image

Bot laat gebruiker eigen virusscanner uitschakelen

dinsdag 7 mei 2013, 14:16 door Redactie, 0 reacties

Een nieuwe malware-familie die onlangs werd ontdekt laat Windows-gebruikers zelf hun virusscanner uitschakelen, zodat de malware volledige controle over de computer kan krijgen. Het gaat om Beta-bot, die voor 500 euro op fora voor cybercriminelen wordt aangeboden. De malware kan verschillende soorten Denial of Service (DoS)-aanvallen uitvoeren en informatie van besmette machines stelen.

Ook kan het zo'n 30 verschillende beveiligingsprogramma's uitschakelen, maar daarvoor heeft het wel de hulp van de gebruiker nodig. Op systemen waar de malware verminderde rechten heeft, laat het een waarschuwing zien dat er een ernstige fout op de harde schijf is ontdekt.

Social engineering
Vervolgens krijgt de gebruiker het advies om de gegevens op de harde schijf te herstellen of de harde schijf te laten testen. Als de gebruiker één van de opties kiest, verschijnt het User Account Control (UAC) venster, met de vraag of de gebruiker de Windows Command Prompt van Microsoft wil toestaan.

Dit lijkt een onschuldig verzoek, maar wordt er naar de details gekeken, dan blijkt dat via de Command Prompt de Beta-bot wordt aangeroepen en zo verhoogde rechten krijgt en de virusscanner op de computer kan uitschakelen. De bot kan de valse waarschuwing in tien verschillende talen weergeven ,waaronder in het Nederlands, zo meldt anti-virusbedrijf G Data.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.