image

Trojaans paard vermomt zich als Windows Gadget

zaterdag 17 mei 2014, 07:20 door Redactie, 1 reacties

Onderzoekers hebben een opmerkelijk Trojaans paard aangetroffen, namelijk één die zich als Windows Gadget vermomt. Windows Gadgets werden in de Windows Sidebar aan de zijkant van het bureaublad weergeven. Het ging dan bijvoorbeeld om een klok, RSS-feeds, temperatuurweergave en diavoorstelling.

Microsoft besloot met het aanbieden van gadgets en de Windows Sidebar in z'n geheel te stoppen omdat de functionaliteit "zeer kwetsbaar" bleek te zijn. "Daarom heeft Microsoft deze functie in nieuwere versies van Windows beëindigd. Gadgets konden worden misbruikt om bestanden op je pc te benaderen, ongewenste inhoud te tonen en het gedrag van je pc te beïnvloeden. Via een gadget kon iemand die dat wilde zelfs je complete pc overnemen", aldus de verklaring van Microsoft.

Dat weerhoudt cybercriminelen er niet van om malware via .gadget-bestanden te verspreiden, zo ontdekte beveiligingsbedrijf AppRiver. Een .gadget-bestand is in principe een ZIP-bestand en kan ook worden uitgepakt. Het kwaadaardige .gadget-bestand dat nu in omloop is bestaat uit drie bestanden, waaronder een .EXE-bestand.

Dit is de Trojan downloader die aanvullende malware downloadt en de kwaadaardige gadget ook installeert nadat de gebruiker het bestand opent. Op het moment dat de malware rond ging, AppRiver zou 70.000 e-mails met de kwaadaardige bijlage hebben geblokkeerd, werd die door 1 van de 52 virusscanners op VirusTotal gedetecteerd. Alleen MalwareBytes sloeg alarm.

Reacties (1)
17-05-2014, 11:39 door Anoniem
Best voor de hand liggend als idee om uit te proberen.
Het heeft me bij de Mac in ieder geval 'altijd' verbaasd waarom misbruik van de Widgets van het Mac dashboard niet of nauwelijks voorkomt (buiten iet te veel systeem info feedback terugzenden, istat pro bijvoorbeeld).
Wigets, kleine programmaatjes, starten altijd mee op en draaien stilletjes op de achtergrond.

Veel gebruikers weten niet eens dat het er is of dat het altijd actief is op de achtergrond, ideaal voor spyware of een keyloggertje?
Heb je een oudere Mac? Schakel Widgets uit. Daar wordt je Mac een stuk sneller van. Systeem winst bij uitschakelen zou ook wel eens voor een pc kunnen gelden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.