image

Vals alarm bij Windowsgebruikers door aanval op Microsoft

woensdag 15 januari 2014, 11:27 door Redactie, 0 reacties

Vorig jaar hebben er tenminste twee aanvallen op de anti-virussystemen van Microsoft en verschillende anti-virusbedrijven plaatsgevonden, waardoor honderdduizenden Windowsgebruikers met een vals alarm te maken kregen dat schone bestanden malware waren.

De aanvallers vielen de geautomatiseerde anti-virussystemen aan die beoordelen of bestanden besmet zijn of niet. De eerste aanval waar Microsoft over schrijft vond plaats op 7 maart 2013. De geautomatiseerde systemen werden "vergiftigd" met honderden schone bestanden. Hierdoor dachten de geautomatiseerde systemen dat de schone bestanden geïnfecteerd waren, ook wel een false positive genoemd.

Volgens Microsoft werden honderdduizenden klanten de dupe van de aanval, waardoor het Brother MFC-9460CDN printerinstallatieprogramma, een tool van EPSON en een andere tool genaamd file scout ten onrechte als besmet werden beschouwd. Uit verder onderzoek bleek dat ook andere anti-virusbedrijven op deze manier waren aangevallen.

Een soortgelijk aanval vond wederom afgelopen december plaats, waarbij er een speciaal geprepareerd schoon bestand werd gebruikt om anti-virusbedrijven te misleiden zodat ze een schoon programma als geïnfecteerd zouden detecteren. Hierdoor steeg het aantal getroffen klanten van een false positive van 1 op 1 miljoen naar 1 op 100.000.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.