image

Worm infecteert computers via Windows Taakbeheer

vrijdag 4 januari 2008, 12:58 door Redactie, 9 reacties

Virusonderzoekers hebben een worm ontdekt die Windows Taakbeheer gebruikt om zichzelf op geïnfecteerde systemen te laden. De worm wordt mogelijk geïnstalleerd door andere malware of verspreidt zich via kwaadaardige websites. Eenmaal actief maakt het een taak in de Taakbeheer functie van Windows aan om elke keer bij het starten van de machine te worden uitgevoerd, verder wordt ook het register aangepast.

Tevens plaatst Sohanad.FM een kopie van zichzelf op alle fysieke en draagbare schijven. Daarnaast maakt het een autorun.inf bestand aan, zodat als de schijf wordt benaderd, de worm wordt uitgevoerd. Als laatste probeert de worm mogelijk kwaadaardige bestanden te downloaden. De opgegeven links waren volgens de onderzoekers onbereikbaar. De malware werkt op Windows 98, ME, NT, 2000, XP en Server 2003 systemen.

Reacties (9)
04-01-2008, 13:01 door Anoniem
nou lekker weer,pfff
04-01-2008, 13:17 door Anoniem
Het wachten is nu op een programmeur welke deze worm
herschrijft voor OS/X...
04-01-2008, 13:32 door SirDice
Het gaat hier niet om Taakbeheer (task manager) maar om takenplaner (task scheduler).
04-01-2008, 15:08 door Anoniem
Door Anoniem
Het wachten is nu op een programmeur welke deze worm
herschrijft voor OS/X...

Get cracking !!! Heb je de twijfelachtige eer om de vierde plaats te
vullen in m'n eerder geposte lijste met OS-X viri/malwari.

"Frl"
05-01-2008, 12:15 door Nomen Nescio
Nou, gevaarlijk hoor! Het is een worm die al in februari 2007 bekend
was. Normale antivirusprogramma's beschermen al maanden
tegen deze worm.

Niks taakbeheer van Windows dus, gewoon een algemene
worm. Waarom nou weer Windows in diskrediet moet worden
gebracht, is mij een raadsel.
05-01-2008, 13:01 door spatieman
omdat het een feestmaal is voor virusboys
05-01-2008, 13:33 door Anoniem
Niks taakbeheer van Windows dus, gewoon een algemene
worm. Waarom nou weer Windows in diskrediet moet worden
gebracht, is mij een raadsel.
Wie brengt Windows dan in diskrediet, en hoe dan? Wat voor
lelijks wordt er nou weer over Windows gezegd waar door je
moet huilen?
05-01-2008, 21:05 door Anoniem
Deze techniek is al een tijdje gekend
Runscanner en Silentrunners doorzoeken oa deze start locaties al enkele
maanden
06-01-2008, 05:20 door Anoniem
Door Itsmeman
Nou, gevaarlijk hoor! Het is een worm die al in februari 2007
bekend
was. Normale antivirusprogramma's beschermen al maanden
tegen deze worm.

Niks taakbeheer van Windows dus, gewoon een algemene
worm. Waarom nou weer Windows in diskrediet moet worden
gebracht, is mij een raadsel.

De malware werkt op Windows 98, ME, NT, 2000, XP en
Server 2003 systemen.

En wat is hier onduidelijk aan..??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.