image

Google Code verspreidt weer malware

donderdag 2 september 2010, 10:20 door Redactie, 4 reacties

Google Code is weer door cybercriminelen gebruikt voor het hosten en verspreiden van malware, aldus beveiligingsbedrijf Zscaler. Oorspronkelijk is de Google-dienst bedoeld voor opensource-projecten, maar onderzoekers ontdekten een 'project' met minder open bedoelingen. De malware in kwestie was met rar ingepakt en stond al een aantal weken op de website. "Dit suggereert dat een aanvaller actief deze gratis dienst gebruikt voor het verspreiden van malware", zegt Umesh Wanve. Een soortgelijk incident vond vorig jaar plaats.

Het ging onder andere om Trojaanse paarden, backdoors, wachtwoordstelers en keyloggers voor online games zoals World of WarCraft. "De vraag is hoe en wanneer het Google Code team de gehoste content op malware scant?", aldus Wanve. Het eerste kwaadaardige bestand dateert van 24 juni. Een maand later was de malware nog steeds aanwezig en werd met nieuwe exemplaren aangevuld.

Offline
De detectie van de bestanden verschilde per anti-virusbedrijf van redelijk tot slecht, zo laat de onderzoeker weten. "Aangezien Google Code een gratis hosting website voor ontwikkelaars is, maken aanvallers duidelijk misbruik van de pagina om hun malware te verspreiden." In de Google Code FAQ staat dat het hosten van malware niet is toegestaan en dat projectsites in dit geval verwijderd worden. Na te zijn ingelicht door het beveiligingsbedrijf heeft de zoekgigant het project dan ook verwijderd.

Reacties (4)
02-09-2010, 11:29 door Anoniem
als ik een .rar zie, dan denk ik

1 illegale software
2 illegale film
3 malware
02-09-2010, 13:04 door Skizmo
Door Anoniem: als ik een .rar zie, dan denk ik

1 illegale software
2 illegale film
3 malware
Die eerste 2 vind ik niet zo erg ;)
02-09-2010, 14:48 door KwukDuck
Door Anoniem: als ik een .rar zie, dan denk ik

1 illegale software
2 illegale film
3 malware

Dat geeft wellicht meer aan over in welke scenes jij je bevind als waar .rar voor staat...
03-09-2010, 10:54 door Anoniem
KwukDuck uw antwoord is zo heerlijk raak!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.