image

Bing advertentie leidt naar gevaarlijke Windows-rootkit

vrijdag 14 oktober 2011, 17:26 door Redactie, 8 reacties

Gesponsorde zoekresultaten op Microsoft Bing en Yahoo! leiden gebruikers naar een gevaarlijke Windows-rootkit. De advertenties verschijnen bij het zoeken naar "adobe flash". De link in de advertentie wijst naar de ZeroAccess rootkit. "Waarschijnlijk de gevaarlijkste malware op het internet op dit moment", zegt Alex Eckelberry van beveiligingsbedrijf GFI. "ZeroAccess voorkomt alle manieren om het te uit te schakelen en het is bijna onmogelijk om te verwijderen."

De advertentie in kwestie wijst naar een gehackte website (arulbrothers.com) en downloadt vervolgens van torreandaluz.com het bestand Flash Player 10 Setup.exe. Het bestand werd door 17 van 43 virusscanners op VirusTotal herkend.

Reacties (8)
14-10-2011, 22:56 door Anoniem
Eerst malware als je naar "firefox" zocht, en nu dit? Wat is Bing van plan?
15-10-2011, 07:17 door Anoniem
Ik heb hem niet maar ik zocht er even op door en heb dit gevonden, of het werkt, geen idee.

http://www.2-spyware.com/remove-rootkit-tdss.html

Het zou best kunnen dat het nog wat anders is natuurlijk...
15-10-2011, 07:34 door Anoniem
De vorige die ik zocht was al vrij duidelijk hierover deze misschien nog meer:

http://forum.breekpunt.nl/viewtopic.php?f=10&t=1127
15-10-2011, 13:39 door spatieman
tijd om flash maar te verbieden,..
15-10-2011, 16:04 door Anoniem
Op arulbrothers.com en torreandaluz.com kan ik het bestand niet vinden.
Waar kan ik dit bestand nog meer downloaden.

Ik wil het bestand onderzoeken in een virualbox en kijken of het zo gevaarlijk is als men zegt, en kijken met welke software ik het bestand wel kan verwijderen.
15-10-2011, 20:27 door johanw
Verbieden, de PVV is nog niet aan de macht hier, die willen alles verbieden. Bovendien kun je het net zo makkelijk blokkeren, samen met de rest van de advertenties.
16-10-2011, 14:32 door Anoniem
Is dat wel van Bing? Of verwijst hij daar alleen maar naar?
19-10-2011, 07:26 door fatalflashback
gelijk maar even AdBlockPlus op al onze Pc's geinstalleerd.. is zowiezo wel handig, maar met 2 mensen die gewoon overal op klikken al helemaal
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.