image

Harde schijf-rootkit verspreid via drukbezochte websites

donderdag 3 april 2008, 10:51 door Redactie, 11 reacties

Computercriminelen hebben de jacht geopend op drukbezochte websites die hun beveiliging niet op orde hebben, om zo bezoekers met een zeer gevaarlijke rootkit te infecteren. De MBR rooktit werd eind vorig jaar voor het eerst gesignaleerd en wordt onder andere ingezet om online bankrekeningen te plunderen. De malware infecteert de Master Boot Record van de harde schijf en kan zodoende het besturingssysteem al infecteren voordat het geladen wordt, en is daardoor zeer lastig te verwijderen.

Beveiligingsbedrijf Symantec waarschuwt dat het steeds meer populaire en drukbezochte websites aantreft die gehackt zijn en voorzien worden van een iframe dat bezoekers met de gewraakte rootkit probeert te infecteren. Het laatste slachtoffer was de Italiaanse website van P2P-uitwisselingssoftware eMule. Om bezoekers te besmetten gebruiken de criminelen de Neosploit hackertool. Deze tool is voorzien van verschillende exploits en dan met name voor beveiligingslekken in ActiveX controls.

Reacties (11)
03-04-2008, 13:05 door Anoniem
Hoppa alle active x controls uit.

Tja en toen de bedrijfsvoering...

LUA :)
03-04-2008, 13:15 door Mark_j
Hoe gevaarlijk is dit nou echt,
kan een goed geupdate xp systeem met een virusscanner
hierdoor geinfecteerd worden?
03-04-2008, 13:25 door Anoniem
Mark_j
>> JA, zonder fout...
Zeer eenvoudig via een iframe...
03-04-2008, 18:03 door Anoniem
Wat ik hier mis is wat hier tegen te doen .
Hoe voorkom ik dit?
03-04-2008, 18:48 door generaldeejee
Gelukkig gebruik ik mijn mac voor te internetten :) ik moet
me dus geen zorgen maken
03-04-2008, 21:01 door Anoniem
Firefox icm NoScript! (En natuurlijk lekker blijven Linuxen)
03-04-2008, 21:45 door Ron66
Door generaldeejee
Gelukkig gebruik ik mijn mac voor te internetten :) ik moet
me dus geen zorgen maken

safari ??
04-04-2008, 10:00 door Anoniem
Door Ron66
Door generaldeejee
Gelukkig gebruik ik mijn mac voor te internetten :) ik moet
me dus geen zorgen maken

safari ??

Inmiddels stikt het ( zoals voorspeld ) van de Safari
vulnerability's maar ik heb nog niet 1 serieuse exploitatie
kunnen waarnemen !
04-04-2008, 14:56 door generaldeejee
Door Ron66
Door generaldeejee
Gelukkig gebruik ik mijn mac voor te internetten :) ik moet
me dus geen zorgen maken

safari ??
nee firefox kvind safari niet zo aangenaam om met te werken
04-04-2008, 16:35 door Anoniem
FF gebruiken met ABP en NoScript als addons
04-04-2008, 22:33 door Anoniem
ja ben ik weer ik gebruik nu bootable knoppix en werkt
alles wel oke. Vista Home Premium heb ik als OS op mijn
harde schijf geinstaleerd. Ze hebben nu het zo voorelkaar
dat ik wel kan Downloaden (Handig voor de Droppers en
Downloaders :Virus VBS Small a) maar niet meer kan surfen en
ze hebben nog wat vernield op mijn harde schijven. Hier een
kleine opsomming:Dllname [gpscript.dll], [@gpscript.dll,-1],
[%systemroot%\system32\gpprnext.dll],[@%systeemroot%\systeem32\gpprnext.dll,-1],
[%systemroot%\system32\cscobj.dll], [@appmgmts.dll,-3252] en
dat zit allemaal in NT\CurrentVersion\WinlogonGPExtensions.
Ik krijg het niet weg ook niet met Lowformateren het zijn de
Zelfde personen die de Trojan Mebroot: initDiskillegal
partition table *
drive 00 sector 0
illegal partition table * drive 00 sector 0
illegal partition table * drive 00 sector 0
illegal partition table * drive 00 sector 0
bij ons hebben geinstalleerd heeft iemand hier een oplossing
voor?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.