image

"Windows Update verspreidde Trojaans paard"

vrijdag 4 februari 2011, 17:46 door Redactie, 15 reacties

Microsoft heeft via Windows Update enige tijd een Trojaans paard verspreid, dat verstopt zat in de driver voor een USB-batterijlader. De malware zou sinds 2008 worden aangeboden. Vorig jaar werd ook al voor de Arurizer Trojan gewaarschuwd, die zich toen in de software van de Energizer DUO USB-batterijlader werd aangetroffen. "Ik denk dat Microsoft het ding in een cab-bestand heeft gestopt en dacht dat het oké was. Het is nu verwijderd", aldus SmackyTheFrog op het Wilders Security Forum. Microsoft herkent de malware al sinds 6 maart vorig jaar.

De backdoor die het Trojaans paard op systemen opent, is ook via hackertool Metasploit te gebruiken. Microsoft zou al zijn gewaarschuwd, maar heeft nog niet gereageerd.

Reacties (15)
04-02-2011, 18:59 door THEFXR
het moet niet gekker worden!
04-02-2011, 19:01 door Dev_Null
Don start saying i did not warn you :-P WIndows Update is het mooiste mechanisme om van alle Windows (tm)'s die dit mehanisme "op de automatische piloot" (zonder eigen controle) gebruiken, om te toveren in een groot gratis botnet :-)
04-02-2011, 23:12 door Anoniem
Kan er niet even worden vermeld welke update dit is? kb????????????
05-02-2011, 04:38 door Anoniem
Ja, ok, ik heb die betreffende batterijlader dus niet nodig, maar toch: In welk cabinet zit het & van wanneer tot wanneer (graag versienummer, digitale handtekening, etc. etc.),
05-02-2011, 08:31 door Syzygy
Door Dev_Null: Don start saying i did not warn you :-P WIndows Update is het mooiste mechanisme om van alle Windows (tm)'s die dit mehanisme "op de automatische piloot" (zonder eigen controle) gebruiken, om te toveren in een groot gratis botnet :-)

Ten eerste, als je met Engelse taal iets wilt uitdrukken zorg dan dat je die beheerst want het rammelt van de fouten.

Wat de rest van je verhaal betreft: Als ik het dus goed lees , geef jij de "automatische update" de schuld ?!
Denk je dat als de updates niet automatisch gingen, mensen dit ontdekt hadden of zoek je alleen maar een reden om MS af te zeiken.
05-02-2011, 11:04 door WhizzMan
Het laat niets meer of minder zien dan dat je altijd een gezonde dosis controle bij je vertrouwen moet blijven toepassen. Of je dat nou doet in sourcecode, binaries, automatische updates of de diepvriespizza die je bij de supermarkt haalt. Ook die kan over de datum zijn. Net als sourcecode waar bugs in zitten, binaries die een trojan bevatten of automatische updates die bugs en trojans installeren.
05-02-2011, 13:04 door spatieman
het is geen trojaans paard , het is een remote optie !
maar aan de andere kant, kun je zien, hoe goed hun eigen virus scanner toen werkte ,grrrr
05-02-2011, 15:23 door Dev_Null
Ten eerste, als je met Engelse taal iets wilt uitdrukken zorg dan dat je die beheerst want het rammelt van de fouten.
Thanks for de controle en feedback Syzygy :-P

Wat de rest van je verhaal betreft: Als ik het dus goed lees , geef jij de "automatische update" de schuld
Het woord schuld ken ik persoonlijk alleen in relatie tot financiele roodstand (negatief saldo) op een (spaar)bank
Ik heb het over het nemen van je eigen verantwoordelijkheid m.b.t. controle van WAT er op iemand AUTOMATISCH op zijn windows machine LAAT updaten, zonder er zelf voldoende kennis van zaken van te hebben en zich er zelf van inhoudelijk op de hoogte van gesteld heeft, waarom dit nodig was. Een stukje bewustwording en verantwoordelijkheidsgevoel dus (en geen calvinistisch schuldgevoeld doemdenken wat jij er weer van wilt maken)

Denk je dat als de updates niet automatisch gingen, mensen dit ontdekt hadden of
Ik kan niet beslissen, oordelen over de vaardigheden van andere mensen, alleen over mijzelf

of zoek je alleen maar een reden om MS af te zeiken.
Nee die produceert Microsoft zelf genoeg aan de lopende band.. Daar hoef ik niet bewust voor de zoeken :-P


Vertrouwen hebben is goed, eigen controle is beter, 100% inhoudelijk bewust zijn van is "the holy grail"
Zeker op het gebied van computer security
06-02-2011, 07:56 door Syzygy
@ Dev Null

Graag gedaan

Het woord schuld ken ik persoonlijk alleen in relatie tot financiele roodstand (negatief saldo) op een (spaar)bank
Sommige woorden hebben meerdere betekenissen, dat heet een homoniem.
Zie je nou hoe belangrijk TAAL is. ;-)

Ik heb het over het nemen van je eigen verantwoordelijkheid m.b.t. controle van WAT er op iemand AUTOMATISCH op zijn windows machine LAAT updaten, zonder er zelf voldoende kennis van zaken van te hebben en zich er zelf van inhoudelijk op de hoogte van gesteld heeft, waarom dit nodig was. Een stukje bewustwording en verantwoordelijkheidsgevoel dus
Ja erg belerend allemaal maar nogmaals, als je niet zoveel kijk op de materie hebt wat is dan het nut om te weten welke dll's exe's en welke ander files er geupdate woorden. Als je ze gaat scannen vind je niks dus wat kan je er aan en vooral mee doen als leek, de visite op de volgende verjaardag met die kennis vervelen ??

(en geen calvinistisch schuldgevoeld doemdenken wat jij er weer van wilt maken)
weer ?? lees jij mijn commentaar zo goed dat je op dat gebied al en patroon kan ontdekken ??
Ik voel me enigszins gevleid ;-)

Nee die produceert Microsoft zelf genoeg aan de lopende band.. Daar hoef ik niet bewust voor de zoeken :-P
Bekijk het eens van deze kant:
Hoe goed ben je als jouw OS de duurste op de markt is, aan alle kanten bekritiseerd wordt, regelmatig geupdate moet worden om fouten te herstellen, er alternatieven OS-en zijn die GRATIS te verkrijgen zijn en je bent nog DIK marktleider en houdt dit al bijna 20 jaar met gemak vol !!

Een droomscenario voor elk bedrijf maar er is er maar 1 die het waarmaakt.
06-02-2011, 09:21 door peanuty
:-PBekijk het eens van deze kant:
Hoe goed ben je als jouw OS de duurste op de markt is, aan alle kanten bekritiseerd wordt, regelmatig geupdate moet worden om fouten te herstellen, er alternatieven OS-en zijn die GRATIS te verkrijgen zijn en je bent nog DIK marktleider en houdt dit al bijna 20 jaar met gemak vol !!

Een droomscenario voor elk bedrijf maar er is er maar 1 die het waarmaakt.



Eens met Syzygy,
Beetje flauw om elkaar meteen weer aan te vallen. Ben het met bovenstaande eens. Plus, de meeste kennis die we vandaag de dag bezitten..hebben we NIET van Chrome of Ubuntu e.d. Maar "iedereen" leert mee met de fouten van Microsoft. (Zélfs Ubuntu e.d.) ;)
Ja, niet alles van Microsoft werkt nog stabiel. Accepteren.
Dev Null; Jij zou jezelf daar moeten aanmelden om alle foutjes eruit te halen. Opgelost toch?
06-02-2011, 10:35 door Anoniem
schuld de; v(m) -en 1 geldelijke verplichting tegenover een ander: een ~ aangaan, vereffenen, betalen; zich in de ~en steken schulden aangaan 2 morele verplichting: belofte maakt ~ 3 tekortkoming of verkeerde daad: ~ bekennen 4 verantwoordelijkheid die is ontstaan door een tekortkoming: het is mijn ~
06-02-2011, 11:21 door Dev_Null
Sommige woorden hebben meerdere betekenissen, dat heet een homoniem. Zie je nou hoe belangrijk TAAL is. ;-)
Precies en de context waarin deze taal gebruikt word, zodat je er de juiste betekenis uit kunt halen.

..... als je niet zoveel kijk op de materie hebt wat is dan het nut om te weten welke dll's exe's en welke ander files er geupdate worden.
Dat is een keuze zoals zovele dingen in het leven nietwaar. Je kiest er zelf voor om je tijd niet te steken in het achterhalen van deze wetenschap, waarbij je dus ook de keuze maakt om jezelf afhankelijk op te stellen van de leverancier van de software. Dat noem ik "the ignorance is a bliss" mode, of op zijnhollands gezegd "want niet weet, wat niet deert".

Als je ze gaat scannen vind je niks
Dit zegt alleen wat over de mogelijkheden en de kwaliteit van de scanner en haar gebruiker.

....dus wat kan je er aan en vooral mee doen als leek
Als leek... bidden en hopen dat de volgende - herstellende - update gauw word uitgerold via Windows Update,
en als dat niet gebeurd.. beginnen met backuppen en mogelijk nadenken of je jezelf hieraan wilt blijven overgeleverd voelen.. de grillen van een software fabrikant.

de visite op de volgende verjaardag met die kennis vervelen ??
Das ook een mogelijkheid, een keuze.

Bekijk het eens van deze kant....Hoe goed ben je als jouw OS de duurste op de markt is
,
De prijs van een product zegt totaal niers over inhoudelijke kwaliteit ervan

aan alle kanten bekritiseerd wordt,
Waarschijnlijk ook met een reden...

regelmatig geupdate moet worden om fouten te herstellen
,
Fouten maken we allemaal,
- Het is hoe je ermee omgaat (ze erkennen en ze zo snel mogelijk structureel herstellen)
- Welke structurele wijzigingen breng je aan in je productieprocess om het aantal fouten tot 0 te reduceren (voordat je het produkt op de markt brengt).

er alternatieven OS-en zijn die GRATIS te verkrijgen zijn
Dat zegt niets over Microsoft, maar meer over de partijen die deze keuze maken

...en je bent nog DIK marktleider
Daar heb ik wel respect voor voor de marketing afdeling en de juridische kontrakten afdeling (en niet voor de techniek)
Ik heb er echter totaal geen respect voor de manier waarop dit in stand gehouden word. Het microsoft marktleiderschap is niet baseerd op vrije en gelijkwaardige keuze, maar meer als een religie. Op het moment dat je een maal (via school en default pre-installed operating systems) ge"windows"(tm) brainwashed bent, is het moelijk (maar niet onmogelijk) om jezelf er (technisch, juridisch) van los te weken, en te kiezen voor iets anders.

en houdt dit al bijna 20 jaar met gemak vol !!
Maar niet nog 20 jaar :-P

Een droomscenario voor elk bedrijf maar er is er maar 1 die het waarmaakt.
Das leuk voor dat ene bedrijf idd, maar gelukkig keert het (software, operating system, klanten, gebruikers) tij op meerdere fronten. Vele mensen willen wel de keuze hebben en de vrijheid om zelf te kunnen kiezen.
06-02-2011, 11:24 door Dev_Null
.. deze reactie kan weg,foutje bedankt..
06-02-2011, 11:40 door Spiff has left the building
Vraag aan Dev_Null, auteur van bovenstaande post:
Waarom leg je de verantwoordelijkheid voor de verkeerde BBcode-opmaak van je post van 11.21 uur bij de webmaster van Security.nl?
Jij bent het die blijkbaar een [/quote] hebt bijgeplaatst en daarmee de opmaak kreupel hebt gemaakt. Haal je die [/quote] aan het einde van je tekst weg, dan is de opmaak zoals je die bedoeld had.

Er is niks mis met de techniek, wel is het opletten bij opmaak.
Maak je een foutje, zet je een BBcode teveel of te weinig, en raakt de opmaak daardoor kreupel, dan controleer je even wat er fout gegaan is, en dan kun je dat eenvoudig herstellen. (Althans, wanneer iemand niet on-ingelogd heeft gepost.)


-UPDATE-
Ah, je had je zelf net al ontdekt, zie ik.
Mooi.
07-02-2011, 10:41 door Dev_Null
@Spiff: Het was idd een
te veel aan de einde van mijn posting, foutje bedankt.
Thanks voor de technische toelichting
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.