Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-05-2012, 15:04 door Erik Loman

Door Anoniem: De meeste financiële malware vereist geen beheerdersrechten en draait gewoon onder het account van de gebruiker (dus geen UAC prompts). Sommige malware, zoals de open source trojan Citadel, hebben extra functies die de toegang tot antiviruswebsites blokkeren. Weet iemand hoe dat zit? Heeft Citadel wel beheerdersrechten nodig, draait antivirussoftware onder de gebruikersaccount of is software die met de rechten van de gebruiker draait in staat om netwerkverkeer voor andere accounts te blokkeren? Een web browser maakt gebruik van APIs. De malware die in een browser meedraait haakt o.a. in op DNS resolver functies en kan zo het resultaat van bijvoorbeeld www.symantec.com aanpassen. Zie ook deze screenshot: https://twitter.com/#!/erikloman/status/185473596251058177/photo/1/large De malware hoeft dus niet het netwerkverkeer te blokkeren. DNS aanvraag blokkeren op API niveau volstaat.

Beschrijf je klacht (Optioneel):

captcha