image

Exploitkit verbergt infectie direct in computergeheugen

zondag 31 augustus 2014, 16:01 door Redactie, 4 reacties

Een beruchte exploitkit die onlangs nog via de website van Java.com en andere populaire sites werd verspreid is aangepast zodat het computers ook kan infecteren zonder een bestand naar de harde schijf te schrijven, wat detectie door virusscanners een stuk lastiger maakt.

Het gaat om de Angler exploitkit die computers infecteert via bekende lekken in browserplug-ins die internetgebruikers niet hebben gepatcht, zoals kwetsbaarheden in Java, Adobe Flash Player en Microsoft Silverlight. Voorheen plaatste Angler altijd een bestand op de computer, maar de nieuwste versie is in staat om de infectie in het computergeheugen te verbergen. Het wordt daarbij direct in de processen van de plug-in geïnjecteerd die het heeft aangevallen.

"Deze feature biedt allerlei mogelijkheden", zegt beveiligingsonderzoeker Kafeine van het blog Malware Don't Need Coffee. Naast het feit dat het een krachtige manier is om anti-virussoftware te omzeilen, zou het ook een ideale manier voor malware zijn die eenmalig iets probeert te stelen of laden. Als de computer namelijk wordt herstart zal de infectie verdwenen zijn.

Daarnaast biedt het ook de mogelijkheid om de besmette computer eerst te verkennen voordat er besloten kan worden om toch iets naar de harde schijf toe te schrijven. Verder zorgt de geheugeninfectie ervoor dat het lastig is om de malware te pakken te krijgen. Onderzoekers moeten het uit het geheugen zien te halen of proberen om het via netwerkverkeer te onderscheppen. "Dit is een krachtige oplossing voor de aanvallers", aldus de onderzoeker.

Reacties (4)
31-08-2014, 20:56 door [Account Verwijderd]
[Verwijderd]
01-09-2014, 00:33 door Anoniem
De hackers en malwareschrijvers weten de lekken nog voor de mensen van adobe,oracle,microsoft,google en de antivirusboeren laat staan de gewone computergebruikers.Dus ZELFS het up to date houden van je software biedt geen 100% garantie/veiligheid dat ze niet naar binnen komen.Een heel piepklein gaatje is genoeg voor deze walgelijke lieden genaamd (blackhat) hackers! De beveiliging van windows en de security oplossingen zullen helemaal opnieuw moeten worden herschreven en uitgevonden.De huidige detectiemethoden zijn achterhaald en voldoen niet meer.Ondertussen hebben de nationale overheden waaronder politie en justitie hier een taak en die luidt: hacken en malware schrijven en inzetten moet niet langer lonen! Dus pakkans veel groter maken (zat werklozen,school ze om tot politie- cyber-expert!),fors en dan bedoel ik ook fors hogere straffen en er moet gestreeft worden naar volledige schadevergoeding,niks zielig want hackertje of diens ouders hebben laag inkomen dus laat maar,NEE gewoon beslag legging op huisraad,auto,fietsen,bromfietsen,scooters,pc,tv,audio en stereo-apparatuur,bankrekeningen,uitkeringen,toeslagen,kinderbijslag etc! LAAT DIE MOTHERF*****RS het maar eens voelen en leren!! En ook als die lieden zich in het buitenland bevinden: EISEN dat ze opgepakt en uitgeleverd worden,danwel zwaar gestraft in het land van herkomst of waarvandaan ze opereren.Als een land hierin stelselmatig verzaakt dan moet het tijdelijk of zelfs permanent of voor lagere tijd van het internet worden uitgesloten/afgesloten! Geen slappe hap meer,maar keiharde aktie tegen cybercrime! Ook in Europees verband!
01-09-2014, 14:27 door Anoniem
Door Anoniem: De hackers en malwareschrijvers weten de lekken nog voor de mensen van adobe,oracle,microsoft,google en de antivirusboeren laat staan de gewone computergebruikers.Dus ZELFS het up to date houden van je software biedt geen 100% garantie/veiligheid dat ze niet naar binnen komen.Een heel piepklein gaatje is genoeg voor deze walgelijke lieden genaamd (blackhat) hackers! De beveiliging van windows en de security oplossingen zullen helemaal opnieuw moeten worden herschreven en uitgevonden.De huidige detectiemethoden zijn achterhaald en voldoen niet meer.Ondertussen hebben de nationale overheden waaronder politie en justitie hier een taak en die luidt: hacken en malware schrijven en inzetten moet niet langer lonen! Dus pakkans veel groter maken (zat werklozen,school ze om tot politie- cyber-expert!),fors en dan bedoel ik ook fors hogere straffen en er moet gestreeft worden naar volledige schadevergoeding,niks zielig want hackertje of diens ouders hebben laag inkomen dus laat maar,NEE gewoon beslag legging op huisraad,auto,fietsen,bromfietsen,scooters,pc,tv,audio en stereo-apparatuur,bankrekeningen,uitkeringen,toeslagen,kinderbijslag etc! LAAT DIE MOTHERF*****RS het maar eens voelen en leren!! En ook als die lieden zich in het buitenland bevinden: EISEN dat ze opgepakt en uitgeleverd worden,danwel zwaar gestraft in het land van herkomst of waarvandaan ze opereren.Als een land hierin stelselmatig verzaakt dan moet het tijdelijk of zelfs permanent of voor lagere tijd van het internet worden uitgesloten/afgesloten! Geen slappe hap meer,maar keiharde aktie tegen cybercrime! Ook in Europees verband!

Amen to that !
02-09-2014, 16:36 door Anoniem
Door Anoniem: De hackers en malwareschrijvers weten de lekken nog voor de mensen van adobe,oracle,microsoft,google en de antivirusboeren laat staan de gewone computergebruikers.Dus ZELFS het up to date houden van je software biedt geen 100% garantie/veiligheid dat ze niet naar binnen komen.Een heel piepklein gaatje is genoeg voor deze walgelijke lieden genaamd (blackhat) hackers! De beveiliging van windows en de security oplossingen zullen helemaal opnieuw moeten worden herschreven en uitgevonden.De huidige detectiemethoden zijn achterhaald en voldoen niet meer.Ondertussen hebben de nationale overheden waaronder politie en justitie hier een taak en die luidt: hacken en malware schrijven en inzetten moet niet langer lonen! Dus pakkans veel groter maken (zat werklozen,school ze om tot politie- cyber-expert!),fors en dan bedoel ik ook fors hogere straffen en er moet gestreeft worden naar volledige schadevergoeding,niks zielig want hackertje of diens ouders hebben laag inkomen dus laat maar,NEE gewoon beslag legging op huisraad,auto,fietsen,bromfietsen,scooters,pc,tv,audio en stereo-apparatuur,bankrekeningen,uitkeringen,toeslagen,kinderbijslag etc! LAAT DIE MOTHERF*****RS het maar eens voelen en leren!! En ook als die lieden zich in het buitenland bevinden: EISEN dat ze opgepakt en uitgeleverd worden,danwel zwaar gestraft in het land van herkomst of waarvandaan ze opereren.Als een land hierin stelselmatig verzaakt dan moet het tijdelijk of zelfs permanent of voor lagere tijd van het internet worden uitgesloten/afgesloten! Geen slappe hap meer,maar keiharde aktie tegen cybercrime! Ook in Europees verband!

/me zucht diep

Patchen van software helpt, risico's vermijden nog beter. Populaire software en Windows is en zal altijd kwetsbaar blijven. 'Hackers' (ik noem ze liever cyber-criminelen) wonen niet in Aalsmeer maar zitten in Minsk. En nee, die worden niet uitgeleverd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.