image

Trojaans paard blokkeert anti-virus via packet filtering

donderdag 30 juni 2005, 13:32 door Redactie, 0 reacties

Virusschrijvers hebben een nieuwe manier ontdekt om te voorkomen dat anti-virussoftware zichzelf update. Normaal wordt dit gedaan door het aanpassen van de hosts-file, waarbij hostnamen van anti-virusaanbieders naar localhost worden doorgestuurd. F-Secure komt nu met het bericht dat men een nieuw Trojaans paard heeft ontdekt, Fantibag genaamd, dat packet filtering toepast om dit te bereiken. De Trojan installeert een packet filtering policy dat toegang blokkeert tot verschillende anti-virusaanbieders en security websites. Fantibag heeft mogelijk te maken met de recente uitbraak van de Bagle/Mitglieder Trojans

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.