is het ze dan gelukt om een gesignde update aan te passen? Volgens mij moet je een melding krijgen bij het installeren...

Of snap is ik iets?

Ja je mist iets: om een driver te signen moet veel geld aan MS worden betaald, veel bedrijven weigeren dit en de gebruiker wordt zelfs in de handleiding verteld tijdens het installeren een waarschuwing van Windows te negeren.

Mooi systeem is het niet?
Maar dit is een update van MS zelf. Ik neem toch aan dat ze hun eigen spul wel signen.
15-11-2007, 14:17 door Anoniem
Hoe uit die 'waarschuwing' zich dan? Krijg je een pop-up
wanneer je Windows opstart?
Werkt dit alleen als je Windows handmatig probeert bij te
werken via het Download Centre of wordt de boel ook via de
Automatische Update functie geïnstalleerd?
15-11-2007, 23:04 door Anoniem
Door Anoniem
Hoe uit die 'waarschuwing' zich dan? Krijg je een pop-up
wanneer je Windows opstart?
Werkt dit alleen als je Windows handmatig probeert bij te
werken via het Download Centre of wordt de boel ook via de
Automatische Update functie geïnstalleerd?
Dit lijkt me een vraag voor de redaktie.
16-11-2007, 08:22 door Anoniem
sjezus soms verbaasd ik mij echt over de domheid van gebruikers.Wie
installeert nou een update via een E-mail ?????
Gewoon automatische updates aanzetten is dat nou zo moeilijk ?
Trouwens bij zoveel domheid kan je het controleren van de MD5 hash
ook wel vergeten.
16-11-2007, 10:01 door Anoniem
Tsjaa. Als je zomaar alles installeert/leest wat je via email tot je krijgt, sdan
ben je zowieso kansloos. Die mensen moeten serieus een typemachine
overwegen.
16-11-2007, 13:05 door spatieman
hehe.
ik ken er genoeg doe via email op dergelijk onzin reageren.
daar heb ik goede klanten aan om de zooi weer te fixen.
16-11-2007, 13:29 door SirDice
Door ronnii
sjezus soms verbaasd ik mij echt over de domheid van gebruikers.Wie installeert nou een update via een E-mail ?????
Er zijn er genoeg. Alleen al het feit dat dergelijke e-mails regelmatig de ronde doen zegt genoeg lijkt me. En het is niet zo zeer de domheid, meer onwetendheid.

"Dwaasheid stuit ons minder tegen de borst door haar onwetendheid, dan pedanterie door haar geleerdheid."

-- Charles Caleb Colton
16-11-2007, 16:33 door Anoniem
sjezus soms verbaasd ik mij echt over de domheid van
gebruikers.Wie installeert nou een update via een E-mail
?????
Hoe komt het dat gebruikers niet weten dat Microsoft niet
mailt over updates (behalve als je een of ander abonnement
hebt misschien)?
Verbaasd is overigens met dt :)
18-11-2007, 02:56 door Anoniem
Een maandje of 15 geleden heb ik hier een berichtje gepost
dat ik via Windows Update (Officiele site) virusjes
binnenhaalde.
Gebruikte de eerste XP (servicepack 1) cd voor nieuwe
installatie.
Na het updaten was nieuw geinstaleerde pc vollop besmet met
diverse virussen en trojans.
Begreep er geen neuk van, totdat ik TCP vieuw van systernals
installeerde.
Tijdens het ophalen van de Windows Updates heb ik de door
TCP vieuw zichtbaar gemaakte IP nummers gecheked op
herkomst/afzender.

Updates kwamen dus helemaal niet van MS, maar van
hackertje/crackertje/malware/o.i.d..

Ongeveer 42 zogenaamde Windows Update bestanden waren
allemaal fake.

Als ik bij de update geschiedenis keek van Windows Update
stonden er allemaal kruisjes. Alle 42 mislukt.

Kaspersky zweeg tijdens deze fake wndows updates.
Geen meldingen.

Formateren en Windows opnieuw installeren hielp niet.
Met UBD de eerste sectoren gewist om een eventuele Rootkit
te deleten.

Hoe heb ik het opgelost?

1)Pc geformateerd, XP geinstalleerd.
2)Servicepack2 geinstaleeerd (eerder gedownload .exe bestand)
3)Zonealarm ingesteld met een wachtwoord.

De eerste keer dat ik dit deed volgens deze volgorde werkte
niet, omdat ik ON-LINE was toen ik het wachtwoord invulde
voor Zonealarm.

Als ik het wachtwoord invulde (meer dan 16 tekens) verdwenen
de asteriksen (sterretjes) op dezelfde manier zoals dat
gebeurt wanneer je de BACKSPACE toets in drukt.

Het leek net alsof een
hackertje/crackertje/malware/virus/o.id. in realtime alles
wiste wat ik (wachtwoord) intoetste. in Zonealarm firewall.

(Voor de duidelijkheid: Mijn backspace toets was vrij, en
bleef niet hangen door vuil o.i.d.)

PC geformateerd, XP erop, Kaspersky erop, Zonealarm
ingesteld MET een wachtwoord OFF LINE, Servicepack 2
geinstaleerd..........voilla opgelost.

Hoe het kan? I don't know.
Op security.nl las ik later dat Windows update (iets met
BIT nog wat corrupt was).

Ondanks dat het heel irritant was, en ik XP 5 keer heb
moeten formateren en de rest, vond ik het wel knap gedaan
door hacker/cracker/malware/virus/o.id.

Dankzij TCP view van systernals en het off-line instellen
van het wachtwoord in Zonealarm lukte het me de zesde keer
wel om de virusjes en trojans die op C stonden te vermijden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.