image

Trojan plundert rekeningen via Windows LNK-lek

dinsdag 27 juli 2010, 11:16 door Redactie, 4 reacties

Verschillende malware-families verspreiden zich inmiddels via het Windows LNK-lek, waaronder de beruchte Zeus Trojan die bankrekeningen plundert. Vorige week werd al gewaarschuwd voor de Chymine en Vobfus malware, die in de voetsporen van de Stuxnet-worm volgden. Inmiddels zijn daar ook Sality, een populair polymorfisch virus, en Zeus bijgekomen.

De Zeus-variant verspreidt zich via een e-mail, die van security@microsoft.com afkomstig lijkt. In de e-mail waarschuwt men ontvangers voor een nieuwe 'software-worm', die gebruikers via een oud lek bij het uitvoeren van .ICO bestanden aanvalt. Daarbij refereren de cybercriminelen zelfs naar de Elk Cloner worm uit 1982. De bijlage van de e-mail zou een beveiligingsupdate voor het probleem bevatten.

Succes
"Zeus is een uitdagende dreiging om te bestrijden en nog niet veel leveranciers herkennen deze variant", zegt Sean Sullivan van het Finse anti-virusbedrijf F-Secure. De gebruikte exploit wordt echter wel door de meeste anti-virusbedrijven gedetecteerd.

Daarnaast is deze variant geheel afhankelijk van social engineering, waarbij slachtoffers het met een wachtwoord beveiligde zip-bestand moeten openen en het dll-bestand naar de C: schijf moeten kopiëren. Om de exploit te laten werken, moet de locatie namelijk bekend zijn. "We verwachten dan ook niet dat deze Zeus-variant veel succes zal boeken", besluit Sullivan.

Reacties (4)
27-07-2010, 11:25 door Anoniem
Daarbij refereren de cybercriminelen zelfs naar de Elk Cloner worm uit 1982 ?????
een worm uit 1982? wist niet eens dat er toen al wormen waren?
eerste dosvirussen kwamen toen net om de hoek kijken.
Dat vind ik knap, wil iemand mij/ons dat ff uitleggen.
27-07-2010, 11:56 door Anoniem
Door Anoniem: Daarbij refereren de cybercriminelen zelfs naar de Elk Cloner worm uit 1982 ?????
een worm uit 1982? wist niet eens dat er toen al wormen waren?
eerste dosvirussen kwamen toen net om de hoek kijken.
Dat vind ik knap, wil iemand mij/ons dat ff uitleggen.

De eerste wormen waren voor UNIX systemen.

security@microsoft.com is trouwens een adres dat NIET door Microsoft gebruikt wordt. Dat is mij onlangs nog een keer bevestigd. Dat adres staat derhalve bij ons in de mailserver op DISCARD.

Peter
27-07-2010, 12:00 door [Account Verwijderd]
[Verwijderd]
27-07-2010, 23:23 door spatieman
en ? , hebben de jongens van M$ al een oplossing gevonden ?
of beland dit LNK probleem in de catagorie features.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.