Een nieuwe malware-familie die onlangs werd ontdekt laat Windows-gebruikers zelf hun virusscanner uitschakelen, zodat de malware volledige controle over de computer kan krijgen. Het gaat om Beta-bot, die voor 500 euro op fora voor cybercriminelen wordt aangeboden. De malware kan verschillende soorten Denial of Service (DoS)-aanvallen uitvoeren en informatie van besmette machines stelen.
Ook kan het zo'n 30 verschillende beveiligingsprogramma's uitschakelen, maar daarvoor heeft het wel de hulp van de gebruiker nodig. Op systemen waar de malware verminderde rechten heeft, laat het een waarschuwing zien dat er een ernstige fout op de harde schijf is ontdekt.
Social engineering
Vervolgens krijgt de gebruiker het advies om de gegevens op de harde schijf te herstellen of de harde schijf te laten testen. Als de gebruiker één van de opties kiest, verschijnt het User Account Control (UAC) venster, met de vraag of de gebruiker de Windows Command Prompt van Microsoft wil toestaan.
Dit lijkt een onschuldig verzoek, maar wordt er naar de details gekeken, dan blijkt dat via de Command Prompt de Beta-bot wordt aangeroepen en zo verhoogde rechten krijgt en de virusscanner op de computer kan uitschakelen. De bot kan de valse waarschuwing in tien verschillende talen weergeven ,waaronder in het Nederlands, zo meldt anti-virusbedrijf G Data.
Deze posting is gelocked. Reageren is niet meer mogelijk.