mboost-dp1

SXC - clix

Nyt rootkit er svær at opdage

- Via PC Advisor - , redigeret af Emil , indsendt af Niklas H

Tilbage i 2007 opdagede antivirusfirmaerne første gang rootkittet Mebroot, der fungerer ved at inficere en computers MBR (Master Boot Record) og derved giver uvedkommende adgang til computeren.

Firmaet PrevX har nu opdaget en ny variant, der ikke tidligere er set, og som de fleste antirootkit-software endnu ikke kan opdage. Den nye udgave binder sig dybt ind i kernen af Windows og snyder software, der kigger efter det, til at tro, det ikke er der.

Infektionen sker via kompromitterede hjemmesider, hvor brugere snydes til at hente softwaren. Er man først blevet inficeret, har personerne bag adgang til alt fra netbank-oplysninger til andre personlige data på computeren.

PrevX har opdateret deres egen rootkit-scanner til at kunne opdage den nye variant.





Gå til bund
Gravatar #1 - lindysign
20. apr. 2009 09:43
Hmmm... Er jeg den eneste der tænker på slet skjult reklame for eget produkt, koblet lidt med skræmmekampagne?
Gravatar #2 - LupusGrey
20. apr. 2009 09:53
Igen er man nødt til at sige at det bedste værn mod virus er sund fornuft.
Gravatar #3 - sorenweber
20. apr. 2009 09:53
#1
Infomercial ;-)
Glad for at jeg bruger Linux derhjemme (en glimrende lejlighed til at klemme den bemærkning ud). Jeg mener, hvorfor kan en almindelig bruger ændre i kernen?!?
Gravatar #4 - Arantar
20. apr. 2009 09:54
@ #1:

Praecis min tanke. Det lyder utroligt at med saa mange "genier" derude, at der ikke er nogen der har opdateret dette foer.

/tinfoilhat on
Hvem profiterer mest af at oplyse om nye vira? Helt sikkert dem der saelger anti-vira software. Det skulle ikke undre mig om der er en del af de producenter der kunne smide et par af de slemme vira ud paa internettet.
/tinfoilhat off
Gravatar #5 - trylleklovn
20. apr. 2009 09:57
Rootkit scanner.. Jaja. Og nu kom den pludselig ned i tray og sidder der, uden nogen åbenlys måde at fjerne den på igen.
Gravatar #6 - KjoleOle
20. apr. 2009 09:59
#1
Jeg tænkte lidt det samme. I særdeleshed da jeg kom til dette:
Prevx released the 3.0 version of its product on Wednesday. The software will detect malware infections for free, but users must upgrade to get the full removal functionality.

Jeg kan lige forestille mig hvordan mine forældre reagerer.
"Nøj hvor er der dog mange onde ting på vores computer, det ku da godt være vi hellere må købe det program så vi ka få det fjernet."

True story. To gange endda.

Det blev dog lidt bedre lige efter.
However, Prevx 3.0 will remove some of the more evil malicious software, including Mebroot, as well as any advertising software, known as adware, free of charge, Erasmus said.


Lidt OT.

Hvordan bliver man overhovedet opmærksom på at man muligvis er inficeret med et Rootkit?
Gravatar #7 - b4@
20. apr. 2009 10:10
#6 ved at købe PrevXs software.
Gravatar #8 - dsckeld
20. apr. 2009 10:27
#6. Hvis det er et rootkit der gerne vil gøre andet end at svindle dine netbankoplysninger ud af dig, som for eksempel sørge for at holde verdens spamniveau i 99% som det plejer, så kan du holde øje med diverse netværkslogs og se om forbrugsmønsteret ændrer sig. Jeg ved ikke om man skal spørge sin router for at være rimelig sikker, men det skal man nok.

Andre muligheder er hvis din computer pludselig kører for halv kraft, og du ikke kan vriste andre forklaringer ud af maskinen.
Gravatar #9 - atrox
20. apr. 2009 10:31
Det havde jeg lige godt ikke troet om Newz.dk.
Som #4 nævner, så er der ingen åbenlys måde at lukke programmet på igen, medmindre man dræber processen og uninstaller.

Dybt useriøst.
Gravatar #10 - KjoleOle
20. apr. 2009 11:22
Googlede lige lidt.

Fra Spywarefri.dk
http://www.spywarefri.dk/forum/viewthread/45116/ skrev:

Jeg faldt over denne scanner:http://www.prevx.com/freescan.asp
og kørte den.

Resultatet blev at der blev fundet 2 Roodkits - siger den.

Nu er det åbenbart sådan, at man ikke kan komme videre i programmet hvis man ikke køber en licens . Det kan man jo så gøre, men hvor sikkert er programmet?. Er det mon rigtigt det med de 2 Rootkits? Har I nogen erfaringer med det?

Jeg har kørt en tur med de sikkerhedsprogrammer jeg har, nemlig købeudgaverne af: ESET Nod32 Antivirus og spyware, AVG Anti Spyware 7,5 og Trojan Hunter. Jeg har Comodo Firewall Pro.

Ingen af disse programmer fandt noget som helst unormalt. Faktisk viste alle prgrammer at Computeren er “ren”.

Jeg har også prøvet at installere AVG AntiRootkit. Programmer kunne godt installeres, men prøver jeg at hente det frem, kommer der intet. Det kan måske skyldes at jeg har Vista. Så jeg har fjernet programmet igen.

Mon det er ulejligheden værd at købe PREVX CSI. Har I nogen bud?


http://www.spywarefri.dk/forum/viewthread/45116/ skrev:
Nej, det er ikke ulejligheden værd.
den er med rette berygtet for at finde en masse falske positiver.
Gravatar #11 - Jakob Jakobsen
20. apr. 2009 11:35
Var det ikke Mcafee der fik en bøde efter de selv havde spredt en virus?
Det blev bevist ved at deres AV kendte til virussen flere uger før den blev opdaget første gang.
Gravatar #12 - mireigi
20. apr. 2009 11:53
Infektionen sker via kompromitterede hjemmesider, hvor brugere snydes til at hente softwaren.


Med andre er de stadig kun dumme brugere der bliver inficeret.
Intet nyt under solen her altså.
Gravatar #13 - RMJdk
20. apr. 2009 15:02
Synes da jeg kan huske, at Microsoft udtale det ikke var muligt at smide rootkits inde på Vista, eller det var måske Windows 7.

Specielt da vi jo har set mange firmaer bruge drm/rootkits.
Gravatar #14 - Nextnx
20. apr. 2009 17:14
mireigi (12) skrev:
Med andre er de stadig kun dumme brugere der bliver inficeret.
Intet nyt under solen her altså.
Burde nok bare stå.:
"Infektionen kan ske via kompromitterede hjemmesider, hvor brugere snydes til at hente softwaren."

Payload er payload, det er bare om at få det ind på maskinen, om det så er via http, cracks, emails eller exploits er underordnet.
Gravatar #15 - Hun73r
20. apr. 2009 18:57
JoJo det kører da godt det program sage at desktop managervfar rootkit og at min creative driver også var
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login