Er is een nieuwe variant van een zeer gevaarlijke harde schijf rootkit in omloop en anti-virusbedrijven doen niets om deze dreiging aan te pakken, zo beweert beveiligingsaanbieder PrevX. De vernieuwde MBR Rootkit is volgens het bedrijf de gevaarlijkste rootkit van dit moment en is naar eigen zeggen de enige die deze dreiging kan detecteren. In de nieuwste versie zijn verschillende veranderingen aangebracht, waardoor bijna geen enkele virusscanner de rootkit detecteert. De auteurs zouden hiervoor naar een concept bootkit genaamd Tophet.A hebben gekeken. Eenmaal actief op het systeem kan de rootkit de twee-factor authenticatie van internetbankieren omzeilen, om vervolgens rekeningen te plunderen. Daarnaast is het in staat om het formatteren van de harde schijf te overleven.
De malware verspreidt zich via gehackte websites die kwaadaardige iframes en geobfusceerde JavaScript hosten. Wie zijn software niet up-to-date heeft, loopt dus risico om besmet te raken. "Anti-virusbedrijven moeten deze dreiging aanpakken, in plaats van te wachten tot het einde van 2009 om dan te zeggen dat de MBR rootkit de gevaarlijkste dreiging van dit jaar was, zoals vorig jaar al gebeurde", zegt onderzoeker Marco Giulian. De uithaal naar collega's is niet nieuw. PrevX zoekt de laatste tijd steeds vaker de confrontatie met anti-virusbedrijven.
Deze posting is gelocked. Reageren is niet meer mogelijk.