image

Onzichtbare rootkit besmet 250.000 computers

dinsdag 18 september 2012, 13:33 door Redactie, 5 reacties

Onderzoekers hebben een variant van een beruchte Windows-rootkit ontdekt die zeker 250.000 computers heeft besmet. Het gaat om de TDSS/TDL4 malware die het master boot record (MBR) van de harde schijf infecteert. De malware communiceert via peer-to-peer en domein generatie algoritmen (DGA). Opmerkelijk genoeg heeft beveiligingsbedrijf Damballa, dat het botnet ontdekte, geen exemplaren van de malware weten te vinden.

Alleen aan de hand van netwerkanalyse werden de infecties vastgesteld. "Als er geen exemplaren bestaan, en we hebben meer dan twee maanden geprobeerd om ze te vinden, zijn er geen signatures om de malware te blokkeren of potentieel geïnfecteerde machines te scannen", zo laat de beveiliger weten.

Infecties
Het bedrijf trof infecties aan bij tientallen Fortune 500 bedrijven, overheidsinstellingen en ISP-netwerken. De malware zou voor het eerst in mei 2012 zijn opgedoken en tenminste 250.000 slachtoffers hebben gemaakt. Het botnet wordt via 85 hosting-servers aangestuurd, waarvan er 12 in Nederland staan.

De besmette machines worden voornamelijk voor clickfraude gebruikt. Het gaat dan om advertenties op Facebook, YouTube, Yahoo, MSN, Google en Doublelclick die worden vervangen. Door clicks op de frauduleuze advertenties krijgen de cybercriminelen geld.

Reacties (5)
18-09-2012, 16:28 door [Account Verwijderd]
[Verwijderd]
18-09-2012, 21:38 door Anoniem
Jammer dat wij afhankelijk zijn van windows, de gaten kaas
software et genoeg backdoors.

Kan gewoon niet meer toeval zijn.
19-09-2012, 11:56 door Anoniem
Voortgaande op de IPv4 hogerop in de reacties 91.212.226.66 zou zijn:

inetnum: 91.212.226.0 - 91.212.226.255netname: ZHIRKdescr: Artem Zhirkov Alekseevichcountry: RU
19-09-2012, 11:58 door Anoniem
Met het besturingssysteem Windows is op zich niets mis. Het zijn gewoon die bende onnozelaars die malafide software, cracks, hacks en de hele resem onhebbelijkheden maken al dan niet om puur geldgewin die het hele net verzieken.
20-09-2012, 10:13 door Anoniem
Nou.... nou.... Windhoos is nu niet bepaald ontworpen 'secure by design', noch is het ontworpen met stabiliteit en/of betrouwbaarheid in het achterhoofd ... marktaandeel is altijd de doorslag gevende factor geweest voor MS en daar heeft tot nu toe alles voor moeten wijken (letterlijk ALLES; wetgeving, veiligheid, privacy etc. etc.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.