image

Worm voorkomt Windows crashes

zaterdag 20 oktober 2012, 13:20 door Redactie, 6 reacties

Een worm die zich via de Remote Desktop-functie van Windows en het infecteren van .exe-bestanden verspreidt, doet actief moeite om het systeem niet te laten crashen. De Mustan-worm lijkt erg veel op de Morto-worm, die vorig jaar augustus voor het eerst opdook. Deze worm gebruikt veel voorkomende wachtwoorden om via de Remote Desktop-functie op Windows-systemen in te loggen en vervolgens het systeem over te nemen.

Ook Mustan verspreidt zich op deze manier. Daarnaast infecteert het .exe-bestanden, maar worden bestanden in de Windows directory, systeemmappen en bepaalde applicaties overgeslagen.

Crashes
"Het lijkt erop dat Mustan actief het infecteren van bestanden voorkomt waar een crash door de infectie zou opvallen. Microsoft applicaties en instant messaging clients staan beide op de 'whitelist' om niet besmet te raken", zegt Vincent Cabuag van Trend Micro.

Eenmaal actief probeert de worm alle mogelijke beschikbare schijven te infecteren, zowel lokaal, draagbaar als op het netwerk. Een andere opvallende eigenschap is dat de malware DNS gebruikt om met de Command & Control-servers te communiceren. Via het DNS text record worden opdrachten van de C&C-server verkregen.

Dat Mustan zich kan verspreiden is voornamelijk aan zwakke wachtwoorden te danken, merkt Cabuag op. "De aanwezigheid van deze worm bewijst dat veilig geachte netwerken nog steeds grote zwakke plekken hebben."

Reacties (6)
20-10-2012, 15:56 door [Account Verwijderd]
[Verwijderd]
20-10-2012, 17:29 door Security Scene Team
Door OpenZeus: ontwormingskuur: www.opensuse.com

Voor privacy bewuste mensen is dit een betere optie: http://sourceforge.net/p/whonix/wiki/Home/
20-10-2012, 21:00 door Anoniem
Voor het klikvee gaarne voortaan de BBcode url gebruiken ...
21-10-2012, 13:13 door Security Scene Team
Door Anoniem: Voor het klikvee gaarne voortaan de BBcode url gebruiken ...

hoezo? te lui om te kopieeren?
21-10-2012, 16:18 door Anoniem
Zou zeggen gebruik HitmanPro / Malwarebytes / Spybot Search & Destroy dat zal waarschijnlijk wel werken.
22-10-2012, 09:47 door Anoniem
Rechter muisknop: Openen in een nieuw tabblad (Firefox) werkt automatisch voor die als links kan worden aangemerkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.