Onderzoekers hebben een opmerkelijk Trojaans paard aangetroffen, namelijk één die zich als Windows Gadget vermomt. Windows Gadgets werden in de Windows Sidebar aan de zijkant van het bureaublad weergeven. Het ging dan bijvoorbeeld om een klok, RSS-feeds, temperatuurweergave en diavoorstelling.
Microsoft besloot met het aanbieden van gadgets en de Windows Sidebar in z'n geheel te stoppen omdat de functionaliteit "zeer kwetsbaar" bleek te zijn. "Daarom heeft Microsoft deze functie in nieuwere versies van Windows beëindigd. Gadgets konden worden misbruikt om bestanden op je pc te benaderen, ongewenste inhoud te tonen en het gedrag van je pc te beïnvloeden. Via een gadget kon iemand die dat wilde zelfs je complete pc overnemen", aldus de verklaring van Microsoft.
Dat weerhoudt cybercriminelen er niet van om malware via .gadget-bestanden te verspreiden, zo ontdekte beveiligingsbedrijf AppRiver. Een .gadget-bestand is in principe een ZIP-bestand en kan ook worden uitgepakt. Het kwaadaardige .gadget-bestand dat nu in omloop is bestaat uit drie bestanden, waaronder een .EXE-bestand.
Dit is de Trojan downloader die aanvullende malware downloadt en de kwaadaardige gadget ook installeert nadat de gebruiker het bestand opent. Op het moment dat de malware rond ging, AppRiver zou 70.000 e-mails met de kwaadaardige bijlage hebben geblokkeerd, werd die door 1 van de 52 virusscanners op VirusTotal gedetecteerd. Alleen MalwareBytes sloeg alarm.
Deze posting is gelocked. Reageren is niet meer mogelijk.