image

Microsoft bestrijdt proxy-kaper Cybot

donderdag 10 februari 2011, 09:54 door Redactie, 3 reacties

Microsoft heeft een nieuwe bot aan de gratis Malicious Software Removal Tool toegevoegd die de proxy-instelling van browsers wijzigt. Cybot werd vorig jaar augustus voor het eerst ontdekt en verspreidde zich daarna snel. De malware installeert zichzelf als een HTTP proxy, door op poort 54141 te luisteren. Vervolgens wijzigt het de proxy-instelling van de browser door de localhost naar deze poort te laten wijzen. Het kan dit doen bij Internet Explorer, Firefox en Opera, maar niet bij Google Chrome en Apple Safari.

Door zich als proxy voor te doen kan Cybot al het HTTP-verkeer van en naar de browser onderscheppen. Daardoor kan het bijvoorbeeld zoekresultaten op andere websites laten uitkomen. "In het beste geval leidt dit naar een advertentie die niet gerelateerd is aan wat je zocht, maar vaak leidt het naar meer malware", zegt Hamish O'Dea van het Microsoft Malware Protection Center. Verschillende zoekresultaten zorgen ervoor dat Cybot aanvullende malware installeert, zoals een nep-virusscanner.

Reacties (3)
10-02-2011, 11:57 door wizzkizz
Het kan dit doen bij Internet Explorer, Firefox en Opera, maar niet bij Google Chrome en Apple Safari.
Google Chrome gebruikt afaik de proxy-instellingen van het besturingssysteem, dus als het die kan instellen (lees: die van Internet Explorer) zijn die van Chrome automatisch ook ingesteld. Met Apple Safari idem, dus deze beide browsers zijn hier ook gevoelig voor.
10-02-2011, 22:28 door _MB_
Door wizzkizz:
Het kan dit doen bij Internet Explorer, Firefox en Opera, maar niet bij Google Chrome en Apple Safari.
Google Chrome gebruikt afaik de proxy-instellingen van het besturingssysteem, dus als het die kan instellen (lees: die van Internet Explorer) zijn die van Chrome automatisch ook ingesteld. Met Apple Safari idem, dus deze beide browsers zijn hier ook gevoelig voor.

Goed punt!
Net even gekeken en klopt inderdaad :)
11-02-2011, 12:29 door Anoniem
"Microsoft heeft een nieuwe bot aan de gratis Malicious Software Removal Tool toegevoegd"

Wow malware in MSRT. Da's pas goede functionaliteit... ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.