image

PoC worm voor Windows Powershell scripttaal

dinsdag 1 augustus 2006, 10:34 door Redactie, 4 reacties

Australische virusschrijvers hebben een proof-of-concept worm ontwikkeld voor Microsoft's nieuwe Windows Powershell technologie. De MSH/Cibyz worm maakt geen gebruik van een beveiligingslek in de scriptingtool, maar kan eerder vergeleken worden met virussen die in JavaScript en Visual Basic zijn geschreven en het systeem de opdracht geven om malware te installeren nadat de gebruiker het script heeft uitgevoerd.

Windows Powershell is een command-line shell tool die systeembeheerders het systeem laat managen, en lijkt op de command shell in Unix, Linux en OS X. De tool zou het vierde kwartaal van dit jaar moeten verschijnen. Oorspronkelijk zou de tool alleen in Windows Vista verwerkt zijn, maar wordt nu ook gebruikt voor de nieuwe versies van Exchange en Microsoft Operations Manager.

De worm verspreidt zich via P2P-applicaties zoals KaZaa en past zich elke keer aan als het een bestand ifnecteert. (VNU)

Reacties (4)
01-08-2006, 12:07 door Anoniem
Lijkt op de command shell? Far from it... het is totaal
verschillende technologie. In powershell is text niet het te
manipuleren data type, maar manipuleer je .NET objecten. Dit
in tegenstelling tot iedere Unix-shell.

Doe maar eens een "alias" in powershell, dan zie je wat
Microsoft allemaal gealiast heeft naar wat.
01-08-2006, 12:23 door Anoniem
Nou did is dus ouwe koek. Second Part To Hell schreef al maanden terug de
eerste PoCs (die met een klein beetje fanatasie uitgebreid konden worden
voor P2P) voor MSH.
01-08-2006, 19:02 door Anoniem
Tis maar goed dat de command-prompt met policies uitgezet
kan worden voor gebruikers, le-vens-ge-vaar-lijk!! ;)
02-08-2006, 03:43 door Anoniem
Door Anoniem
Lijkt op de command shell? Far from it... het is totaal
verschillende technologie. In powershell is text niet het te
manipuleren data type, maar manipuleer je .NET objecten. Dit
in tegenstelling tot iedere Unix-shell.

Doe maar eens een "alias" in powershell, dan zie
je wat
Microsoft allemaal gealiast heeft naar wat.

Klinkt als een wrapper voor een wrapper (want .NET objecten
zijn over het algemeen wrappers voor bestaande COM-objecten).

Hilarity Ensured!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.