image

Microsoft waarschuwt voor rootkit aanvallen

woensdag 6 juli 2005, 11:04 door Redactie, 13 reacties

Security experts van Microsoft hebben een waarschuwing afgegeven voor internet rootkits. De programma's zouden steeds vaker door aanvallers worden gebruikt, en zijn een vervanging voor traditionele malware, zoals Trojaanse paarden. Via een rootkit kan een aanvaller volledige controle over een machine krijgen. De software probeert tevens zijn aanwezigheid te verbergen, waardoor het vinden en verwijderen van een rootkit erg lastig is. De aanvallen worden voornamelijk gelanceerd via webpagina's en maken misbruik van ongepatchte browsers.

"In onze top 10 van kwaadaardige software, nemen traditionele wormen en virussen slechts twee van de tien plaatsen in beslag. Rootkits zijn echter een groeiend probleem. Wat voornamelijk zorgen baart is het verwijderen ervan. 57% van de machines die twee keer schoongemaakt moeten worden, waren besmet met een rootkit om daarna weer geinfecteerd te worden." zegt Mario Juarez van Microsoft.

Reacties (13)
06-07-2005, 13:19 door Anoniem
Ach, meneer Juarez weer.

Ik ga maar 1 ding hier op zeggen. Als een systeem gehackt
is, dient het van geverifieerde media opnieuw geinstalleerd
te worden. Dat is de enige garantie dat je een schoon
systeem hebt.

Schoonmaken is niet goed genoeg.
06-07-2005, 17:16 door bustersnyvel
Door Anoniem
Schoonmaken is niet goed genoeg.

Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?
06-07-2005, 18:00 door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
06-07-2005, 19:41 door G-Force
Nou, men zou wat beter logisch moeten nadenken, voordat men iets
beweert of zegt: De schoonmaak actie, die geen schoonmaak actie blijkt te
zijn....enzovoorts. Mooie canards staan hieronder:

1. Dinosauriërs zijn uitgestorven, maar toch wordt er beweerd dat
andere levensvormen hier van afstammen....Maar niemand vraagt zich af hoe uitgestorven dieren nog nakomelingen konden voortbrengen....zodat wij en andere levensvormen hiervan kunnen afstammen.......(!)
2. Elke verbetering in de technologie moet wel elke keer uitgetest worden,
maar waarom zou je iets testen, als het een verbetering betreft......?
3. De mens is van de aapmens afkomstig, maar hoe komt het dan dat
deze levensvorm genetisch geen verwantschap heeft met de huidige
mens.....?
4. Niemand is teruggekeerd van de dood, er is namelijk "niets" aan de
andere kant. Maar als niemand is teruggekeerd, hoe kan men dan weten
dat er "niets" is na de dood.......?

Dit zijn maar een paar gevallen van drog-redeneren die ik in de afgelopen jaren ben tegen gekomen.
06-07-2005, 19:56 door G-Force
Door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
[/quote]
Firewall met uitbraakbeveiliging voorkomt dat backdoors contact maken
met de digitale inbreker....
07-07-2005, 00:00 door Anoniem
Waarschuwing,

Dit IP adres wordt gebruikt voor het misbruiken van een Java exploit!

Het IP adres: 195.95.218.173/dl/adv480.php

Het adv480.php is GEVAARLIJK!
07-07-2005, 10:32 door Anoniem
Door Peter V.
Door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
[/quote]
Firewall met uitbraakbeveiliging voorkomt dat backdoors
contact maken
met de digitale inbreker....[/quote]
goeie rootkit omzeilt firewall
07-07-2005, 10:33 door Anoniem
schoonmaken (volgens de bovenstaande definitie) is wel goed
genoeg, maar nagenoeg onmogelijk. praat eens niet expres
lang elkaar heen :)
07-07-2005, 12:06 door Anoniem
wat is eigenlijk een goede rootkit scanner?
07-07-2005, 16:30 door Anoniem
Door Anoniem
Door Peter V.
Door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
[/quote]
Firewall met uitbraakbeveiliging voorkomt dat backdoors
contact maken
met de digitale inbreker....[/quote]
goeie rootkit omzeilt firewall[/quote]

dream on..............
07-07-2005, 16:31 door G-Force
Door Anoniem
Door Peter V.
Door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
[/quote]
Firewall met uitbraakbeveiliging voorkomt dat backdoors
contact maken
met de digitale inbreker....[/quote]
goeie rootkit omzeilt firewall[/quote]
Een goede virusscanner vangt deze weer af...
11-07-2005, 13:10 door Anoniem
Het beste is om dusdanige maatregelen te nemen dat je geen
rootkits krijgt dan hoef je ook niet schoon te maken, alles
op nieuw te installeren en al het gekissebis erover te lezen...
10-08-2005, 11:44 door Anoniem
Door Anoniem
Door Anoniem
Door Peter V.
Door Anoniem


Schoonmaken is wel goed genoeg. Als er nog rootkits
of andere malware op staan is het niet schoon gemaakt.

Zowel "anoniem" als Microsoft begrijpen blijkbaar het begrip
"schoonmaken" niet. Als iets is schoongemaakt, is het dus
schoon. Als het achteraf niet schoon blijkt te zijn, is het
dus niet schoon gemaakt.

Hoe moeilijk is dat?[/quote]
dat zal ik je vertellen,
schoonmaken is geen optie omdat je niet weet wat er aan het
systeem allemaal aangepast is.. het kan stikken van de back
doors en je hoeft er maar 1 te missen om wederom het zakje
te zijn. de belangrijkste feature van een root kit is
namelijk om zich te verstoppen, en ga er maar van uit dat ze
daar goed in zijn. wie gaat er in hemelsnaam nog een machine
in productie gebruiken als je niet 100% zeker weet dat hij
niet nog infected is... ieder systeem bestand kan vervangen
zijn dus blijft herinstalleren de enige optie.

in de unix wereld geldt dat voor een gerootkit syteem maar
een oplossing is en dat is de hd wipen en van scratch
opnieuw installeren... en een simpele format van de hd
garandeert niet dat je hd veilig is. een echte goede hacker
zou zelfs dingen kunnen doen als je boot record infecteren
waarna het hele feest weer opnieuw kan beginnen.

hoe moeilijk is dat om te begrijpen?
[/quote]
Firewall met uitbraakbeveiliging voorkomt dat backdoors
contact maken
met de digitale inbreker....[/quote]
goeie rootkit omzeilt firewall[/quote]

dream on..............[/quote]
Dit is wel degelijk mogelijk! Ik heb zelf rootkits geschreven die elke
bekende firewall omzeilt, onder andere ZoneAlarm Security Suite 6, Norton
Internet Security + AV, enz.
Het lijkt ongelofelijk, maar dat is begrijpelijk als je weet hoe gigantisch
gecompliceerde code erachter zit. Hierdoor is het begrip rootkit nog niet
wide-spread, en weten veel mensen niet wat de onbegrensde
mogelijkheden ervan zijn.
Sterker nog, de perfecte rootkit omzeilt naast AV, FW, ook rootkit-scanners
zoals Rootkit-Revealer en Blacklight.

Een voorbeeld van firewall bypassing door rootkit:

Inject code in een systeemproces zoals lsass.exe, laat die code een
connectie maken die langs firewall komt (geverifieerd proces) en
communiceren met rootkit-engine die alles verborgen houdt, laat de rootkit-
engine vervolgens met een shell praten en zeg maar gedag tegen je
firewall die niks in de gaten heeft. Ik geef nu maar een simpel voorbeeld,
maar denk maar niet dat firewalls alles tegenhouden, vandaar de term
FWB...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.