image

Microsoft verwijdert 'Google-malware' van 81.000 pc's

woensdag 11 januari 2012, 11:29 door Redactie, 1 reacties

Microsoft heeft een Trojaans paard van 81.000 Windows computers verwijdert die zoekresultaten van Google, Bing en Yahoo naar andere websites doorstuurt. De Sefnit Trojan werd voor het eerst in augustus 2010 ontdekt en gebruikt een Nullsoft Scriptable Install System (NSIS) dropper om een DLL-bestand op de computer te plaatsen. Dat bestand wordt automatisch tijdens het starten van Windows geladen. Door gebruikers naar andere websites door te sturen verdienen de malware-makers hun geld.

Verspreiding
Sefnit verspreidt zich niet alleen via bestandsuitwisselingsnetwerken, waar het zich als "keygen" of "crack" voordoet, maar wordt ook door andere malware geïnstalleerd. Van de 81.000 meldingen die Microsoft in december ontving, was zo'n dertig procent met BlackHole, FakeRean of Sirefef malware besmet, elk verantwoordelijk voor zo'n tien procent van de besmette machines.

De softwaregigant besloot daarop Sefnit deze maand aan de gratis Malicous Software Removal Tool (MSRT) van Windows toe te voegen.

Reacties (1)
11-01-2012, 20:44 door LightFrame
De softwaregigant besloot daarop Sefnit deze maand aan de gratis Malicous Software Removal Tool (MSRT) van Windows toe te voegen.

Nou, dan sla ik dat deze maand maar over...;P

Of moet het iets zijn als:

De softwaregigant besloot daarop deze maand definities om Sefnit te kunnen detecteren en verwijderen aan de gratis Malicous Software Removal Tool (MSRT) van Windows toe te voegen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.