image

Anti-piraterij Trojan verwijdert illegale software

vrijdag 12 mei 2006, 11:29 door Redactie, 14 reacties

Gebruikers van P2P-software zijn gewaarschuwd voor een nieuw Trojaans paard dat de toepasselijke naam "Erazer" heeft gekregen. De Trojan verwijdert onder andere MP3s en films die illegaal via bestanduitwisselingssoftware worden verspreid. Eenmaal op een systeem actief zoekt Erazer in P2P mappen naar .avi, .mp3, .mpeg, .wmv, .gif, .zip en andere bestanden, waarna ze verwijderd worden. De Trojan plaatst dan een kopie van zichzelf in de betreffende mappen met verleidelijke namen als game.exe, goporn.exe, nero7.exe en officexpcrack.exe.

Naast het verwijderen van de software probeert Erazer ook sommige security programma's uit te schakelen. "De Erazer Trojan is een vigilante waardig van een Charles Bronson film, waarbij hij de wet in eigen handen neemt. Het is echter mogelijk dat ook onschuldige bestanden verwijderd worden." aldus Graham Cluley, die verder laat weten dat malware niet de oplossing is om internetpiraterij te bestrijden.

Reacties (14)
12-05-2006, 12:45 door Anoniem
The Trojan also deletes files from the shared folders for P2P applications
with the following file extensions:

AVI BMP COM DOC DOT GIF HTM HTML JPG JS MP3 MP3 MPEG MPG RAR
TXT VBS WAV WMA WMV ZIP

Dus al m'n illegale ISO's en VOB's zijn veilig! Why do you need a virus
scanner.

[sarcasme modus]
Hebben ze Timmetje Kuik niet geleerd dat je geen trojans mag
maken/verspreiden.
[/sarcasme modus]
12-05-2006, 12:46 door Anoniem
Tja, ongetwijfeld een Amerikaanse scriptkiddie... In ANDERE landen is het
downloaden van MP3 en andere bestanden helemaal niet illegaal maar
gewoon toegestaan. Het in bezit hebben van software is vaak ook niet
illegaal, zelfs niet als je geen licenties hebt. Het is het installeren van en
het geinstalleerd hebben van software welke mogelijk illegaal kan zijn.
Zelfs het gebruik maken van 'illegale' serienummers hoeft niet 'illegaal' te
zijn. In de meeste EULA's of overeenkomsten staat enkel en alleen dat je
een licentie moet hebben. Veel mensen gebruiken juist 'nep-licenties' om
hun privacy te waarborgen, of om ervoor te zorgen dat hun ECHTE licentie
niet in verkeerde handen valt, want dan hebben ZIJ het 'gedaan'...
AS
12-05-2006, 13:53 door Anoniem
Door Anoniem
...Veel mensen gebruiken juist 'nep-licenties' om
hun privacy te waarborgen, of om ervoor te zorgen dat hun ECHTE licentie
niet in verkeerde handen valt, want dan hebben ZIJ het 'gedaan'...
AS

Geweldig verhaal. Denk je dat MS tot op de persoon zelf kan controleren
wie welke licentie heeft aangeschaft? Goeie grap.
12-05-2006, 14:27 door Anoniem
Geen gebruikmaken van bestanden met te veel gebruikte
extensies en we zijn helemaal veilig. Jammer dat ie geen
legale windoos mappen zonder licentie eraf gooit.
12-05-2006, 14:42 door Sheriff
hmm, mijn 100Gb aan mp3 maar converten naar .ogg denk ik :S
12-05-2006, 15:02 door SirDice
"De Erazer Trojan is een vigilante waardig van een Charles Bronson film, waarbij hij de wet in eigen handen neemt. Het is echter mogelijk dat ook onschuldige bestanden verwijderd worden."
Inderdaad... Hoe weet dat ding namelijk dat die MP3 die ik gedownload heb illegaal is of niet?
12-05-2006, 16:17 door Anoniem
Door Anoniem
Tja, ongetwijfeld een Amerikaanse scriptkiddie... {cut}

'K denk van niet ... dit komt rechtstreeks van BREIN (o.i.d.) af !! Men wil het
alleen weer op "hackers" kunnen afschuiven indien het "ontdekt" word.
13-05-2006, 08:31 door ml2mst
Simpel op te lossen:

Je installeert een Linux distro onder een virtuele machine,
of als dual boot systeem op een sparate partitie en draait
de Linux versie van je P2P clien.

Erazer is uiteraard een Windows progje. De enige schade die
het onder Linux kan aanrichten, is het zich verder
verspreiden over het P2P netwerk (het nesteld zich namenlijk
uiteraard in de gedeelde mappen).

Gebruikersvriendelijke P2P clients, waar ik in ieder geval
positieve ervaringen mee heb zijn Limewire (met stip op #1)
en Kmldonkey (vereist enig geeky talent) .

@ SirDice:

Je hebt hier weer een punt, maar ik vermoed dat Erazer
gebruik maakt van een aantal tags. Een publiceerder kan
namenlijk aangeven of het werk al dan niet vrij is. Bij
muziek kan je kiezen voor een Creative Commons Licentie en
bij software voor GPL enz.. Als de tag in kwestie niet aan
een bepaalde voorwaarde voldoet of leeg is, wordt het
bestand automatisch als auteursrechtelijk beschermd (en dus
illegaal) beschouwd. Als de auteurs rechthebbende zich niet
de moeite neemt om deze tags in te vullen, krijg je dus zo
iets, dat in deze context, vergelijkbaar is met een false
positive ;)

Wow, wat een knap staaltje programmeerwerk he? LOL
13-05-2006, 12:40 door bustersnyvel
Door ml2mst
Je hebt hier weer een punt, maar ik vermoed dat Erazer
gebruik maakt van een aantal tags. Een publiceerder kan
namenlijk aangeven of het werk al dan niet vrij is. Bij
muziek kan je kiezen voor een Creative Commons Licentie en
bij software voor GPL enz.. Als de tag in kwestie niet aan
een bepaalde voorwaarde voldoet of leeg is, wordt het
bestand automatisch als auteursrechtelijk beschermd (en dus
illegaal) beschouwd. Als de auteurs rechthebbende zich niet
de moeite neemt om deze tags in te vullen, krijg je dus zo
iets, dat in deze context, vergelijkbaar is met een false
positive ;)

Lekker dan. Als ik de opnames van m'n band wil delen, of een
zelfgemaakte animatie (Blender), dan ben ik illegaal bezig?
Pfff.... wat een onzin. Ook al is zo'n "dit is een vrije
file" tag niet aanwezig, dat betekent nog niet dat het
illegaal is.
13-05-2006, 15:38 door ml2mst
Off Topic Modus: 100%!
Door bustersnyvel
[Lekker dan. Als ik de opnames van m'n band wil delen, of een
zelfgemaakte animatie (Blender), dan ben ik illegaal bezig?
Pfff.... wat een onzin. Ook al is zo'n "dit is een vrije
file" tag niet aanwezig, dat betekent nog niet dat het
illegaal is.

Oej, ik denk dat je mij verkeerd begrijpt bustersnvyel!

_IK_ zeg niet dat je werk illegaal is. Het P2P netwerk
herkent je publicaties als zodanig.

Ik ben het 100% met je eens; maar als je het werk van je
band via een P2P netwerk wilt gaan distribueren, zul je toch
de nodige maatregelen moeten nemen; om je eigen
auteursrechten te beschermen.

Ik deel je "Pfff... wat een onzin" gevoel, maar jammergenoeg
is dit de manier waarop ons rechtssysteem werkt.

In principe ben je dus als artiest verplicht om je werk
onder een of andere (Creative Commons) licentie te
registreen. Als je dat niet doet, kan je _nimmer_ je
auteursrecht op je eigen werk verhalen.

Als een of andere zool, je werk gaat kopieren en er een
dikke hit mee scoort, zullen jij en je bandleden wel anders
piepen. Als je echter nooit je werk hebt geregistreerd, heb
je rechtsgeldig gezien geen enkele poot om op te staan.

Er zal geen enekele zichzelf respecterende advocaat zijn,
die je zaak in behandeling neemt, simpelweg omdat er geen
zaak is; want als je je werk nooit hebt geregistreerd, kan
je nimmer bewijzen dat jij de auteursrechtgeldige bent.

Ik dacht vroeger ook: nou ja, ik heb dit nummer
gecomponeerd, gearrangeerd, geschreven en gespeeld, dus ben
ik automatisch de auteursrechtgeldige. NIET DUS!

Sorry, wij kunnen het niet makkelijker en al helemaal niet
leuker voor u maken :D
13-05-2006, 22:37 door Anoniem
Off-topic, maar wel interessant.

Idd, wat ml2mst zegt. Op m'n HBO opleinding Hogere
Informatica hebben we dit ook gehad. Je moet een licentie
bij je muziek/software zetten zoals Creative Commans met
daarin de 'rechten' van andere die er wat mee zouden willen
doen. In Nederland is CC als rechtsgeldig beschouwd bij een
rechtzaak dus je zal CC steeds meer gaan zien.

Voor meer informatie over de Creative Commons licentie:
http://www.creativecommons.nl/
14-05-2006, 18:30 door Rene V
torrent ftw! :-)
14-05-2006, 20:09 door Anoniem
Door Anoniem
Geweldig verhaal. Denk je dat MS tot op de persoon zelf kan
controleren
wie welke licentie heeft aangeschaft? Goeie grap.

Ja, dat denk ik.
De licentie die ik [s]gebruik[/s] HEB is direct terug te tracen naar
mij. Verder zijn alle windows machines die ik actief heb, gekocht
bij die OEM leverancier (HP/Compaq/Acer/Dell)... Ongetwijfeld zal
het mogelijk zijn om mijn OEM licentiecode te koppelen aan de
factuur en dan te verifieren met Windows-update of Genuine
Advantage meuk.
15-05-2006, 08:19 door Anoniem
Door Anoniem
Door Anoniem
...Veel mensen gebruiken juist 'nep-licenties' om
hun privacy te waarborgen, of om ervoor te zorgen dat hun ECHTE licentie
niet in verkeerde handen valt, want dan hebben ZIJ het 'gedaan'...
AS

Geweldig verhaal. Denk je dat MS tot op de persoon zelf kan controleren
wie welke licentie heeft aangeschaft? Goeie grap.
Geen grap... dat is helemaal niet zo moeilijk als je systeem op internet is
aangesloten. Zo makkelijk dat je het zelf niet merkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.