image

Trojaanse paarden verspreid via Windows Media Player

dinsdag 11 januari 2005, 12:37 door Redactie, 6 reacties

Virusschrijvers gebruiken de nieuwste DRM technologie in Microsoft's Windows Media Player om spyware, adware, dialers en virussen op de computers van nietsvermoedende gebruikers te installeren. Onderzoekers van anti-virus aanbieder Panda Software hebben twee nieuwe Trojaanse paarden ontdekt, Trj/WmvDownloader.A en Trj/WmvDownloader.B, die via videobestanden op P2P netwerken worden verspreid. Volgens Panda Software gebruiken beide Trojans de nieuwe anti-piraterij technologie van Windows om gebruikers te misleiden om spyware en virussen te downloaden. Als een gebruiker een beschermd Windows media bestand probeert af te spelen, dan zal de technologie om een geldige licentie vragen. Als de licentie niet op de computer is opgeslagen, zal erop het internet gekeken worden, zodat de gebruiker alsnog de licentie kan kopen. De geinfecteerde videobestanden zijn ook van een licentie voorzien. Een gebruiker die voor deze bestanden de licentie wil downloaden, wordt zonder dat hij of zij het weet naar een kwaadaardige website doorverwezen zodat er allerlei malware op de PC gedownload kan worden. Meer informatie over de Trojaanse paarden is in dit bericht te vinden.

Harvard student Ben Edelman onderzocht ook de geinfecteerde videobestanden en ontdekte dat zijn test PC na één keer op "Ja" te hebben geklikt met 58 nieuwe mappen, 786 bestanden en 11.915 register entries voorzien was.

Reacties (6)
11-01-2005, 15:43 door Anoniem
Dan is die DRM-technologie gelukig toch ergens goed voor.
Microsoft bedankt!
11-01-2005, 16:36 door Anoniem
Het blijft Microsoft technologie, hahaha.

Bij mij mag WMP trouwens nooit het internet op, behalve bij
livestreaming.
Lang Leve de softwarematige firewall. HOERA, HOERA, HOERA...
12-01-2005, 00:17 door Anoniem
21-01-2005, 16:39 door Anoniem
hoi
21-01-2005, 17:08 door raboof
Lang Leve de softwarematige firewall.

Achja, dat wordt ook nog wel een krachtsstrijd hoor:
http://www.phrack.org/show.php?p=62&a=13
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.