DDoS-malware verminkt Windows computers
08-03-2011,09:26 door
De malware die besmette Windows computers aanvallen op Zuid-Koreaanse websites laat uitvoeren, heeft een vervelende verrassing voor de eigenaren van de systemen. Deze week werd bekend dat veertig websites van Zuid-Koreaanse banken, het leger en de overheid via een botnet waren aangevallen, net als eerder in juli 2009 gebeurde.
DDoS-aanvallen komen steeds vaker voor, maar wat deze aanval opmerkelijk maakt is de vernietigende lading, aldus Georg Wicherski van McAfee. Binnen tien dagen sinds de infectie vernietigt de malware het master boot record van de computer. "Als je alle gegevens op een computer wil vernietigen en het systeem onbruikbaar wil maken, dan doe je het op deze manier", merkt Wicherski op.
Datum
Als de malware voor het eerst een systeem infecteert, wordt de huidige tijd in een bestand opgeslagen waarin staat hoeveel dagen de computer te leven heeft. Als deze datum wordt overschreven, overschrijft de malware de eerste sectoren van alle fysieke schijven met nullen.
Vervolgens zal de malware alle bestanden op de harde schijven enumereren om daarna bestanden met een specifieke extensie met nullen te overschrijven. Om het aftelmechanisme te beschermen, vernietigt de malware ook alle gegevens als de datum voor de infectiedatum wordt ingesteld.
DDoS-aanvallen komen steeds vaker voor, maar wat deze aanval opmerkelijk maakt is de vernietigende lading, aldus Georg Wicherski van McAfee. Binnen tien dagen sinds de infectie vernietigt de malware het master boot record van de computer. "Als je alle gegevens op een computer wil vernietigen en het systeem onbruikbaar wil maken, dan doe je het op deze manier", merkt Wicherski op.
Datum
Als de malware voor het eerst een systeem infecteert, wordt de huidige tijd in een bestand opgeslagen waarin staat hoeveel dagen de computer te leven heeft. Als deze datum wordt overschreven, overschrijft de malware de eerste sectoren van alle fysieke schijven met nullen.
Vervolgens zal de malware alle bestanden op de harde schijven enumereren om daarna bestanden met een specifieke extensie met nullen te overschrijven. Om het aftelmechanisme te beschermen, vernietigt de malware ook alle gegevens als de datum voor de infectiedatum wordt ingesteld.








Gerelateerde artikelen:
Tags:

