Satanbot schiet gat in Firewall, schakelt UAC uit
24-10-2011,11:16 door
VBScript bestanden zijn meestal in platte tekst te bekijken, maar voor ontwikkelaars die de broncode willen verbergen, heeft Microsoft een speciaal Script Encoder tool. Ook de Satanbot gebruikt deze tool om pottenkijkers te weren.
Firewall
Eenmaal actief schakelt de bot Windows Gebruikersaccountbeheer uit (UAC), worden mappen zoals Application Data, Cookies en Local Settings overgenomen, surfgeschiedenis van de browser en applicaties als Skype en Thunderbird verwijderd, beveiligingssoftware uitgeschakeld, een administrator toegevoegd, de terminal service gestart en poort 3389 in de Windows Firewall opengezet.
Satanbot verspreidt zich via P2P-netwerken en Autorun. "Ook al is VBScript niet de beste taal om kwaadaardige activiteiten te verbergen, het is vrij effectief als we rekening met het aantal besmettingen per dag houden", zegt Carlos Castillo van McAfee.








Gerelateerde artikelen:
Tags:

