image

Microsoft beschouwt encryptiesoftware als BadRabbit-ransomware

donderdag 26 oktober 2017, 12:04 door Redactie, 8 reacties

De beveiligingssoftware van Microsoft heeft legitieme opensource-encryptiesoftware ten onrechte voor de BadRabbit-ransomware aangezien en van systemen verwijderd, waardoor Windows op deze computers niet meer kon worden gestart. Het gaat om de encryptiesoftware DiskCryptor, waarmee het mogelijk is om harde schijfpartities te versleutelen. Ook de BadRabbit-ransomware die afgelopen dinsdag zich verspreidde maakt gebruik van deze software.

Windows Defender, de in Windows ingebouwde anti-virussoftware, en Microsoft Security Essentials beschouwen DiskCryptor echter als de BadRabbit-ransomware, of Tibbar zoals Microsoft de malware noemt. De beveiligingssoftware verwijdert de bootloader van systemen en vraagt gebruikers vervolgens om te herstarten. Daardoor kan het besturingssysteem niet meer worden gestart. "We hadden dit probleem op werk en het was een nachtmerrie", zo laat een gebruiker op Reddit weten. Ook andere gebruikers klagen over het probleem. Getroffen gebruikers kunnen via een usb-stick, Windows PE en DiskCryptor de bootloader wel weer herstellen en zo het besturingssysteem starten.

Reacties (8)
26-10-2017, 12:28 door Anoniem
Hierom graag geen ingebouwde AV, dan kun je tenminste nog kiezen of je dit risico wil lopen. Ik hoop dat men de signature aan gaat passen nav deze problemen.
26-10-2017, 13:04 door Anoniem
Door Anoniem: Hierom graag geen ingebouwde AV, dan kun je tenminste nog kiezen of je dit risico wil lopen. Ik hoop dat men de signature aan gaat passen nav deze problemen.

:-) En wat heb je eraan als ze dit aanpassen?

Er zijn hier slechts

1. Je gebruikt Windows Defender en DiskCryptor. Je hebt het probleem al, je herstelt het probleem (kost even wat tijd) en je gooit Windows Defender van je systeem (nou ja, dat gaat niet, maar je installeert een beter produkt met een lagere overhead(https://www.av-comparatives.org/wp-content/uploads/2017/10/avc_per_201710_en.pdf). Wel even het nieuwe produkt offline instaleren zodra je het bootprobleem hebt opgelost anders doet Windows Defender het nog een keer :-) --> Probleem opgelost en geen Windows Defender meer.

2. Je gebruikt DiskCryptor en een ander produkt dan Windows Defender --> Geen probleem gehad

Ik snap zowiezo niet waarom mensen vertrouwen op Windows Defender. Een produkt van de maker van het besturingssysteem om het besturingssysteem te beschermen. Of te wel, hun eigen gaten te dichten die ze hebben open gelagen in het besturingssysteem.
26-10-2017, 13:44 door Anoniem
Of


3: Je gebruikt Windows Defender en geen DiskCryptor --> Geen Probleem gehad.


Denk dat optie 3 nog groter is dan optie 2, optie 1 het kleinst.
Meeste bedrijven gebruiken ook Bitlocker.
26-10-2017, 14:45 door Anoniem
Door Anoniem: Hierom graag geen ingebouwde AV, dan kun je tenminste nog kiezen of je dit risico wil lopen. Ik hoop dat men de signature aan gaat passen nav deze problemen.
Er zijn ook voorbeelden van Third Party AV die dergelijke fouten maken, dus het ingebouwde aspect is hier irrelevant.
26-10-2017, 14:52 door Anoniem
Ik snap zowiezo niet waarom mensen vertrouwen op Windows Defender. Een produkt van de maker van het besturingssysteem om het besturingssysteem te beschermen. Of te wel, hun eigen gaten te dichten die ze hebben open gelagen in het besturingssysteem.

Dat is wel heel erg simplistisch gesteld. Niet alle malware maakt gebruik van exploits of wat dan ook.
Daarnaast is Defender gratis in W10, dus er is niet een rare financiële druk om gaten open te laten ofzo (wat je lijkt te suggeren).
26-10-2017, 16:49 door Anoniem
Wat een naam ook he: StoutKonijn-losgeldware.
Er zit natuurlijk wel iets achter die naam. Daar is over nagedacht.
26-10-2017, 20:43 door Anoniem
Door Anoniem: Wat een naam ook he: StoutKonijn-losgeldware.
Er zit natuurlijk wel iets achter die naam. Daar is over nagedacht.
"Nijntje losgeldware" zou het anders ook goed doen. (dan denkt men dat het voor een goed doel is... ;)
27-10-2017, 21:24 door Anoniem
beschouwen DiskCryptor echter als de BadRabbit-ransomware, of Tibbar zoals Microsoft de malware noemt

Want?
De naam was bij ms al vergeven aan andere malware?
Bang voor een naampatenttroll die ze aanklaagt wegens gebruik van de naam?
Leverde het problemen met de legal 16- / 16+ regulations?
Problemen met de filters van de eigen Parental control software?
Bang voor een Roze BYOD ?

Tibbar, waarom?
Waarom moet iedereen zijn eigen naampje verzinnen?
Om net te doen alsof ze het zelf hebben ontdekt?
Je krijgt er alleen maar verwarring van, en ze zijn al zo in de war daar.

Laat Windows Pino ook wat lol en geef haar een konijn om mee te spelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.