image

Microsoft: pornoworm lastig te verwijderen

maandag 1 juli 2013, 13:35 door Redactie, 1 reacties

Een Windows-worm die zich onder andere verspreidt door het bestand porn.exe op USB-sticks aan te maken, is hardnekkig te verwijderen omdat het hulp van andere malware krijgt. Daarvoor waarschuwt Microsoft. De worm heet Vobfus, wat een afkorting van Visual Basic (VB) en Obfuscated is. De malware is in VB geschreven en probeert zijn werking via polymorfische strings te verbergen.

Vobfus gebruikte het LNK-link wat volgens de New York Times door de Amerikaanse overheid was ontwikkeld om de Iraanse uraniumverrijkingscentrals in Natanz via de Stuxnet-worm te saboteren, maar nu ook op grote schaal door cybercriminelen wordt gebruikt om Windows-computers te besmetten.

Inmiddels gebruikt Vobfus drive-by downloads, besmette USB-sticks en andere malware om zich te verspreiden.

Detectie
Zo ontdekte Microsoft dat Vobfus door de Beebone downloader wordt geïnstalleerd. Beebone en Vobfus werken in een soort van tandem, aangezien Vobfus ook Beebone kan downloaden en installeren. Eenmaal actief downloaden beide malware-exemplaren varianten van elkaar, om zo detectie door anti-virus te omzeilen.

In het geval een virusscanner bijvoorbeeld Beebone ontdekt en verwijdert, wordt er een nieuwere Beebone-versie door Vobfus gedownload, die ook op de computer actief is. Op veel systemen waar Microsoft Beebone aantrof, werd ook Vobfus aangetroffen en andersom.

Reacties (1)
02-07-2013, 18:03 door schele
Hehe. Bro code!
"Ja maar schatje, het is niet mijn schuld, het is de porno worm! Zelfs Microsoft zegt het, kijk maar!"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.