image

Microsoft vindt gevaarlijke rootkit op 260.000 PC's

maandag 3 mei 2010, 08:36 door Redactie, 16 reacties

Microsoft heeft de gevaarlijke Alureon rootkit, die in februari nog voor talloze crashende systemen zorgde, van ruim 260.000 Windows computers verwijderd. Een update voor de Windows kernel die de besmette systemen probeerden te installeren, conflicteerde met de al aanwezige rootkit, resulterend in een blauw scherm.

Adminrechten
Met name Windows XP SP3 systemen blijken in vergelijking met andere systemen veel geïnfecteerd te zijn. 55% van alle Alureon infecties werd op deze Windows versie aangetroffen, gevolgd door SP2 met 13%. Een reden hiervoor is dat veel van deze gebruikers standaard adminrechten hebben, iets wat de malware vereist om te werken.

Sinds april herkent de Malicious Software Removal Tool de aanwezigheid van de rootkit en is in staat die te verwijderen, wat 262.969 keer gebeurde. In totaal verwijderde Microsoft in april malware van ruim drie miljoen machines.

Reacties (16)
03-05-2010, 09:00 door Anoniem
wereldwijd gemeten valt dat dus best mee; en wat zou het Nederlandse aandeel daarin zijn?
03-05-2010, 09:48 door passer
Weet je als gebruiker dat die rootkit van je systeem werd verwijderd of gebeurt dit gewoon geruisloos?
03-05-2010, 09:50 door Anoniem
Volgens mij zie je daar niks van. Ik ben nog nooit iets dergelijks tegengekomen in ieder geval.
03-05-2010, 11:04 door [Account Verwijderd]
[Verwijderd]
03-05-2010, 12:00 door Anoniem
Door Peter V: Sorry hoor, maar XP gebruiken is al helemaal vragen om problemen.

Moet je in veel bedrijven en huishoudens eens proberen uit te leggen. Ze zweren erbij, want dat kennen ze. En bij Vista was er weer een hype dat er van alles niet zou werken, maar positievere berichten over Windows 7 horen ze dan weer niet.
03-05-2010, 12:02 door fluffyb53
Door Peter V: Sorry hoor, maar XP gebruiken is al helemaal vragen om problemen.

Klopt.
03-05-2010, 13:44 door Ilja. _V V
Door passer: Weet je als gebruiker dat die rootkit van je systeem werd verwijderd of gebeurt dit gewoon geruisloos?
Ligt eraan of je MSRT draait na de herstart van Windows (Microsoft) Update of dat je MSRT zelf draait zonder de parameter /Q of quiet. ( Hier de KB:http://support.microsoft.com/?kbid=890830 )

Btw: Ik gebruik zelf al heel lang XP-SP3 (& nog 98SE, W2K, W2K3, uiteraard fully updated) & ik ken personen met XP zonder SP's die nooit problemen hebben...
03-05-2010, 14:00 door Anoniem
@Anoniem 12:00
Een upgrade van Windows XP naar Windows 7 lukt niet bij iedereen of is zelfs onwenselijk als men een oudere pc heeft.

Windows XP: CPU 300 MHz, 128MB RAM, 1,5GB HD-ruimte
Windows 7: CPU 1GHz, 1-2GB RAM, 16-20GB HD-ruimte

Ik zeg niet dat velen nog met een 300MHz pc werken, maar de prestaties van Windows 7 kunnen bij de oudere pc's tegenvallen terwijl XP nog redelijk vlot kan werken. De oplossing is dan uiteraard dat men de grafische circus aan banden legt omdat het voor het normale werken niet noodzakelijk is. (Bij een tekstverwerker wil ik geen doorzichtig scherm maar goed contrast.)

De overstap naar Windows 7 wordt "thuis" door pa en ma uitgevoerd en dan gaat de 3-5 jaar oude pc met XP naar de kinderen.
De overstap naar een nieuw besturingssysteem brengt in het bedrijfsleven aardig wat kosten met zich mee, probeer dat maar eens uit te leggen bij je boekhouder in de crisistijd.
De overstap naar Windows 7 wordt in de bedrijven uitgevoerd als de pc is afgeschreven en moet worden vervangen. Bovendien is het voor beheerstaken in het MKB onwenselijk dat 3 systemen naast elkaar moeten worden beheert (XP, Vista, 7). Verder moeten ook de oudere randapparatuur en de betaalde software met Windows 7 samenwerken.

Wij hebben hier een Océ CS 230 (print/copy/scan), daar is geen Windows 7 driver voor. Océ zegt zelf dat er alleen voor Vista een driver is en Microsoft kent de hele CS 230 niet. Het is dus niet zo dat alle drivers zomaar beschikbaar zijn omdat het Windows 7 tijdperk is aangebroken.
03-05-2010, 14:01 door eMilt
Nieuws van maandag 3 mei:
08:36 - Microsoft vindt gevaarlijke rootkit op 260.000 PC's
06:46 - 269.000 Amerikanen door politie afgeluisterd
Hahaha, toeval of ???
03-05-2010, 14:55 door lythus
@Anoniem:
Heb laatst gebeld met Océ over dit probleem, die vertelde mij dat er aan wordt gewerkt..
03-05-2010, 16:54 door Knight Of The Post
Door eMilt:
Nieuws van maandag 3 mei:
08:36 - Microsoft vindt gevaarlijke rootkit op 260.000 PC's
06:46 - 269.000 Amerikanen door politie afgeluisterd
Hahaha, toeval of ???
Scherp! LOL
03-05-2010, 19:23 door Anoniem
Vaak is het niet het systeem maar het gebruik wat zorgt voor malware.
03-05-2010, 19:41 door Anoniem
Door Peter V: Sorry hoor, maar XP gebruiken is al helemaal vragen om problemen.
en over 2 jaar roept iedereen: tja, als je Windows 7 blijkt gebruiken, dan vraag je om problemen...
zo blijft het aan de gang he
04-05-2010, 15:26 door Anoniem
Door Ilja. _\\//:
Door passer: Weet je als gebruiker dat die rootkit van je systeem werd verwijderd of gebeurt dit gewoon geruisloos?
Ligt eraan of je MSRT draait na de herstart van Windows (Microsoft) Update of dat je MSRT zelf draait zonder de parameter /Q of quiet. ( Hier de KB:http://support.microsoft.com/?kbid=890830 )

Btw: Ik gebruik zelf al heel lang XP-SP3 (& nog 98SE, W2K, W2K3, uiteraard fully updated) & ik ken personen met XP zonder SP's die nooit problemen hebben...

Nooit problemen hebben of geen virussen hebben... GROOT verschil. Daarnaast is de (netwerk) omgeving waarin de betreffende PC' s staan erg afhankelijk van dreigingen van buitenaf. Ook daar is er een groot verschil tussen goed dichtgetimmerde bedrijfs-PC' s achter een corporate firewall in een netwerk met IDS en/of IPS-en of een enkel met windows-update bijgehouden auto-admin-inloggende thuis-PC achter een NAT routertje....

-Jeroen
04-05-2010, 16:24 door Anoniem
Door Anoniem: @Anoniem 12:00
Een upgrade van Windows XP naar Windows 7 lukt niet bij iedereen of is zelfs onwenselijk als men een oudere pc heeft.

Windows XP: CPU 300 MHz, 128MB RAM, 1,5GB HD-ruimte
Windows 7: CPU 1GHz, 1-2GB RAM, 16-20GB HD-ruimte

Ik zeg niet dat velen nog met een 300MHz pc werken, maar de prestaties van Windows 7 kunnen bij de oudere pc's tegenvallen terwijl XP nog redelijk vlot kan werken. De oplossing is dan uiteraard dat men de grafische circus aan banden legt omdat het voor het normale werken niet noodzakelijk is. (Bij een tekstverwerker wil ik geen doorzichtig scherm maar goed contrast.)

De overstap naar Windows 7 wordt "thuis" door pa en ma uitgevoerd en dan gaat de 3-5 jaar oude pc met XP naar de kinderen.
De overstap naar een nieuw besturingssysteem brengt in het bedrijfsleven aardig wat kosten met zich mee, probeer dat maar eens uit te leggen bij je boekhouder in de crisistijd.
De overstap naar Windows 7 wordt in de bedrijven uitgevoerd als de pc is afgeschreven en moet worden vervangen. Bovendien is het voor beheerstaken in het MKB onwenselijk dat 3 systemen naast elkaar moeten worden beheert (XP, Vista, 7). Verder moeten ook de oudere randapparatuur en de betaalde software met Windows 7 samenwerken.

Wij hebben hier een Océ CS 230 (print/copy/scan), daar is geen Windows 7 driver voor. Océ zegt zelf dat er alleen voor Vista een driver is en Microsoft kent de hele CS 230 niet. Het is dus niet zo dat alle drivers zomaar beschikbaar zijn omdat het Windows 7 tijdperk is aangebroken.
Wij hebben hier een Océ CS 230 (print/copy/scan), daar is geen Windows 7 driver voor. Océ zegt zelf dat er alleen voor Vista een driver is en Microsoft kent de hele CS 230 niet.

als hiervoor een vista driver is kan je deze installeren onder win 7 met VISTA instellingen probeer dit eens
05-05-2010, 11:18 door spatieman
@ Maandag,11:04 door Peter V
tuurlijk peter V ,bash XP maar weer, op vista zal die ook gevonden zijn worden
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.