Slachtoffers Sneker botnet besmet via MSN
07-08-2008,10:58 door
Volgens Roel Schouwenberg, senior virus-analist van Kaspersky Lab, komt het vaker voor dat bots zich via MSN verspreiden. Vorig jaar zijn verschillende wormen ontdekt die van Nederlandstalige teksten zijn voorzien. De Russische virusbestrijder heeft op haar website verwijder instructies geplaatst. Alle Nederlandse slachtoffers zijn door het Korps landelijke politiediensten (KLPD) ingelicht hoe ze de besmetting ongedaan kunnen maken. De dienst nam hiervoor contact op met Kaspersky Lab.
Schouwenberg laat tegenover Security.NL weten dat het erop lijkt dat de tiener sommige functionaliteiten in de basis heeft gekopieerd, maar dat het echt om een unieke bot gaat die de auteur Shadowbot heeft genoemd.
De malware mag zich dan op traditionele wijze verspreiden, om verwijdering te voorkomen maakt het aanpassingen in het winlogon.exe proces. Dit geeft de kwaadaardige code toegang tot lokale systeemrechten en voorkomt zo de verwijdering van de bestanden. Verder past het regelmatig het register aan om "ongewenste" aanpassingen ongedaan te maken.








Gerelateerde artikelen:
Tags:

