image

Variant CoolWebSearch spyware gedraagt zich als virus

vrijdag 17 december 2004, 09:46 door Redactie, 6 reacties

Al langere tijd wordt AdWare vergeleken met Trojaanse paarden, maar virusonderzoekers van anti-virusaanbieder Kaspersky hebben nu iets nieuws en alarmerends ontdekt. Er is namelijk een nieuw soort Adware ontdekt die zich, door het infecteren van bestanden, als virus gedraagt. Het betreft een variant van de gewraakte CoolWebSearch familie die legitieme bestanden infecteert. Als het bestand wordt gedraaid, dan wordt ook het Adware bestand geladen. Dit betekent dat het legitieme bestand gedisenfecteerd moet worden. Als je alleen de Adware verwijdert, maar niet het geinfecteerde bestand repareert, dan kan dit problemen veroorzaken. Volgens Kaspersky is het dan ook interessant om te zien hoe anti-spyware programma's met dit gebeuren omgaan, aangezien hun engines niet ontworpen zijn om uitvoerbare bestanden te "ontsmetten".

Reacties (6)
17-12-2004, 14:53 door Anoniem
Leuke actie van P.. euh... Kaspersky, qua PR.
17-12-2004, 17:03 door Anoniem
Het wordt echt tijd dat anti-virus aanbieders aktief alle soorten bekende
malware gaan onderscheppen. Of dat nu virussen, trojans, spyware,
adware, keyloggers of categorie x is, graag alles even serieus nemen en
liefst binnen één scanprogramma afvangen. Nu moet je tig verschillende
tooltjes loslaten op je PC om een beetje schoon te blijven. Ik vind dat een
virusscanner al duur genoeg is en verwacht daar meer van dat de
halfslachtige gedoe die ze nu hebben t.a.v. de nieuwe soorten malware.
17-12-2004, 19:19 door Anoniem
Anti-virus is juist relatief goedkoop. Er zit veel meer werk aan vast dan aan
een gewoon programma. En het werk houd niet op na levering, er zijn
voortdurend updates nodig.

Als je denkt dat er nu geen anti-virus te koop is dat alles al kan, dan heb je
Kaspersky Labs en McAfee over het hoofd gezien.
18-12-2004, 02:44 door Anoniem
euhhh, wat betekent "gedisenfecteerd" ?
18-12-2004, 03:17 door Anoniem
Door Anoniem
Het wordt echt tijd dat anti-virus aanbieders aktief alle
soorten bekende
malware gaan onderscheppen.
Je zou het jezelf ook
gemakkelijk kunnen maken en afstand te doen van throw-in
your Windows.
08-01-2005, 00:52 door Anoniem
throw in what??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.