image

Avast meldt toename van malware-infecties via illegale software

donderdag 20 juli 2023, 10:06 door Redactie, 7 reacties

Er is een toename van het aantal infecties met malware via illegale software, zo stelt antivirusbedrijf Avast. De gekraakte software, zoals Adobe Photoshop, Microsoft Office en CCleaner, worden via bekende filesharing-websites gedeeld, waaronder WeTransfer en MediaFire. De links naar de malafide bestanden worden gedeeld via sociale netwerken en fora.

De aangeboden installatiebestanden bestaan niet alleen uit de gekraakte software, maar ook een malafide script dat allerlei aanpassingen aan het systeem doorvoert die impact op de veiligheid hebben. Zo wordt de Consent Admin uitgeschakeld, waardoor het mogelijk is om acties met verhoogde rechten uit te voeren, zonder toestemming of inloggegevens van een admingebruiker.

Dit is mogelijk doordat bij de eerste stap van de installatie al om adminrechten wordt gevraagd. Naast het uitschakelen van de Consent Admin schakelt het malafide script ook aanwezige antivirussoftware uit. In het geval van Avira wordt deze virusscanner compleet verwijderd. Hiervoor wordt gebruikgemaakt van de IObit Unlocker tool die een kernel-proxydrver gebruikt om "system-protected" bestanden te verwijderen.

Verder maakt het script aanpassingen aan Windows Defender om de uiteindelijke malware niet te detecteren. Het gaat hier om de HotRat-malware die persoonlijke informatie en inloggegevens steelt, alsmede aanvullende malware kan installeren. Volgens Avast blijft illegale software ondanks de risico's aantrekkelijk voor veel mensen en is het daardoor ook een effectieve manier om op grote schaal malware te verspreiden. Gebruikers krijgen dan ook het advies van de virusbestrijder om geen dubieuze software van onbekende bronnen te downloaden.

Reacties (7)
20-07-2023, 11:08 door Anoniem
Toename...

Is het ooit weggeweest dan?
Malware via illegale kopieën is al zo oud als dat illegale kopieën bestaan
20-07-2023, 11:49 door Anoniem
Gebruikers krijgen dan ook het advies van de virusbestrijder om geen dubieuze software van onbekende bronnen te downloaden.
Hopelijk zijn ze niet vergeten om zichzelf tot die lijst te rekenen. Avast heeft geen enkel krediet meer als het aankomt op geloofwaardheid en betrouwbaarheid qua software.
https://www.ad.nl/tech/miljoenen-nederlanders-belazerd-door-populaire-virusscanner-miljardenclaim-in-de-maak~a3ba66d1/
20-07-2023, 11:58 door Anoniem
dan is bitdefender nog beter dan avast en avira die hun gratis firewall ook niet gratis dus
20-07-2023, 14:10 door Anoniem
Onder de vlag van norton,
krijg je nu ook meer pop-ups en
nieuwe andere systeem meldingen,
soms meldingen die alleen angst promoten,
koop premium als doel,neem een vpn,neem dit en dat,en nu
en je dep (data execution prevention) staat uit,die gewoon aan stond in windows?
20-07-2023, 14:16 door Anoniem
Door Anoniem: Toename...

Is het ooit weggeweest dan?
Malware via illegale kopieën is al zo oud als dat illegale kopieën bestaan
Nee, andere malware infecties zijn minder geworden.
21-07-2023, 16:53 door Anoniem
Door Anoniem:
Gebruikers krijgen dan ook het advies van de virusbestrijder om geen dubieuze software van onbekende bronnen te downloaden.
Hopelijk zijn ze niet vergeten om zichzelf tot die lijst te rekenen. Avast heeft geen enkel krediet meer als het aankomt op geloofwaardheid en betrouwbaarheid qua software.
https://www.ad.nl/tech/miljoenen-nederlanders-belazerd-door-populaire-virusscanner-miljardenclaim-in-de-maak~a3ba66d1/
Precies toen ik hier achter kwam heb ik avast gelijk van onze computers afgeknikkerd.
Van virussen heb je minder last als je op linux overstapt en een opensource antivirus alternatief gebruikt en inplaats van illegale software downloaden gewoon gratis en opensource alternatieven gebruiken. Voor windows software die je niet helemaal vertrouwd zou je een windows VM kunnen gebruiken met beperkingen dan is de kans dat het hele systeem geinfecteerd raakt kleiner.
23-07-2023, 13:36 door Anoniem
Ja hoe meer malware avast zelf maakt hoe meer er is. Weg met die rommel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.