image

Chinees anti-virusbedrijf besteelt Malwarebytes

dinsdag 3 november 2009, 13:16 door Redactie, 8 reacties

Anti-virusbedrijf Malwarebytes zegt bewijs te hebben dat een Chinees bedrijf de database van de virusbestrijder steelt en voor de eigen software gebruikt. "We weten dat dit moeilijk te bevatten is, dat was het ook eerst voor ons, maar na onderzoek zijn we overtuigd dat het zo is", zo laat Malwarebytes weten. Op het forum van het Chinese IOBit ontdekte men een specifieke key generator voor Malwarebytes' Anti-Malware, waarbij dezelfde naam die Malwarebytes hanteert werd aangetroffen. "Waarom zou IOBit een keygen voor onze software detecteren en er met onze database naam naar verwijzen?"

Verder onderzoek wees uit dat IOBit, dat beweert 35 miljoen gebruikers te hebben, zowel de database als het database formaat van de Amerikaanse virusbestrijder gebruikt. Als laatste bewijs voegde Malwarebytes een valse signature voor een niet bestaande nep-virusscanner toe. Binnen twee weken "detecteerde" ook IOBit de valse bestanden onder bijna dezelfde naam. "We kunnen niet al het bewijs publiekelijk maken, omdat het nog steeds ons intellectueel eigendom is." Daarom maakte men verschillende andere bestanden die IOBit wederom zonder blikken of blozen overnam.

Malwarebytes vermoedt dat de Chinezen ook de database van andere anti-virusbedrijven hebben gestolen. "Dit is crimineel, het is diefstal, het is fraude en we laten het niet toe." Daarom roept de virusbestrijder gebruikers op om hostingdiensten zoals Download.com en Majorgeeks.com te vragen alle IOBit software te verwijderen. Eerder zou het Chinese bedrijf dat de "Green Dam Youth Escort" filtersoftware ontwikkelde, het programma van een Amerikaans bedrijf hebben gestolen.

Reacties (8)
03-11-2009, 13:28 door Anoniem
Malwarebytes heeft bij mij geen goede naam: bij de installatie waarschuwde Kaspersky voor een hidden driver install. Maar wie graag zegt open kaart te spelen, moet bij mij niet met een hidden install aankomen zetten!
03-11-2009, 13:45 door Anoniem
Kasperksy waarschuwt voor mij een beetje teveel, kon eerst nogeneens de nieuwe printer installeren zonder de bescherming te pauzeren, en een paar drivers zag ie voor keylogger aan, zowiezo moet je bij installaties bij Kaspersky erg veel toestaan omdat er veel waarschuwingen komen, en dat nog wel op een systeem waar tijdens de installatie is gekozen voor zo min mogelijk vragen aan de gebruiker.
03-11-2009, 14:05 door Anoniem
Misschien niet voor jou, maar wat dacht je ervan dat een anti virus programma zich probeert te verbergen zodat virussen de anti-virus niet killen. Het zou niet de eerste keer zijn dat een virus een anti-virus uitschakeld. Door zich hidden te installeren wil de anti-virus dat misschien voorkomen.
03-11-2009, 14:28 door spatieman
only in china.....
waar 9.9 van de 10 pc's illigale zooi bevat.
en waarvan 98% van alle pc's in een botnet zit.
03-11-2009, 14:43 door Mazzaroth
Off topic: Malwarebytes' proces is in taskmanager gewoon te killen... En herstart zichzelf niet... Is raar dat het geen zelfbescherming heeft

On topic: chinezen hè...
03-11-2009, 17:09 door Anoniem
Door Gallardo: Off topic: Malwarebytes' proces is in taskmanager gewoon te killen... En herstart zichzelf niet... Is raar dat het geen zelfbescherming heeft

On topic: chinezen hè...

Volgens mij is dat alleen de GUI, als je de processen afsluit is er nog een service, en die kan je niet vanuit de taskmanager stoppen.
03-11-2009, 17:48 door Mazzaroth
Door Anoniem:
Door Gallardo: Off topic: Malwarebytes' proces is in taskmanager gewoon te killen... En herstart zichzelf niet... Is raar dat het geen zelfbescherming heeft

On topic: chinezen hè...

Volgens mij is dat alleen de GUI, als je de processen afsluit is er nog een service, en die kan je niet vanuit de taskmanager stoppen.

Ah, ok, mijn fout :P
04-11-2009, 08:00 door Anoniem
Door Anoniem:
Door Gallardo: Off topic: Malwarebytes' proces is in taskmanager gewoon te killen... En herstart zichzelf niet... Is raar dat het geen zelfbescherming heeft

On topic: chinezen hè...

Volgens mij is dat alleen de GUI, als je de processen afsluit is er nog een service, en die kan je niet vanuit de taskmanager stoppen.
taskkill in cmd kan je ook hiervoor gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.